07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

28-0 Configurando o proxy RPC<br />

O que é o proxy RPC ?<br />

Neste capítulo será mostrado como configurar o proxy RPC<br />

O proxy RPC é um programa especializado do <strong>Firewall</strong> <strong>Aker</strong> feito para trabalhar com o<br />

protocolo RPC, mais especificamente, o SUN RPC, descrito na RFC1050. A sua função<br />

básica é fazer chamadas a funções remotas (Remote Procedure Call), ou seja, funções<br />

disponibilizadas por outras máquinas acessíveis através do firewall. Exemplos de<br />

protocolos que usam o RPC são o portmapper e o NFS.<br />

Quando um cliente deseja realizar uma chamada RPC para um determinado número de<br />

processo, o firewall verifica a ação relacionada àquele processo. Se permitir, o proxy<br />

insere as regras de liberação de portas direta e automaticamente no kernel. Caso<br />

contrário, o firewall bloqueia o processo como se ele estivesse indisponível.<br />

Ele é um proxy transparente (para maiores informações veja o capítulo intitulado<br />

Trabalhando com proxies), desta forma, nem o servidor nem o cliente sabem de sua<br />

existência.<br />

Utilizando o proxy RPC<br />

Para utilizar o proxy RPC, é necessário executar uma seqüência de 2 passos:<br />

1. Criar um serviço que será desviado para o proxy RPC e editar os parâmetros do<br />

contexto a ser usado por este serviço (para maiores informações, veja o capítulo<br />

intitulado Cadastrando Entidades)<br />

2. Acrescentar uma regra de filtragem permitindo o uso do serviço criado no passo<br />

1, para as redes ou máquinas desejadas (para maiores informações, veja o<br />

capítulo intitulado Filtro de Estados)<br />

28-1 Editando os parâmetros de um contexto RPC<br />

A janela de propriedades de um contexto RPC será mostrada quando se selecionar o<br />

protocolo UDP e a opção Proxy RPC na janela de edição de serviços. Através dela é<br />

possível definir o comportamento do proxy RPC quando este for lidar com o serviço em<br />

questão.<br />

A janela de propriedades de um contexto RPC

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!