1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions 1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

07.06.2015 Views

Essa opção é bem mais segura que a anterior, porém exige que cada usuário possua um Token. 3. Smartcard/X509: O usuário deverá se autenticar através do uso de certificados X509 (por exemplo, gravados em smart cards) e emitidos por uma das autoridades certificadoras cadastradas no firewall. Essa forma de autenticação é a mais segura das três, por exigir a senha de desboqueio da chave privada e a posse da mesma. • Permitir compressão de dados: A compressão de dados é importante para conexões lentas, como as discadas. Quando esta opção está marcada, é feita a compressão das informações antes de serem enviadas pela rede. Isso permite um ganho de performance na velocidade de comunicação, porém, exige um maior processamento local. Para redes mais rápidas, é melhor não se utilizar a compreesão. • Porta TCP/UDP: Este controle permite configurar a porta usada pelo servidor para escutar conexões e dados de clientes, respectivamente. Por exemplo, você pode configurar o servidor para usar as portas TCP/443 e UDP/53, em ordem para burlar firewalls e/ou outros dispositivos de filtragem entre servidores e clientes. Esses dispositivos recusariam uma conexão VPN, mas não uma conexão HTTP segura e uma requisição DNS, respectivamente. A porta padrão é 1011 tanto para TCP e UDP . Aba Acesso • Tipo da lista de controle de acesso: Aqui você escolhe qual é o tipo da Lista de controle de acesso: 1. Nenhum: Sem controle de acesso. Todo cliente tem permissão para conectar ao servidor.

2. Permitir entidades listadas: Somente os endereços IP listados, ou endereços que pertençam às entidades rede e/ou conjunto listadas, poderão estabelecer conexão. 3. Proibir entidades listadas: As entidades listadas, ou que pertençam a entidades rede e/ou conjunto listadas, não serão capazes de estabelecer conexões. As demais entidades serão. • Lista de controle de acesso: Para se adicionar uma entidade à lista, deve-so Clique com o botão direito do mouse na lista, ou proceder da seguinte forma: o arraste a entidade do campo entidades, localizado no lado inferior esquerdo, para a lista. Para se remover uma entidade, deve-se proceder da seguinte forma: o o Clica-se com o botão direito do mouse sobre a entidade que será removida, ou selecione a entidade desejada e pressione a tecla Delete. A figura a seguir mostra o menu popup com todas as opções listadas acima. Ele é mostrado ao se clicar com o botão direito do mouse em alguma entidade listada. No exemplo da figura, a entidade clicada foi Host4: Aba Endereços

Essa opção é bem mais segura que a anterior, porém exige que cada<br />

usuário possua um Token.<br />

3. Smartcard/X509: O usuário deverá se autenticar através do uso de<br />

certificados X509 (por exemplo, gravados em smart cards) e emitidos<br />

por uma das autoridades certificadoras cadastradas no firewall. Essa<br />

forma de autenticação é a mais segura das três, por exigir a senha de<br />

desboqueio da chave privada e a posse da mesma.<br />

• Permitir compressão de dados: A compressão de dados é importante para<br />

conexões lentas, como as discadas. Quando esta opção está marcada, é feita a<br />

compressão das informações antes de serem enviadas pela rede. Isso permite um<br />

ganho de performance na velocidade de comunicação, porém, exige um maior<br />

processamento local. Para redes mais rápidas, é melhor não se utilizar a<br />

compreesão.<br />

• Porta TCP/UDP: Este controle permite configurar a porta usada pelo servidor<br />

para escutar conexões e dados de clientes, respectivamente. Por exemplo, você<br />

pode configurar o servidor para usar as portas TCP/443 e UDP/53, em ordem<br />

para burlar firewalls e/ou outros dispositivos de filtragem entre servidores e<br />

clientes. Esses dispositivos recusariam uma conexão VPN, mas não uma<br />

conexão HTTP segura e uma requisição DNS, respectivamente.<br />

A porta padrão é 1011 tanto para TCP e UDP .<br />

Aba Acesso<br />

• Tipo da lista de controle de acesso: Aqui você escolhe qual é o tipo da Lista de<br />

controle de acesso:<br />

1. Nenhum: Sem controle de acesso. Todo cliente tem permissão para<br />

conectar ao servidor.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!