Logo Hardware.com.br
leandro.henrique
leandro.henr... Novo Membro Registrado
29 Mensagens 0 Curtidas

Servidor Firewall com duas placas de rede

#1 Por leandro.henr... 09/02/2022 - 15:20
Boa tarde amigos,

Alguém poderia me ajudar esclarecendo uma dúvida no seguinte cenário?

Estou configurando um servidor e nesse equipamento instalei o Debian 11, pretendo coloca-lo como firewall na minha rede, nesse servidor eu tenho fisicamente duas placas de redes.
Estou estudando um pouco sobre o Pfsense e a ideia é criar uma VM dentro desse servidor e instalar esse sistema para gerenciar firewall, proxy.....

Hoje a minha rede funciona assim, no modem da operadora sai um cabo que está conectado no meu switch que dá acesso a internet para toda rede. Minha dúvida é, acredito que o correto seria o cabo do modem estar conectado a esse servidor por uma das interfaces e a outra interface um cabo saindo para o switch, dessa maneira todo fluxo passaria primeiro pelo firewall. Essa lógica está certa?

Se sim, como devo configurar as interfaces para que ele funcione dessa forma?. Tentei colocar na interface eno1 o IP, gateway, e DNS do provedor (endereço publico ) e a interface eno2 as configurações da rede interna, mas não consegui acessar a internet no servidor.

Ou devo usar as duas interfaces somente para redundância.
marcelobrrj
marcelobrrj Cyber Highlander Registrado
9.1K Mensagens 1.8K Curtidas
#2 Por marcelobrrj
10/02/2022 - 09:43
Hoje a minha rede funciona assim, no modem da operadora sai um cabo que está conectado no meu switch que dá acesso a internet para toda rede. Minha dúvida é, acredito que o correto seria o cabo do modem estar conectado a esse servidor por uma das interfaces e a outra interface um cabo saindo para o switch, dessa maneira todo fluxo passaria primeiro pelo firewall. Essa lógica está certa?

seu raciocínio esta completamente certo
se instalar uma distribuição especifica para firewall na maquina ela já vai ter toda a configuração facilitada dentro dela e este servidor nao precisa ser uma maquina muito potente
https://www.brazilfw.com.br/forum/
https://wiki.brazilfw.com.br/doku.php?id=main
GA-78LMT-USB3 + AMD FX 6300 + 2X 4GB DDR3 1333 + 1 hd (SEAGATE= SISTEMA+3 HDs de 1 TERA  (torrents e arquivos) + VIDEO PLAYER=LENOVO IdeaPad3-15IML05 Core I3 10110U @ 2.59 GHz +4gb de RAM DDR4+UHD Graphics+ SSD 256GB + HD EXT 2TERA SEAGTE +WIN11 QBITTORRENT WPS OFFICE xmedia-recode MAL  DIOLINUX  https://www.htforumbrasil.com.br/ 


leandro.henrique
leandro.henr... Novo Membro Registrado
29 Mensagens 0 Curtidas
#3 Por leandro.henr...
16/02/2022 - 11:06
marcelobrrj disse:
seu raciocínio esta completamente certo
se instalar uma distribuição especifica para firewall na maquina ela já vai ter toda a configuração facilitada dentro dela e este servidor nao precisa ser uma maquina muito potente
https://www.brazilfw.com.br/forum/
https://wiki.brazilfw.com.br/doku.php?id=main


Obrigado Marcelo,

Não conhecia essa distribuição vou pesquisar mais! Acho que tanto um quanto outro eu devo dicar atento nas configurações de roteamento para que funcione corretamente.
marcelobrrj
marcelobrrj Cyber Highlander Registrado
9.1K Mensagens 1.8K Curtidas
#4 Por marcelobrrj
17/02/2022 - 11:02
com certeza ele vai ter uma configuração de entrada e saída para a rede local
GA-78LMT-USB3 + AMD FX 6300 + 2X 4GB DDR3 1333 + 1 hd (SEAGATE= SISTEMA+3 HDs de 1 TERA  (torrents e arquivos) + VIDEO PLAYER=LENOVO IdeaPad3-15IML05 Core I3 10110U @ 2.59 GHz +4gb de RAM DDR4+UHD Graphics+ SSD 256GB + HD EXT 2TERA SEAGTE +WIN11 QBITTORRENT WPS OFFICE xmedia-recode MAL  DIOLINUX  https://www.htforumbrasil.com.br/ 


Nick_Antonio
Nick_Antonio Membro Senior Registrado
183 Mensagens 26 Curtidas
#5 Por Nick_Antonio
29/04/2022 - 14:02
leandro.henrique disse:
Boa tarde amigos,

Alguém poderia me ajudar esclarecendo uma dúvida no seguinte cenário?

Estou configurando um servidor e nesse equipamento instalei o Debian 11, pretendo coloca-lo como firewall na minha rede, nesse servidor eu tenho fisicamente duas placas de redes.
Estou estudando um pouco sobre o Pfsense e a ideia é criar uma VM dentro desse servidor e instalar esse sistema para gerenciar firewall, proxy.....

Hoje a minha rede funciona assim, no modem da operadora sai um cabo que está conectado no meu switch que dá acesso a internet para toda rede. Minha dúvida é, acredito que o correto seria o cabo do modem estar conectado a esse servidor por uma das interfaces e a outra interface um cabo saindo para o switch, dessa maneira todo fluxo passaria primeiro pelo firewall. Essa lógica está certa?

Se sim, como devo configurar as interfaces para que ele funcione dessa forma?. Tentei colocar na interface eno1 o IP, gateway, e DNS do provedor (endereço publico ) e a interface eno2 as configurações da rede interna, mas não consegui acessar a internet no servidor.

Ou devo usar as duas interfaces somente para redundância.


Hoje um dos melhores firewall's disponíveis no mercado, de todos que já trabalhei é o pfSense, simples de configurar e somente com a configuração básica já é capaz de evitar muita dor de cabeça.
O Mal é o Mal. Menor, maior, fragmentado... É tudo a mesma coisa.
ideia.png Nicolas Antônio Ribeiro Vicentini - Técnico TI
hein.png O-Byte Informática - Suporte e Serviços Gerais
CyberMaximus
CyberMaximus Cyber Highlander Registrado
16.4K Mensagens 2.7K Curtidas
#6 Por CyberMaximus
30/04/2022 - 09:55
leandro.henrique disse:
Boa tarde amigos,

Alguém poderia me ajudar esclarecendo uma dúvida no seguinte cenário?

Estou configurando um servidor e nesse equipamento instalei o Debian 11, pretendo coloca-lo como firewall na minha rede, nesse servidor eu tenho fisicamente duas placas de redes.
Estou estudando um pouco sobre o Pfsense e a ideia é criar uma VM dentro desse servidor e instalar esse sistema para gerenciar firewall, proxy.....

Hoje a minha rede funciona assim, no modem da operadora sai um cabo que está conectado no meu switch que dá acesso a internet para toda rede. Minha dúvida é, acredito que o correto seria o cabo do modem estar conectado a esse servidor por uma das interfaces e a outra interface um cabo saindo para o switch, dessa maneira todo fluxo passaria primeiro pelo firewall. Essa lógica está certa?

Se sim, como devo configurar as interfaces para que ele funcione dessa forma?. Tentei colocar na interface eno1 o IP, gateway, e DNS do provedor (endereço publico ) e a interface eno2 as configurações da rede interna, mas não consegui acessar a internet no servidor.

Ou devo usar as duas interfaces somente para redundância.


Leandro, não basta apenas configurar as interfaces, vc precisa compartilhar a internet, é algo simples, veja algum tutorial no youtube.

Porém, o ideal seria vc instalar o pfsense direto no pc sem máquina virtual, não faz sentido nenhum usar uma máquina virtual pra isso, além disso o pfsense é infinitamente mais leve q o Debian.

Acho q o BrazilFW foi descontinuado.

Se vc seguir a documentação do pfsense vai conseguir fazer o básico da instalação sem problemas, pra quem já tem conhecimento básico de redes faz traquilo.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal