07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

9-0 Configurando Criptografia Cliente-<br />

<strong>Firewall</strong><br />

Mostraremos aqui como configurar o firewall e o cliente de criptografia <strong>Aker</strong><br />

de modo a propiciar a criação de canais seguros entre máquinas clientes e um<br />

<strong>Firewall</strong> <strong>Aker</strong>.<br />

9-1 Planejando a instalação.<br />

O que é um canal seguro Cliente-<strong>Firewall</strong>?<br />

Conforme já explicado no capítulo anterior, um canal seguro cliente-firewall é aquele<br />

estabelecido diretamente entre uma máquina cliente e um <strong>Firewall</strong> <strong>Aker</strong>. Isto é possível<br />

com a instalação de um programa, chamado de Cliente de Criptografia <strong>Aker</strong>, nas<br />

máquinas clientes.<br />

Um canal de criptografia Cliente-<strong>Firewall</strong> utiliza as mesmas tecnologias de criptografia,<br />

autenticação e troca de chaves já mostradas para os canais seguros <strong>Firewall</strong>-<strong>Firewall</strong>,<br />

com a diferença de que tudo é negociado automaticamente pelas partes comunicantes.<br />

Ao administrador, é possível apenas desabilitar determinados algoritmos, de forma a<br />

assegurar que eles não serão utilizados.<br />

Outra diferença fundamental entre os canais seguros firewall-firewall e cliente-firewall,<br />

da forma com que são implementados no <strong>Firewall</strong> <strong>Aker</strong>, é que os primeiros são sempre<br />

realizados ao nível de pacotes IP, onde cada pacote é encriptado individualmente,<br />

enquanto que os segundos são feitos ao nível de fluxo de dados, encriptado somente as<br />

informações contidas na comunicação (e não os demais dados do pacote IP).<br />

Exigências para a criação de canais seguros Cliente-<strong>Firewall</strong><br />

Para que seja possível o estabelecimento de canais seguros entre clientes e um firewall,<br />

é necessário que a seguinte lista de condições seja atendida:<br />

1. O Cliente de Criptografia <strong>Aker</strong> esteja instalado em todas as máquinas que<br />

estabelecerão canais seguros com o firewall<br />

2. O certificado local do firewall esteja carregado (para maiores informações sobre<br />

certificados, veja o capítulo entitulado Criando canais de criptografia)<br />

3. O firewall esteja configurado de forma a permitir que clientes de criptografia<br />

estabeleçam sessões seguras<br />

4. Os clientes estejam configurados de forma a estabelecer canais de criptografia<br />

com as redes protegidas pelo firewall<br />

O cliente de criptografia utilizará a porta 2473/UDP (protocolo <strong>Aker</strong>-CDP) para<br />

estabelecer o canal seguro com o firewall. É necessário que não exista nenhum outro

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!