Seu PC antigo vira um firewall

Embora quase todos os roteadores para pequenas redes incluam firewall, contar com um dispositivo separado para essa função pode trazer vantagens. Um firewall autônomo pode incluir recursos de monitoramento de tráfego interno e externo, VPN. Com uma distribuição do Linux especializada, é possível montar um excelente firewall aproveitando algum computador já um pouco antigo, ou seja, sem gastar nada. Neste tutorial, faremos isso com o software Untangle. Para redes com até 50 micros, o fabricante recomenda um PC com processador de 800 MHz, no mínimo 512 MB de memória e um HD de 20 GB. Também é preciso ter duas placas de rede, é claro (uma para a internet e a outra para a rede local). Confira o procedimento para instalar e configurar o firewall.

1) Boot pelo CD

Comece baixando o Untangle (www.info.abril.com.br/download/5106.shtml), que vem em formato de imagem ISO. Para transformar essa imagem num CD, é possível usar praticamente qualquer programa de gravação, como o Nero, ou ainda o freeware ImgBurn (www.info.abril.com.br/download/4607.shtml). Com o disco pronto, aproveite para remover qualquer arquivo importante que ainda esteja na máquina, pois seu disco será apagado pelo Untangle. Coloque o CD no drive e faça a inicialização do PC, certificando-se de que a BIOS do computador está ajustada para que o primeiro dispositivo de boot seja o drive de CD/DVD. O Untangle deve ser carregado, o que pode demorar alguns minutos. Espere até o final, quando aparecerá a janela Platform Install Wizard.

2) Ajustes iniciais

As primeiras configurações a ser feitas referem-se à detecção de hardware. Comece clicando em Next duas vezes. Escolha o HD no qual o Untangle será instalado (se houver mais de um) e clique em Next. Será feita uma detecção do hardware a seguir. Se nenhum item estiver com barra vermelha, clique em Next para continuar. Para terminar esse ajuste inicial, clique em Finish e confirme com Continue. A formatação do HD e cópia dos arquivos do Untangle será efetuada.

3) Configuração

Após o término da cópia dos dados, o CD do Untangle deve ser removido do drive, para boot diretamente do disco rígido. Faça a inicialização do Untangle e deve surgir a tela de configuração do servidor. Clique em Next duas vezes e preencha os dados pessoais do administrador da máquina, além de indicar o número de máquinas da rede que acessarão o Untangle. Clique em Next e preencha a senha do administrador, além do fuso horário local. Clique em Next para continuar.

4) Conexão

Agora, devemos escolher qual placa de rede ficará com o acesso à internet e qual compartilhará a conexão na rede local. Caso você não saiba os nomes das placas, basta desconectar o cabo de rede de cada uma que será mostrado o status da conexão na hora. Depois de escolher corretamente as conexões de rede, clique em Next. Tecle, então, o nome do servidor na rede local (que pode ser somente um nome ou um endereço completo, como servidor.dominio.com.br). Selecione também se o Untangle funcionará como servidor DHCP da rede e se a conexão à internet usa PPPoE (protocolo usado em serviços ADSL). Clique em Next.

5) Tarefas finais

Para testar a conexão à internet, clique em Conectivity Test. Depois, pressione Next. Caso o Untangle funcione como servidor DHCP, é interessante colocá-lo em modo Router agora. Para isso, tecle o endereço IP 192.168.1.1 para ele e a máscara 255.255.255.0 (esses ajustes funcionarão para uma rede pequena). Caso contrário, use o ajuste Bridge. Clique em Next e preencha um endereço de e-mail originário das mensagens de aviso do Untangle. Clique em Next, pressione Finish e pronto. A instalação foi concluída. Apesar de o servidor básico de firewall e DHCP (se você escolheu essa opção) estar configurado, o Untangle conta com muitos outros recursos, que podem ser instalados automaticamente. Entre eles estão filtro de acesso a sites da web; bloqueio de spam, spyware e vírus; e VPN. Vale a pena explorá-los.

OUTROS FIREWALLS
IPCop
(www.info.abril.com.br/download/5105.shtml)
Firewall modular, com vários plug-ins, como servidor de arquivos e gerador de relatórios. O gerenciamento é feito pelo browser.

M0n0wall
(www.info.abril.com.br/download/5104.shtml)
Baseado em FreeBSD, é bastante leve e roda até em máquinas sem HD. Não tem muitos recursos extras.


By Eric Costa

0 comentários:

Postar um comentário