[FUG-BR] Firewall autenticado

2009-05-07 Por tôpico Ricardo LG
Bom dia a todos,

estou com uma grande duvida referente a firewall no sistema FreeBSD.
Estou recomendando aqui para a empresa onde trabalho a implatação de um
firewall, por questões de verba não posso adquirir um firewall comercial
onde pelo menos vou gastar uns R$ 15.000,00, então optei por aplicar um que
esteja disponivel na grande comunidade Free.

Bom a minha ideia depois de muita pesquisa e consulta aqui mesmo na lista,
da implantação do FreeBSD com PF e AuthPF para que as pessoas tenha que se
autenticar para poder passar pelo firewall/gateway e como proxy pretendo
colocar o Squid com o SquidGuard para poder criar um filtro de conteudo.

Gostaria de saber o que vocês acham da solução apresentada e se possivel o
que vocês como grandes conhecedores do mundo Free podem me recomendar?

Gostaria que tudo que essa pessoa fizesse desde acessar um servidor de banco
de dados até os sites que ele navegou tivesse que ser autenticado.

Agradeço muito qualquer ajuda.

Att,

Ricardo Lino Gonzalez
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall autenticado

2009-05-07 Por tôpico Ricardo LG
o proxy-cache é interessante para agilidade e redução do uso da internet.

2009/5/7 Paulo Henrique paulo.rd...@bsd.com.br

 Ricardo LG escreveu:
   Bom dia a todos,
 
  estou com uma grande duvida referente a firewall no sistema FreeBSD.
  Estou recomendando aqui para a empresa onde trabalho a implatação de um
  firewall, por questões de verba não posso adquirir um firewall comercial
  onde pelo menos vou gastar uns R$ 15.000,00, então optei por aplicar um
 que
  esteja disponivel na grande comunidade Free.
 
  Bom a minha ideia depois de muita pesquisa e consulta aqui mesmo na
 lista,
  da implantação do FreeBSD com PF e AuthPF para que as pessoas tenha que
 se
  autenticar para poder passar pelo firewall/gateway e como proxy pretendo
  colocar o Squid com o SquidGuard para poder criar um filtro de conteudo.
 
  Gostaria de saber o que vocês acham da solução apresentada e se possivel
 o
  que vocês como grandes conhecedores do mundo Free podem me recomendar?
 
  Gostaria que tudo que essa pessoa fizesse desde acessar um servidor de
 banco
  de dados até os sites que ele navegou tivesse que ser autenticado.
 
  Agradeço muito qualquer ajuda.
 
  Att,
 
  Ricardo Lino Gonzalez
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 Pretende usar, proxy-cache ou só filtro de conteudo sobre http/ftp ?


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall autenticado

2009-05-07 Por tôpico Ricardo LG
melhor seria ter algum tipo de integração com o AD, mesmo.

2009/5/7 Márcio Luciano Donada mdon...@gmail.com

 Thiago Gomes escreveu:
  usa o pFsense.. é show de bola..
 

 tem suporte ao LDAP?

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall autenticado

2009-05-07 Por tôpico Ricardo LG
sim, desculpe.

a integração com o LDAP seria de grande utilidade, para reduzir a quantidade
de senhas dos usuarios.

Obrigado.

2009/5/7 Márcio Luciano Donada mdon...@gmail.com

 Ricardo LG escreveu:
  melhor seria ter algum tipo de integração com o AD, mesmo.
 
 

 Sim, e qual é a diferença? Estamos falando do protocolo em si, e não de
 softwares que implementam o protocolo.
  -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Firewall IPFW ou IPTABLES

2009-04-08 Por tôpico Ricardo LG
Boa tarde a todos.

estou acompanhando a thread Debian suportará o kernel do FreeBSD, e está
sendo bastante discutido sobre o firewall do linux IPFW e IPTABLES, e alguns
preferem o IPFW e outros o IPTABLES.

Qual a principal diferença entre eles?

Meu conhecimento nos firewall´s de linux é pouco, meu principal conhecimento
é nos firewall´s vendidos comercialmente.
Por exemplo não tem nem como comparar um firewall Aker com um Cisco ASA,
Checkpoint, etc...

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Firewall IPFW ou IPTABLES

2009-04-08 Por tôpico Ricardo LG
Exatamente, seria interessante que cada pessoa pelo menos apresente o porque
gosta de determinada ferramenta.

Obrigado.

2009/4/8 Flávio Barros flaviobar...@gmail.com

 Ricardo, vc prefere o PF.por saber mexer nele ou por questões técnicas ?
 É que a gente tende a puxar a sardinha pra coisas que a gente sabe
 trabalhar
 ou está acostumado.
 Seria interessante apontar as vantagens e desvatagens de cada um, deixando
 as preferências pessoais de lado.. Assim muitos da lista tomariam
 conhecimento.

 Boa tarde a todos.

 2009/4/8 Ricardo Augusto de Souza ricardo.so...@cmtsp.com.br

  Não quero colocar mt lenha na fogueira, mais eu prefiro o PF.
 
 
  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome
  de Ricardo LG
  Enviada em: quarta-feira, 8 de abril de 2009 12:57
  Para: freebsd@fug.com.br
  Assunto: [FUG-BR] Firewall IPFW ou IPTABLES
 
  Boa tarde a todos.
 
  estou acompanhando a thread Debian suportará o kernel do FreeBSD, e
 está
  sendo bastante discutido sobre o firewall do linux IPFW e IPTABLES, e
  alguns
  preferem o IPFW e outros o IPTABLES.
 
  Qual a principal diferença entre eles?
 
  Meu conhecimento nos firewall´s de linux é pouco, meu principal
  conhecimento
  é nos firewall´s vendidos comercialmente.
  Por exemplo não tem nem como comparar um firewall Aker com um Cisco ASA,
  Checkpoint, etc...
 
  Obrigado.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Desde já agradeço,
 +++
 Flávio de Oliveira Barros
 Manaus - Amazonas - Brasil

 Copiar é bom!
 Seja Legal
 Use Software Livre
  -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Firewall IPFW ou IPTABLES

2009-04-08 Por tôpico Ricardo LG
Ola Renato,

Sim, claro...
Apenas gostaria de ilustrar algum tipo informação que gostaria de ter como
resposta.

Porque no meu caso como não conheço nem nunca configurei esses firewalls
iptables e ipfw, e vi a conversa da outra thread resolvi questionar do
porque das preferencias.

Ao que estou acompanhando até agora, não há uma diferença gritante entre os
dois, é apenas uma questão de gosto, e de entendimento das configurações.


2009/4/8 Renato Frederick freder...@dahype.org

 Creio que aqui quando falamos de 'firewall' nesta discussão, estamos
 tratando apenas de filtro de portas.. :)

 Aí não dá para jogar na roda aker ou um checkpoint que atualmente até
 tráfego gprs intercepta e junto com o AI detecta ataques.




  -Mensagem original-
  De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
  nome de c0re dumped
  Enviada em: quarta-feira, 8 de abril de 2009 14:36
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] Firewall IPFW ou IPTABLES
  
   Por exemplo não tem nem como comparar um firewall Aker com um Cisco
  ASA,
   Checkpoint, etc...
 
  Não tem nem como comparar o Aker com muita coisa não... eheheheheh
 
  --
  http://setsockopt.wordpress.com
 
  http://www.webcrunchers.com/crunch
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd