14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

Nesta situação, os endereços IP da rede local são priva<strong>do</strong>s, isto é, as máquinas<br />

não fazem parte da Internet. Estas máquinas somente podem acessar a Internet<br />

através de um servi<strong>do</strong>r proxy ou se o gateway fizer algum tipo de NAT (Network<br />

Address Translation). O kernel <strong>do</strong> <strong>Linux</strong> proporciona esta funcionalidade através<br />

da característica conhecida como “IP Masquerade” (mascaramento de IP). Configurar<br />

esta funcionalidade no Conectiva <strong>Linux</strong> é tão simples quanto configurar as<br />

regras de reenvio demonstradas anteriormente. A única diferença é que deve ser<br />

marcada a opção mascarar existente na janela de configuração da regra. Observe<br />

o exemplo da Figura 8-17.<br />

Figura 8-17. Configuran<strong>do</strong> o IP Masquerade<br />

O restante da regra deve ser configura<strong>do</strong> normalmente (origem <strong>do</strong> pacote, destino<br />

e features). Resumin<strong>do</strong> o funcionamento <strong>do</strong> “IP Masquerade”, ele faz com que o<br />

kernel traduza os IPs da rede local, que são priva<strong>do</strong>s, para o IP da interface que<br />

tem um IP público. Quan<strong>do</strong> uma máquina da rede faz uma requisição, esta vai<br />

através <strong>do</strong> gateway, que faz esta tradução de endereços, refaz a requisição para a<br />

máquina de destino e, quan<strong>do</strong> recebe a resposta, envia-a para a máquina que fez<br />

a solicitação.<br />

Esta técnica não funciona em to<strong>do</strong>s os casos, pois alguns protocolos exigem que<br />

a máquina remota abra uma conexão com o cliente, e quan<strong>do</strong> utiliza-se “IP Masquerade”<br />

isto geralmente não é possível. É por este motivo que alguns programas<br />

não funcionam perfeitamente em uma rede que utiliza mascaramento de IP. Contu<strong>do</strong>,<br />

serviços simples como WWW e e-mail funcionam perfeitamente. O kernel<br />

<strong>do</strong> <strong>Linux</strong> conta com alguns módulos especiais que aumentam a capacidade <strong>do</strong> “IP<br />

Masquerade”, para que ele possa funcionar com mais protocolos e programas.<br />

Através <strong>do</strong> <strong>Linux</strong>conf, em Configuração Ambiente de Rede<br />

Firewall<br />

Padrões <strong>do</strong> Firewall, você pode habilitar estes módulos (CuSeeMe, FTP e<br />

IRC, entre outros). A Figura 8-18 ilustra esta tela de configuração.<br />

Figura 8-18. Firewall - IP Masquerade<br />

224

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!