Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Duvidas Firewall



Resposta
 
LinkBack Ferramentas do Tópico
Antigo 15-10-2008, 10:10   #1 (permalink)
Padrão Duvidas Firewall

Eae galera da Under,

Gostaria de saber qual a solução mais segura para um firewall. Qual seria o melhor o PF ou Iptables, e por quê?

Agradeço a todos,

Vlw
 
Avatar de jpatrinicola
 
Registrado em: Oct 2008
Localização: São Paulo
Distribuição: Debian
Posts: 26
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 5 jpatrinicola
Enviar mensagem via Windows Live Messenger para jpatrinicola
Responder com Quote jpatrinicola está offline  
Antigo 15-10-2008, 10:33   #2 (permalink)
Padrão

Citação:
Postado Originalmente por jpatrinicola Ver Post
Eae galera da Under,

Gostaria de saber qual a solução mais segura para um firewall. Qual seria o melhor o PF ou Iptables, e por quê?

Agradeço a todos,

Vlw
Cara sei que você sabe disso mas... o que faz a segurança de um firewall não é o firewall em si, mas sim uma boa configuração e administração, ou seja, quem faz a segurança é o Adminsitrador e não o firewall...

Onde eu quero chegar com isso: Você vai ver pessoas falando que o iptables é melhor por isso vem por padrão em muitas distribuições. Outras vão dizer que é o PFsense... Acho que cada um tem sua característica. Vai mais de você, se você entende e gosta da lógica do iptables, blz, usa iptables! Eu, particularmente, gosto do iptables. Mas não desmereço o pf!

Acho que a melhor opção é você testar os 2 e ver qual você se adapta.

Até mais...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 141
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Responder com Quote Magnun está offline  
Antigo 15-10-2008, 10:59   #3 (permalink)
Padrão

Sei que existem diversos fatores. Era mais para ter uma comparação, como facilidade na hora da administração.

Vlw.
 
Avatar de jpatrinicola
 
Registrado em: Oct 2008
Localização: São Paulo
Distribuição: Debian
Posts: 26
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 5 jpatrinicola
Enviar mensagem via Windows Live Messenger para jpatrinicola
Responder com Quote jpatrinicola está offline  
Antigo 15-10-2008, 11:16   #4 (permalink)
Padrão

Citação:
Postado Originalmente por jpatrinicola Ver Post
Sei que existem diversos fatores. Era mais para ter uma comparação, como facilidade na hora da administração.

Vlw.
Pois é... Conheço pouco do pf, mas sei que ele tem gerência via web e outras coisas. Pra iptables vc tem o firewall builder, não consegui gostar muito do firewall builder mais tudo bem, prefiro a linha de comando... Acho que o firewall builder suporta o pf tmb, não tenho certeza.

Uma coisa que eu percebi pelo pouco que conheço de ambos é que o pf ele tem mais facilidades. O iptables eu acho ele mais cru, o que não o torna ruim! Se você fizer uma pesquisa sobre pfsense no youtube você vai ver vários vídeos tutoriais de configuração dele.
Agora quanto a estrutura do pf eu não sei te dizer se ele funciona com a lógica de chains, tables e etc...

Qualquer coisa posta ai...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 141
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Responder com Quote Magnun está offline  
Antigo 15-10-2008, 12:15   #5 (permalink)
Padrão

Muito obrigado pela ajuda. Atualmente trabalho com iptables, mas a empresa onde presto serviço esta querendo me jogar para um outro cliente, onde a estrutura de firewalls é pf. Vou dar uma pesquisada.

Vlw
 
Avatar de jpatrinicola
 
Registrado em: Oct 2008
Localização: São Paulo
Distribuição: Debian
Posts: 26
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 5 jpatrinicola
Enviar mensagem via Windows Live Messenger para jpatrinicola
Responder com Quote jpatrinicola está offline  
Antigo 15-10-2008, 18:57   #6 (permalink)
Padrão

Citação:
Postado Originalmente por jpatrinicola Ver Post
Muito obrigado pela ajuda. Atualmente trabalho com iptables, mas a empresa onde presto serviço esta querendo me jogar para um outro cliente, onde a estrutura de firewalls é pf. Vou dar uma pesquisada.

Vlw
Ah cara, acho que o "processo de migração" de iptables pra pf deve ser muito mais suave que o seu inverso... Aqui no under você não vê muitas pessoas falando de pf, mas existêm vários foruns especializados em pf. Acho que ajuda não vai te faltar!

Boa sorte...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 141
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Responder com Quote Magnun está offline  
Antigo 17-10-2008, 09:32   #7 (permalink)
Padrão

voces estao falando do pf (packet filter) do OpenBSD ou do PFsense (SO com gerencia via web)?

eu particulamente nao gosto de sistemas tipo o PFsense, prefiro fazer as coisas na mao mesmo. mas voltando ao assunto...
o melhor sistema é aquele que voce sabe mexer. isso se aplica a qualquer coisa em TI, se voce sabe mexer com iptables entao implemente um firewall com iptables, se voce sabe mexer com pf, vá de pf.

agora se te jogaram pra administrar um pf e voce nao sabe nada, se prepara para ler bastante e fazer laboratorio, pq pra aprender só assim mesmo =)

se for mesmo o pf do OpenBSD que voce está falando recomendo voce comer a pagina do OpenBSD (OpenBSD) tem MUITA coisa la, inclusive em portugues. Fazer muito lab, pq a logica do pf nao tem nada a ver com a logica do iptables, e por isso voce deve apanhar um pouco pra aprender legal, mas depois que aprende acaba gostando =)

eu implementei e administro firewalls em iptables e pf, os 2 sao muito bons, mas acho iptables melhor para administrar e resolver problemas =)
__________________
### Patrick ###
Linux user #379118
www.tenso.com.br
 
Avatar de Patrick
 
Registrado em: Mar 2004
Localização: Espírito Santo
Distribuição: Slackware
Idade: 24
Posts: 244
Agradeceu: 3
Agradecido 11 vez(es) em 11 Posts
Reputação: 82 Patrick
Responder com Quote Patrick está offline  
Antigo 17-10-2008, 11:37   #8 (permalink)
Padrão

Citação:
Postado Originalmente por Patrick Ver Post
voces estao falando do pf (packet filter) do OpenBSD ou do PFsense (SO com gerencia via web)?

eu particulamente nao gosto de sistemas tipo o PFsense, prefiro fazer as coisas na mao mesmo. mas voltando ao assunto...
o melhor sistema é aquele que voce sabe mexer. isso se aplica a qualquer coisa em TI, se voce sabe mexer com iptables entao implemente um firewall com iptables, se voce sabe mexer com pf, vá de pf.

agora se te jogaram pra administrar um pf e voce nao sabe nada, se prepara para ler bastante e fazer laboratorio, pq pra aprender só assim mesmo =)

se for mesmo o pf do OpenBSD que voce está falando recomendo voce comer a pagina do OpenBSD (OpenBSD) tem MUITA coisa la, inclusive em portugues. Fazer muito lab, pq a logica do pf nao tem nada a ver com a logica do iptables, e por isso voce deve apanhar um pouco pra aprender legal, mas depois que aprende acaba gostando =)

eu implementei e administro firewalls em iptables e pf, os 2 sao muito bons, mas acho iptables melhor para administrar e resolver problemas =)
Cara, nem tinha me tocado da possibilidade de ser o pf do freebsd!
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 141
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Responder com Quote Magnun está offline  
Antigo 17-10-2008, 12:41   #9 (permalink)
Padrão

Citação:
Postado Originalmente por Magnun Ver Post
Cara, nem tinha me tocado da possibilidade de ser o pf do freebsd!
estava falando do pf do OpenBSD =)
FreeBSD usa ipfw, mas não está errado nao, da pra usar pf com FreeBSD tb

olha esse pdf:
http://www.ataliba.eti.br/files/txts/freebsd-pf.pdf
__________________
### Patrick ###
Linux user #379118
www.tenso.com.br
 
Avatar de Patrick
 
Registrado em: Mar 2004
Localização: Espírito Santo
Distribuição: Slackware
Idade: 24
Posts: 244
Agradeceu: 3
Agradecido 11 vez(es) em 11 Posts
Reputação: 82 Patrick
Responder com Quote Patrick está offline  
Antigo 17-10-2008, 16:02   #10 (permalink)
Padrão

Citação:
Postado Originalmente por Patrick Ver Post
estava falando do pf do OpenBSD =)
FreeBSD usa ipfw, mas não está errado nao, da pra usar pf com FreeBSD tb

olha esse pdf:
http://www.ataliba.eti.br/files/txts/freebsd-pf.pdf

massa... mas escrevi errado! era OpenBSD...
__________________
Magnun Leno
CISCO CCNA: CSCO10991731
e-mail: magnunΘunderlinux.org
Blog: Meu blog no Under!
Participe de uma comunidade!

If you choose not to decide, you still have made a choice." - Freewill (Rush)
Moderador
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Debian/Ubuntu
Posts: 667
Agradeceu: 141
Agradecido 99 vez(es) em 97 Posts
Envios no Blog: 7
Reputação: 125 Magnun Magnun Magnun Magnun
Responder com Quote Magnun está offline  
Resposta

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
firewall e squuid, duvidas.... fisiconuclear18 Iniciantes 2 27-12-2005 14:44
Dúvidas com Firewall Renato17 Proxy/NAT/Firewall 1 20-09-2005 11:24
Firewall (DÚVIDAS) !!!! eagm Proxy/NAT/Firewall 2 21-10-2004 04:33
Dúvidas sobre o firewall !!!!!! eagm Proxy/NAT/Firewall 0 18-10-2004 13:32
duvidas no firewall STEEV Proxy/NAT/Firewall 2 18-10-2003 13:45

Horários baseados na GMT -3. Agora são 09:44.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.