07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

27-0 Configurando o proxy SOCKS<br />

Neste capítulo mostraremos para que serve e como configurar o proxy SOCKS<br />

27-1 Planejando a instalação<br />

O que é o proxy SOCKS do <strong>Firewall</strong> <strong>Aker</strong>?<br />

O proxy SOCKS é um programa especializado do <strong>Firewall</strong> <strong>Aker</strong> feito para trabalhar<br />

com programas que suportem o protocolo SOCKS nas versões 4 ou 5.<br />

Este proxy possui como função principal prover uma melhor segurança para protocolos<br />

passarem através do firewall, principalmente protocolos complexos que utilizam mais<br />

de uma conexão. É possível através do uso do SOCKS 5 realizar autenticação de<br />

usuários para quaisquer serviços que passem pelo firewall, mesmo sem o uso do cliente<br />

de autenticação.<br />

Ele é um proxy não transparente (para maiores informações, veja o capítulo intitulado<br />

Trabalhando com proxies), desta forma, os clientes que o forem utilizar devem ter<br />

suporte para trabalhar com proxies e devem ser configurados para usá-lo.<br />

Utilizando o proxy SOCKS<br />

Para se utilizar o proxy SOCKS do <strong>Firewall</strong> <strong>Aker</strong>, é necessário a seguinte seqüência de<br />

passos:<br />

1. Cria-se os perfis de acesso desejados e os associa-se com os usuários e grupos<br />

desejados. Isso foi descrito no capítulo chamado Perfis de acesso de usuários)<br />

2. Edita-se os parâmetros de configuração do proxy SOCKS (isso será mostrado no<br />

tópico chamado Editando os parâmetros do proxy SOCKS).<br />

3. Cria-se uma regra de filtragem possibilitando que as máquinas clientes tenham<br />

acesso ao proxy (para maiores informações, veja o capítulo intitulado O Filtro de<br />

Estados).<br />

O proxy SOCKS do <strong>Firewall</strong> <strong>Aker</strong> escuta conexões na porta 1080, utilizando o<br />

protocolo TCP. Caso seja necessário, pode-se alterar este valor para qualquer porta,<br />

bastando para isso acrescentar o parâmetro -p porta, onde porta é o número da porta<br />

que se deseje que ele escute, na hora de se iniciá-lo. Esta chamada se encontra no<br />

arquivo /etc/firewall/rc.aker, e deve ser alterada de /etc/firewall/fwsocksd para<br />

/etc/firewall/fwsocksd -p 8080, por exemplo.<br />

27-2 Editando os parâmetros do Proxy SOCKS<br />

Para se utilizar o proxy SOCKS, é necessário a definição de alguns parâmetros que<br />

determinarão características básicas de seu funcionamento. Esta definição é feita na<br />

janela de configuração do proxy SOCKS. Para acessá-la, basta:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!