Firewall

Esta secção trata da gestão da firewall da IPBrick. Na secção de firewall da IPBrick.C já foram apresentadas algumas regras pré-definidas que não podem ser alteradas pelo utilizador mas podem ser desactivadas. Entretanto, outras regras são exigidas pela configuração de alguns serviços. Apenas na secção Ordenar poderão ser em parte geridas pelo utilizador. Ainda assim, a IPBrick oferece ao seu administrador, esta interface avançada de gestão de firewall, onde é possível definir uma série de regras com um nível de personalização bastante elevado (Figura 7.19).

Figura 7.19: Rede - Firewall
Image 30200rede

Irá ter ligações para:

  1. Inserir: Inserir novas regras em modo avançado;
  2. Apagar: Apagar regras já inseridas pelo administrador de rede;
  3. Ordenar: Interface de ordenamento de todas as regras presentes na firewall (Figura 7.23). Esta opção é particularmente importante quando são criadas novas regras. Isto porque as primeiras regras que a firewall faz matching são as que vão ser utilizadas. Face a isto é importante as regras mais específicas estarem posicionadas no topo e as mais geralizadas em baixo.

A inserção de novas regras pode ser de três tipos, a saber:

Os campos são os seguintes:

As regras preconfiguradas não podem ser eliminadas. No entanto, podem ser desativadas clicando no estado da mesma e alterar a opção de activação.

Figura 7.20: Rede - Firewall - Inserir
Image 30205rede

Figura 7.21: Rede - Firewall - Desactivar Regra de Acesso
Image 30205rede_disable

Figura 7.22: Rede - Firewall - Regra DNAT
Image 30205rede_dnat

Figura 7.23: Rede - Firewall - Ordem
Image 20803im

Listagem de todas as regras controladas pelo utilizador (Figura 7.19). Uma regra pode ser alternada entre o seu estado Activo e Inactivo.
Para eliminar regras, é necessário clicar em Apagar, seleccionar a regra ou regras que se deseja remover e clicar no botão Apagar. As regras que estão definidas por defeito não podem ser eliminadas podendo, no entanto, ser desactivadas bastando para isso clicar no estado da regra e mudar a opção para Desactivar.

IPBRICK