CONFIGURARE SHOREWALL Autor:Marius Strâcnă Data: Versiunea: 1.1 Ce este Shorewall? Shorewall este un instrument free software firewall pent

Documente similare
Laborator - Configurarea Rutelor IPv4 Statice și Implicite Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gate

1. Depistarea setarilor de retea necesare Primul pas pentru introducerea in retea a DVR-ului este determinarea setarilor de retea cu care lucreaza ret

Laborator - Configurarea de bază DHCPv4 pe un router Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gateway Ob

Laborator Depanarea Rutării Inter-VLAN Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 8

Laborator - Proiectarea și Implementarea Adresării cu VLSM Topologie Obiective Partea 1: Examinați Cerințele Rețelei Partea 2: Proiectați Schema Adres

Biomedical Wi-Fi data transmissons

Microsoft Word - lab-fr_3

Packet Tracer - Configurarea ACL-urilor extinse - Scenariul 1 Topologie Tabela de Adresare R1 Echipament Interfață Adresă IP Masca de subreţea Default

Microsoft Word Sony_Ericsson_RO.doc

Carrier Pidgeon Protocol

Ghidul Utilizatorului GW210

Laborator - Depanarea configurării și plasării ACL-ului. Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Publi

Modulul 1 M1-2.3 Protocoale şi servicii în reţea În acest capitol ne propunem să abordăm următoarele: Protocoalele şi aplicaţiile folosite în reţelele

LUMINIŢA SCRIPCARIU

Laborator - Configurarea NAT-ului Dinamic și Static Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Default Gateway Obie

1

Ch

Laborator - Folosirea Wireshark-ului pentru Examinarea Frameurilor Ethernet Topologie Obiective Partea 1: Examinați Câmpurile Header-ului dintr-un Fra

2

GT-100IP InternetPhone [VoIP] Ghidul Utilizatorului (V1.0)

EW-7416APn v2 & EW-7415PDn Ghid de instalare Macintosh / v2.0 0

DCS-2330L_A1_QIG_v1.00(EU).indd

Carrier Pidgeon Protocol

Reţele de calculatoare

Example Title with Registration Microsoft® and Trademark SQL ServerTM

QUICK START GUIDE

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 3. Achizitionarea domeniilor web si a

Laborator 9: Fire de execuţie Întocmit de: Adina Neculai Îndrumător: Asist. Drd. Gabriel Danciu 20 noiembrie 2011

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Echipamente de tip Glitel Identificarea Model-ului și Hardware version al echipamentului: Deschidem web browserul (Internet Explorer, Opera, Mozila, G

Interfețe și Protocoale de Comunicații Arduino-Port Paralel Arduino. Laborator 1- Portul Paralel 1 Caracteristici generale Arduino UNO este o placă de

PT-9800PCN_NUG_ROM.book

Laborator Configurarea OSPFv3 Single-Area de bază (Versiunea Instructorului) Nota Instructorului: Textul de culoare roșie sau evidențierile cu gri ind

LABORATOR 1. Stocarea si partajarea fisierelor online cu ajutorul Dropbox, WeTransfer.com PREZENTAREA LUCRĂRII DE LABORATOR Lucrarea de laborator îşi

WorkCentre M123/M128, WorkCentre Pro 123/128, CopyCentre C123/128 Ghid de Configurare Rapidă pentru Reţea

Caraivan George-Alexandru Grupa 431A Interfața driver-kernel la Linux Introducere Deși pentru unii dintre noi acest lucru poate fi o supriză, cei mai

DCP-350C DCP-353C DCP-357C DCP-560CN Ghid de Instalare Rapidă Înainte de a putea utiliza aparatul, trebuie să configuraţi hardware-ul şi apoi să insta

MANUAL ULTRA ORIENTEERING CLASAMENTE SOFTWARE VERSION 1.0

Microsoft Word - ReteleCalculatoare-IA-FisaDisciplina-2019.doc

Ghid de conectare rapidă Cartela Internet Vodafone VMC R9.4 Cartela Internet Vodafone funcţionează cu aplicaţia Vodafone Mobile Connect

Generated by Unregistered Batch DOC TO PDF Converter , please register! Platformă de e-learning și curriculă e-content pentru învățămâ

ANEXA nr

Laborator 1 suport teoretic Mediul de dezvoltare Eclipse GLOSAR - Aplicaţie: program obţinut în urma aplicării operației BUILD asupra unui proiect (ve

Example Title with Registration Microsoft® and Trademark SQL ServerTM


Microsoft PowerPoint - TDRC_II-10-TCP.ppt

AcadNet Etapa Naţională Secțiunea calculatoare, clasele Citiți cu atenție toate subiectele înainte de a începe rezolvarea. Aveți 15 minut

Lifehack for router protection and network

Microsoft PowerPoint - ARI_R_c9-10_IP_part2 [Compatibility Mode]

Sistem de rutare între VLAN-uri bazat pe LISA

Lucrarea nr. 2 Aplicaţii de tip client Mihai IVANOVICI 6 martie 2006 Scopul acestei lucrări este de a vă familiariza cu modulul Python socket şi cu mo

Instrucţiuni de montaj şi service pentru personalul de specialitate VIESMANN Vitocom 100 Tip LAN1 Interfaţă de comunicaţii pentru supravegherea şi con

Sisteme de operare

HONEYWELL AWARD

Proiectarea Sistemelor Software Complexe

FIŞA DISCIPLINEI 1. Date despre program 1.1 Instituţia de învăţământ superior Universitatea Babeş-Bolyai Cluj-Napoca 1.2 Facultatea Facultatea de Mate

DCP330C_540CN_QSG_ROM.book

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Microsoft PowerPoint - curs04-mpls [Compatibility Mode]

Reţele de calculatoare

COLEGIUL TEHNIC „VICTOR UNGUREANU” CAMPIA TURZII

Microsoft Word - MI_05_009_Prescriere_1.doc

Înregistrator de temperatură şi umiditate AX-DT100 Instrucţiuni de utilizare

User Guide - Linksys E8350 AC2400 Dual Band Gigabit Wi-Fi Router

ZE SHP IB_DB A-00_RO.indd /4/14 19:39:30

Microsoft Word - 4-Interfete paralele.doc

Curs de formare Informatică și TIC pentru clasa a V-a Portofoliu pentru evaluarea finală Tema: ELEMENTE DE INTERFAŢĂ ALE UNUI SISTEM DE OPERARE (DESKT

Gestionarea I/E

AUTORITATEA NAȚIONALĂ DE REGLEMENTARE ÎN DOMENIUL ENERGIEI Nota de prezentare a Proiectului de Normă Tehnică privind Cerinţele tehnice de racordare la

Facultatea de Științe Politice, Administrative și ale Comunicării Str. Traian Moșoiu nr. 71 Cluj-Napoca, RO Tel.: Fax:

CAIET DE SARCINI

Cuprins


Testare manuala: situatia in care o persoana initiaza fiecare test, interactioneaza cu el si interpreteaza, analizeaza si raporteaza rezultatele. Test

Investeşte în oameni Proiect cofinanţat din Fondul Social European prin Programul Operaţional Sectorial pentru Dezvoltarea Resurselor Umane

MyBRD Net Ghid practic de utilizare a Dispozitivului token

Rețele de Calculatoare

A.E.F. - suport laborator nr.7 sem.ii Utilizarea rețelelor de tip 1D & 2D În acest laborator sunt atinse următoarele aspecte: conectarea unui element

EXCEL FĂRĂ SECRETE Grafice şi diagrame

Camera cu IP NC541 - manual de utilizare

Administrator de fond: BRD Societate de Administrare a Fondurilor de Pensii Private S.A. Fond de pensii: Fondul de Pensii Facultative BRD Medio Data d

Slide 1

客厅电脑 酷影Q1000

RX3041 V2 Manualul utilizatorului

Ghidul utilizatorului RT-AC53 Ruter Gigabit Wireless-AC750 de bandă duală

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 1. Google Drive, Google Calendar, WeTr

RECOMANDĂRI PRIVIND EFECTUL DE CAPTIVITATE (LOCK-IN) ÎN SECTOARELE SENSIBILE ÎN DOMENIUL ACHIZIȚIILOR PUBLICE, IT ȘI ECHIPAMENTE/APARATURĂ MEDICALĂ Fe

PowerPoint Presentation

Platforma 5. 1 Introducere in MSSQL Introducere Pe parcursul ultimilor ani, se poate observa o cuplare a limbajelor de programare majore cu tipuri de

Microsoft Word - MANUAL_APP_ROMPOS_V7.docx

Ghid de Referință Explicații sumare ale operațiunilor de rutină HL-L2312D HL-L2357DW HL-L2352DW HL-L2372DN HL-L2375DW Brother recomandă să păstrați ac

Web Social FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 2. Dezvoltarea blogurilor prin intermediul WordPress.com PREZE

D6300 WiFi ADSL Modem Router Installation Guide Cover

Manual scurt pentru instalare rapida a Accesoriului Wi-Fi 1. Instalare fizica a accesoriului Wi-Fi 2. Intrare in modul AP pentru conectarea la reteaua

Laborator 5 - Paradigme de Programare

..MINISTERUL EDUCAŢIEI NAȚIONALE ŞI CERCETARII STIINTIFICE UNIVERSITATEA DE VEST DIN TIMIȘOARA.I CENTRUL DE DEZVOLTARE ACADEMICĂ. FIŞA DISCIPLINEI (CO

Concepte de bază ale Tehnologiei Informației

Microsoft Word - FLIR - camere portabile de securitate si supraveghere.doc

Transcriere:

CONFIGURARE SHOREWALL Autor:Marius Strâcnă Data: 23.03.2009 Versiunea: 1.1 Ce este Shorew? Shorew este un instrument free software firew pentru Linux, ce oferă o mare usurință în configurarea Netfilter (iptables/ipchains, modul ce construiește schema în kernel-ul Linux). De unde putem obtine Shorew? Pagina oficiala este: http://www.shorew.net In următoarea procedură aveți descrisă configurarea minimală a unui FIREWALL/ROUTER cu ajutorul aplicației Shorew. 1.Definirea interfețelor de rețea se efectuează în: /etc/shorew/interfaces ; eth0 fiind interfața către Internet denumită net, iar eth1 interfața către rețeaua privată internă denumită loc ;

joe /etc/shorew/interfaces: http://www.shorew.net/manpages/shorew interfaces.html ZONE INTERFACE BROADCAST OPTIONS net eth0 detect norfc1918 loc eth1 detect dhcp, routeback LAST LINE ADD YOUR ENTRIES BEFORE THIS ONE DO NOT REMOVE Optiunea norfc1819, semnifică faptul că adresă IP alocată interfeței eth0 nu se află în standardul RFC-1918 (http://tools.ietf.org/html/rfc1918),din acest standard fac parte doar adresele folosite in rețelele private, acestea sunt cuprinse între: -10.0.0.0-10.255.255.255-172.16.0.0-172.31.255.255-192.168.0.0-192.168.255.255 2.Definirea zonelor si tipul acestora se efectueză in: /etc/shorew/zones ; loc este zona privata (rețeaua privată internă), net este zona dinspre internet, fw semnifică insuși router-ul ce conține cele două interfețe de rețea joe /etc/shorew/zones: http://www.shorew.net/manpages/shorew zones.html http://www.google.ro/ ZONE TYPE OPTIONS IN OUT OPTIONS OPTIONS fw firew loc ipv4 net ipv4 LAST LINE ADD YOUR ENTRIES ABOVE THIS ONE DO NOT REMOVE

3.Politica se seteaza în: /etc/shorew/policy, acest fisier definește politica de conexiuni intre zonele de acces, vezi zonele definite in /etc/shorew/zones; joe /etc/shorew/policy: http://www.shorew.net/manpages/shorew policy.html SOURCE DEST POLICY LOG LIMIT:BURST LEVEL $FW ACCEPT loc $FW ACCEPT loc net REJECT info net REJECT info REJECT info LAST LINE DO NOT REMOVE 4.Regulile se setează in: /etc/shorew/rules, prin aceste reguli se stabilesc exceptii de la politica stabilita in: /etc/shorew/policy; joe /etc/shorew/rules: http://www.shorew.net/manpages/shorew rules.html ACTION SOURCE DEST PROTO DEST PORT SECTION ESTABLISHED SECTION RELATED SECTION NEW

Următoarea regulă oferă posibilitatea utilizatorilor aflați in reț eaua privată internă (loc) să trimită pachete catre orice IP de oriunde Ping/ACCEPT:info loc Această regulă ofera utilizatorilor aflați în zona Ping/ACCEPT:info net $FW net (internet), posibilitatea de a trimite pachete doar către router. Trcrt/ACCEPT:info loc Trcrt/ACCEPT:info net $FW Web/ACCEPT:info loc IMAP/ACCEPT:info loc POP3/ACCEPT:info loc SMTP/ACCEPT:INFO loc SSH/ACCEPT:info loc SSH/ACCEPT:info net $FW DNS/ACCEPT:info loc Regula aceasta permite utilizatorilor din net (internet) sa trimita pachete in zona loc (reteaua privata internă) DNS/ACCEPT:info net FTP/ACCEPT:info loc FTP/ACCEPT:info net $FW NTP/ACCEPT:info loc $FW NTP/ACCEPT:info loc net NNTP/ACCEPT:info loc net

LAST LINE ADD YOUR ENTRIES BEFORE THIS ONE DO NOT REMOVE 5.In: /etc/shorew/masq se adauga IP-ul public, ce mascheaza rețeaua internă privată, joe /etc/shorew/masq: http://www.shorew.net/manpages/shorew masq.html INTERFACE SOURCE ADDRESS PROTO PORT(S) IPSEC MARK eth0 0.0.0.0/0 (adresa IP publica) LAST LINE ADD YOUR ENTRIES ABOVE THIS LINE DO NOT REMOVE 6. In fisierul: /etc/shorew/shorew.conf se seteaza pornirea automata la restart a aplicatiei shorew; joe /etc/shorew/shorew.conf S T A R T U P E N A B L E D STARTUP_ENABLED=Yes