Configurare un firewall con IPCop

ipcop

IPCop è un ottimo firewall open source basato su Linux Debian custom. La configurazione tipo è possibile reperirla presso il sito ufficiale IPCop dove viene dettagliatamente documentata.

Ho trovato molto utili alcune modifiche ed informazioni per customizzare il sistema rendendolo più completo e sicuro.

1. ACCEDERE A IPCop VIA SSH
Per accedere al sistema via SSH (tramite l’utility Putty ad esempio) ricordarsi che IPCop non utilizza la porta standard 22 ma bisogna impostare la porta 222.

ipcop1

2. CONFIGURAZIONE VIA WEB
Tramite browser è possibile accedere alla configurazione del sistema IPCop digitando l’indirizzo https://ip-address:445.

ipcop2

3. ADD-ONS
Utili add-ons per completare il sistema IPCop possono essere i seguenti:

4. FORZARE L’UTILIZZO DEL PROXY
Se il browser dei clients (IE, Firefox, Opera) non viene configurato, l’accesso a Internet avviene direttamente senza avvalersi del proxy. Questo può rivelarsi non molto utile per motivi di sicurezza, controllo e utilizzo di banda.
In una rete è opportuno che tutti i clients passino per un proxy impedendo la navigazione a Internet se il browser non viene correttamente impostato (manualmente, via GPO, script, etc…).

- per forzare i clients ad accedere a Internet tramite il proxy, editare il file:

# vi /etc/rc.d/rc.firewall.local

- identificare la voce riportata ed inserire l’istruzione:

## add your ‘start’ rules here
# /sbin/iptables -A CUSTOMFORWARD -i eth0 -o eth1 -p tcp -m mport –dports 80,443 -j DROP

dove:
eth0= GREEN interface
eth1= RED interface

- per caricare la nuova configurazione:

# /etc/rc.d/rc.firewall.local reload

5. ZERINA (OpenVPN)
Se si installa l’add-on per l’utilizzo di OpenVPN e si presenta la necessità di modificare manualmente le impostazioni fatte in automatico, bisogna editare il file di configurazione:

# vi /var/ipcop/ovpn/server.conf

Ricordarsi che se successivamente vengono fatte delle modifiche tramite interfaccia grafiche, le impostazioni manuali vengono perse.

6. RAFFORZARE LA SICUREZZA DEL SISTEMA
Per rafforzare la sicurezza del sistema, si possono adottare alcune soluzioni come già descritte nel precedente articolo “Mettere in sicurezza un sistema Linux“.

firma

Hai già letto questi articoli?

About P@olo

Sistemista Informatico con diversi anni di esperienza in ambito aziendale, l'implementare "soluzioni IT che realmente soddisfano le esigenze" è la filosofia lavorativa adottata ed è la chiave della buona riuscita di un progetto. Rimani aggiornato sui prossimi articoli: iscriviti ai Feed RSS e alla Newsletter.