IPCop – Uma solução gratuita para Firewall

32 Comentários

Por Tiago Ramalho para o PPLWARE

Nos dias que correm cada vez se fala mais em segurança informática e cada vez mais sentimos a necessidade de proteger ao máximo as nossas informação, que vão sendo cada vez mais volumosas, ultrapassando facilmente os 100GB de informação.
Se bem que um sistema 100% seguro é uma pura ilusão, não será por isso que vamos descurar a segurança. Ainda que muito remotamente se consiga furar as várias barreiras de segurança, a ideia base é dificultar ao máximo a chegada àquela informação crítica.

Não só em empresas mas também em nossas casas podemos montar um sistema de segurança que virá reforçar a prevenção de uma eventual intrusão no nosso sistema.
É aqui que chegamos à fase da instalação de um sistema de firewall, preferencialmente gratuito.
Pois bem, uma dessas firewalls é o IPCop, que já usei há sensivelmente 3 anos numa empresa onde trabalhei, e que julgo ainda estar a funcionar 24h por dia e que até à data nunca deu problemas.

ipcop_00

Citando a equipa do IPCop, “o IPCop Linux é uma Distribuição Linux completa. O seu único objectivo de vida é proteger a rede onde está instalado. Ao implementar a tecnologia existente, e as novas tecnologias inovadoras e práticas seguras de programação, o IPCop é a distribuição Linux para todos os que queres manter os seus computadores/redes sãs e seguras.”

É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar.

É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar

Para fazermos uma testbed do sistema, vamos necessitar de switch e de um PC com pelo menos:

  • Processador: Pentium III
  • Memória: 512MB
  • Disco: 10GB
  • 2 placas de rede Ethernet
  • Teclado e monitor para instalação

No fundo o cenário a montar será criar uma barreira entre o modem de acesso à Internet e a nossa rede local, tal como exemplifica a seguinte figura:

ipcop_network_red_green

IPCop – Configuração de Rede RED GREEN

Principais funcionalidades e suporte do IPCop
  • Suporte para discos IDE, SATA, SCSI e Flash
  • Suporte para rede quádrula
    • GREEN: rede interna cablada
    • BLUE: rede interna wireless
    • ORANGE: DMZ para servidores com acesso via Internet
    • RED: a Internet ligada via ISDN, modem ADSL/Cabo
  • Firewall por IPTable
  • DNS dinâmico e estático
  • DHCP
  • VPN baseado em SSL (OpenVPN)
  • VPN site-to-site (IPSec)
  • VPN remoto (IPSec)
  • Sistema de prevenção de intrusão
  • IPv4
  • Administração web
  • SSHv2

Além de termos um sistema destes montado é sempre altamente recomendado termos em cada PC ligado na rede com antivírus e firewall instalados, pois nunca é demais termos várias barreiras de segurança para nos protegermos o mais possível.

Podem obter o IPCop no site oficial http://ipcop.org/download.php sendo a versão mais recente a 2.0.0, recomendo que obtenham esta versão mais recente, pois irei mostrar aqui num tutorial a instalação passo a passo desta firewall linux, por isso fiquem atentos que irá ser muito em breve!

Para já fica aqui uma amostra do gráfico de controlo de tráfego da rede, e não percam o tutorial da instalação!

ipcop_36

Num próximo artigo vamos aprender a instalar o IPCop. Estejam atentos.

Licença: GNU General Public License
Download: pcop-2.0.0-install-cd [59,06 MB]
Homepage: IPCop

Partilhar:
Tags:

Comentários

32

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de RuN
    RuN

    Uso a do windows e não me chateio!

    1. Avatar de Guilherme de Sousa
      Guilherme de Sousa

      Isto não é para substituir a firewall de um pc ‘caseiro’. Não faria sentido ter uma maquina extra a servir de firewall para UM pc.

      cumps

  2. Avatar de Pedro Santos
    Pedro Santos

    Boas, por acaso vou testar, não conhecia esta solução …

    E soluções gratuitas para windows server?? Substitutos ao isa server??

    1. Avatar de chicosoft
      chicosoft

      Ora ai está uma boa questão…

    2. Avatar de MS
      MS

      Boas

      Alternativa ao Windows Server –> Ubuntu Server

      1. Avatar de Gerardo
        Gerardo

        Também existe o Ubuntu Active Directory? E o Ubuntu Group Policy? E o ubunto Exchange? E o Ubuntu WSUS?

        Se sim eu troco já amanhã

        1. Avatar de lmx
          lmx

          para que queres o active directori???
          e o exchange??

          cmps

  3. Avatar de Rui Costa

    “É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar”.

    Ok. Convenceram-me mas daí até duplicar a frase…não aumenta por isso o nível de confiança na solução.

    Keep on good work.

    1. Avatar de Jeton90
      Jeton90

      Procura por ClearOs

  4. Avatar de Manuel Coutinho

    Parece ser interessante , vou testar.

    Cumprimentos , Manuel Coutinho

  5. Avatar de Ikari-pt
    Ikari-pt

    Ipcop é muito limitado como firewall muito difícil de configurar para quem pouco percebe de redes, (gui pessimo).

    Façam uma review ao “untangle”, muito mais poderoso, e alem da firewall tem + Antivirus/adblock/email filter/qos etc etc.

    1. Avatar de M.Manuelito
      M.Manuelito

      Não é preciso fazer uma review ao “untangle” pois já foi feito:
      https://pplware.sitedev.pt/linux/untangle-8-0-o-linux-que-se-transforma-num-gateway/

      1. Avatar de Ikari-Pt
        Ikari-Pt

        Pois foi, nem me lembrava, any way já saiu a 9.0.2 XD

  6. Avatar de Vagner Freitas
    Vagner Freitas

    Olá, saudações a todos.

    Muito interessante essa solução para Firewall, já tive a oportunidade de usa-la como também outros produtos como BrazilFW, PfSense, mas não conheci uma solução em segurança tão boa quanto o Endian Firewall que uso atualmente nos clientes que atendo que inclusive basea-se no IPCop. Curto muito o site, acesse praticamente todos os dias e gostaria muito de ver artigos relacionados ao Endian.

    Sucesso e Grande abraço!

  7. Avatar de A.Fernandes
    A.Fernandes

    Esta solução é excelente e é utilizada em diversos organismos estatais. Basicamente Sao “computadores” a correr so Linux e software específico (tipo squid) e o conjunto filtra conteúdos e gere o acesso. A equipa da caixa magica fez varias parcerias nesse campo. Abraco

  8. Avatar de Bruno
    Bruno

    sem dúvida que é uma boa solução, mas contudo, para a escola tive de implementar uma Firewall para um trabalho e de todas as Free a que melhor feedback tive e encontrei foi a PFSense, muito mais amigável ao nível da configuração, uma colecção enorme plugins que se podem usar… até porque tive enormes problemas numa destas ultimas versões implementar o snort…

    para mim, PFSense

    1. Avatar de mané
      mané

      Sem dúvida melhor que o IPCop. Já trabalhei com PFSense e fiquei espantado. Para não falar nas centenas de pacotes disponiveis.

  9. Avatar de Mr
    Mr

    Muito interessante mas ainda assim ter uma maquina em casa só para proteger 3 ou 4 pcs?
    Não sei se será muito util.

    Só mais uma coisa tens 2 frases repetidas que falam sobre a administração. essa:

    “É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar.

    É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configur:)

    1. Avatar de @lmx
      @lmx

      Boas…
      Tudo depende também do que tens nessas maquinas, se eu tiver numa maquina informações bancarias, toneladas de fotos, informação sensível de que tipo for…ai se calhar tenho preocupações redobradas sobre o acesso a essas maquinas….

      cmps

    2. Avatar de Nuno Silva
      Nuno Silva

      Não estás a ver bem o âmbito destas analises do Pplware…imagina que quem está deste lado está numa pequena/média empresa com necessidades a este nível e não tem dinheiro ou know-how para implementar uma firewall da Cisco por exemplo…às vezes basta ter lido de respão estas analises para ficar a saber que existem soluções low-cost para poder implementar!

      E a esta analises do Pplware, eu tiro o meu chapéu!
      🙂

    3. Avatar de Tiago Ramalho

      É certo que para ambientes domésticos poderá ser um extra, ou seja, mais uma máquina a gastar energia, mas isso não nos impede de mesmo assim garantir mais alguma segurança. A nível empresarial o caso já muda de figura. Como referi no artigo a empresa onde trabalhei instalei um IPCop que protege uma rede com cerca de 35 PCs, sem gastar um cêntimo e com uma máquina reaproveitada.
      Como não se pode agradar a todos há muitas outras soluções, basta encontrar a que melhor se adequa ao que pretendemos 😉

      1. Avatar de lmx
        lmx

        Boas…
        concordo com tudo o que disses-te, e acrescento, que podemos sempre ter maior preocupação de gastos energéticos, escolhendo hardware de baixo consumo, mas ai teremos que ter uma distro despida de quase tudo(tudo o que não importa)!!

        cmps

  10. Avatar de Nuno Almeida
    Nuno Almeida

    Sou responsável pela gestão mais de 40 terminais e o IPCOP é a Firewall que tenho implementada à mais de 2 anos. Sinceramente em mais de 2 anos a trabalhar 24h por dia, é uma ferramenta que me dá confiança.
    Consigo facilmente controlar restrições, aferir trafegos, gestão de gama de IPS e quando quero até ponho um interface gráfico no receptor que tente visualizar “alguma coisa que não deve”.
    Tem um interface simples e directo.

    Recomendo!

    1. Avatar de Claudio
      Claudio

      Olá Nuno boa tarde
      usamos o ipcop aqui há 04 anos é muito bom, preciso de alguém para reconfigurá-lo pois mudei p/ virtua.
      deixe seu contato ou entre em contato: 11- 7337-7940 Claudio
      grato. São paulo /sp bairro sto amaro

  11. Avatar de Miguel
    Miguel

    Eu uso isso na escola onde trabalho, embora tenha que a configurar de novo (ou rever alguns detalhes no gerenciamento de blacklist).

    Nuno Almeida se calhar ainda me vais ajudar em algum detalhe do IPCop

  12. Avatar de Pedro Ribeiro
    Pedro Ribeiro

    Boas,

    Dava-me jeito saber trabalhar (a fundo :)) com esta ferramenta.
    Fico a aguardar o prometido tutorial de instalação. Sem querer estar a ser pedinte, e sendo ao mesmo tempo, e um tutorial de configuração com a rede quadrupla? Isso é que era!

    E já que tanta gente fala do PFSENSE quem sabe no futuro artigo de comparação.

    Vou estar atento.
    Abraços.

  13. Avatar de je
    je

    Uma que ouço falar aos anos, mas nunca usei: smoothwall (http://www.smoothwall.org), também open source e gratuita.

  14. Avatar de marcio careca
    marcio careca

    obrigado

  15. Avatar de marcio careca tetinha gd maninho
    marcio careca tetinha gd maninho

    alto artigo kk

  16. Avatar de Bernardo Kaveto
    Bernardo Kaveto

    MUITO FIX