terça-feira, junho 27, 2006

Configuração simples de router e firewall em linux

Este post é mais para nota pessoal mas poderá ser um ponto de partida para alguém que necessite de algo parecido.

Em casa tenho um router Linksys WAG54G-EU que se liga à internet ADSL e a partilha através de wireless pela casa toda (e vizinhos :-P). Claro que está protegida... mas não é isso que interessa. O próprio router faz também de firewall, por isso não tenho que me preocupar muito. Os meus problemas começam quando a minha mulher quer aceder à internet e o pc dela não aceita a placa de wireless. Testei com 2 placas diferentes e nada, é o que faz não haver 'guito' para comprar um pc dos novos :-P.

Parti então para uma outra solução. O pc dela está junto ao meu. Ligou-se um cabo de rede entre os dois "et voilá", só falta por o meu pc a partilhar a internet. Não querendo instalar uma firewall no meu pc, decidi configurar manualmente através de iptables.


A configuração da minha firewall/router é mais ou menos a seguinte:

NOTAS
  • As portas 21 e 22 são reencaminhadas pelo router para o meu pc para os respectivos serviços (ftp e ssh).
  • O meu pc filtra os IPs que tentam aceder ao serviços ftp e ssh para só ter acesso quem eu queira.
  • O meu pda liga-se em rede ao meu pc através do PPP e pode ir à internet. Vejam o SynCE para mais informação.
  • O pc da minha mulher liga-se em rede ao meu pc e pode ir à internet.
  • Todas as outras portas são filtradas pelo próprio LinkSys

4 comentários:

Cruxe disse...

Também dá para fazer redes com cabos? eheheheh

Agora a sério e porque já ouvi muitas opiniões diferentes, gostava de ouvir a tua também, que também tens filhos.

Há duas razões válidas para eu ainda não ter uma rede wireless a funcionar em minha cassa.
A primeira é ter só um pc (LOL, mentira, tenho 2 + o portatil). Voltando à seriedade, como vou construir uma casa de raiz, vou cableá-la toda para rede (se tivesse guito punha fibra pela casa toda, mas isso é outra historia...).
A segunda foi ter ouvido que ter dentro de casa tanta radiação (e ainda por cima o router iria ficar na sala, onde os miudos estão uma grande parte do tempo) não é muito saudável.

No entanto era óptimo, pois agora tenho o portatil (que é o principal para acesso à net) ligado a outro pc que faz de gateway, mas estou limitado ao local onde o posso ter e o portatil passa a assim não é possivel, por exemplo, levá-lo para o WC quando no meio de algum trabalho dá uma cólica fenomenal :P

Gostava de saber a tua opinião e se possivel que fizesses um post sobre isso.

Abraços

Buzanga disse...

Ora essa coisa das radiações é complicada. Isto porque vários são os documentos de "especialistas" que dizem que nada faz e vários os que dizem que é prejudicial. No final do dia vais ter que tomar tua decisão porque legalmente e científicamente não vais chegar a conclusão nenhuma.

Isto é válido para todo o tipo de wireless. Sim, inclui os famosos telemóveis que não te safas nunca das radiações porque uses ou não uses elas circulam à tua volta :-(.

Mas voltando ao tua questão mais específicamente : como te disse vai ter que ser uma decisão tua mesmo porque científicamente não chegas lá. Eu por exemplo coloquei, mas a minha lógica é simples: moro num prédio e não me safo porque a vizinhaça tem também e eu apanho-os todos por isso ... nunca me escapo mesmo.

Aqui entre nós a minha opinião sobre o assunto é que de uma maneira mais, ou menos significante as frequências provocam algum tipo de interferência. Isto porque como tu sabes o cérebro funciona com impulsos/estímulos eléctricos e como tal é quase certo. Agora podem é ser coisas mínimas e sem qualquer consequência. Mas isso só vês infelizmente na prática e daqui a algumas décadas ou séculos : é assima evolução ...

Unknown disse...

O Buzangas tem razão naquilo que disse. Principalmente quando já levamos com todo o tipo de radiações, umas por escolha nossa, outras porque não temos escolha :-)

A wireless é mais uma frequencia radio que anda pelos ares e que mesmo não a tendo em casa, podes ser afectado pelos visinhos e até mesmo pelo movimento de wireless que anda prái, e que a disponibiliza por uma localidade inteira gratuitamente.

Enfim, é uma decisão tua, mas particularmente acho que não nos devemos preocupar com isso.

Anónimo disse...

Boa Noite!
Sua edição esta ótima.

Gostaria de pedir-lhe um help.
Tenho um Pentium 100 com 49Mb de Mem e HD de 3.2 Gb. Particionados em 3.
Já instalei nela o Slackware 9.1 e esta rodando 100%.
Só instalei nele os pacotes "A" e "N", porque quero transforma-lo em um Roteador/Firewall pra gerenciar outras 15 maquinas com XP profissional instalada.
Já Pesquisei muito e até agora não achei nada que fosse algo bem explicado, este é o primeiro contato com Linux.
Por Acaso você teria alguma apostila ou tutorial profissional pra me arrumar. Se tiver envie pra rc_bianchini@terra.com.br.

Atenciosamente,

Roberto.