Configurar Firewall | Maquina Virtual

Home Comunidade Brasileira Endian Firewall Endian Firewall Dicas e Tutoriais Configurar Firewall | Maquina Virtual

Marcado: 

Visualizando 2 respostas da discussão
  • Autor
    Posts
    • #21436
      Talisson
      Participante

      Olá. Bom dia

      Sou iniciante no Endian estou com dificuldade em configura-lo.
      Tenho uma rede digamos que bem estruturada, um servidor de BD Oracle e MySQL rodando dentro do RedHat que tem instalado o sistema que movimenta a loja. Possuo um GBD que faz a manutenção do banco por acesso remoto por ssh como não tenho como controlar os horários de acesso dele (manhã,tarde,noite,madrugada) a porta ssh fica o tempo todo aberta.
      Gostaria de implementar o Endian em uma maquina virtual para ele fazer esta vistoria da rede principalmente do servidor. Como posso fazer isso? Que recursos devo ativar no endian para aumentar um pouco a segurança da rede de minha empresa e como configurar tais recursos?
      Lembrando que já tenho uma rede estruturada e que faço conexão constante com a Sefaz, por isso não posso alterar muito a rede.

      • Este tópico foi modificado 7 anos, 6 meses atrás por Talisson.

      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #21449
      mssouza
      Participante

      Olá Talison,
      Me perdoe, não entendi muito bem sua dúvida.

      Você quer melhorar a segurança de sua rede?

    • #21458
      fabio_lima
      Participante

      Olá Talison, a forma trivial como vejo o Endian em diversos ambientes é como Gateway de internet ou rede, ou seja o link de internet chega em uma placa de rede e distribui para a rede interna por outra, e então é ativada a função de Firewall com proxy dependendo muito do ambiente.

      Já existe algo com a função de Firewall na sua rede?

      Se não precisa fazer bloqueios de navegação na sua rede esqueça o proxy.

      Se coloca-lo como Firewall é possível liberar tráfego de apenas as portas TCP necessárias pra sua rede funcionar e redirecionar as portas (port forward) de acesso aos serviços do seu servidor (ssh como citou), inclusive consegue monitorar o tráfego e acessos dele habilitando a opção de sempre fazer log das conexões.
      Não esquece de configurar o serviço de sincronia de hora NTP com um servidor externo, pra fins de auditoria e tb judiciais é imprescindível que a hora seja a correta.

      É interessante fazer diversos testes com VMs msm pra não ter dúvidas na hora de configurar e usar, aprender onde ficam os logs e etc.

      Qualquer dúvida manda ai.

Visualizando 2 respostas da discussão
  • O tópico ‘Configurar Firewall | Maquina Virtual’ está fechado para novas respostas.