Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Darllon Pádua

Preciso colocar um FIREWALL na rede ou o do Roteador é suficiente?

Recommended Posts

Pessoal Boa tarde,


Estou montando um sistema de intranet, porem não entendo muito de configurações e essas coisa, na verdade sou Programador PHP. Preciso colocar um FIREWALL na rede ou o do Roteador é suficiente? Olhei esses mais estou em dúvida: 'Cisco Pix 501 Firewall' e 'Firewall D-link Netdefend Dfl-860' olhei esses pelo fato do preço mais acessível. Alguém me da um help!


Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá!

 

A maioria dos routers já incorporam Firewalls, porém os mesmos não contem recursos de IDS e de aplicações..

Seria interessante você também usar algúma solução de segurança a mais nos hosts para evitar maiores problemas, além é claro, de uma boa política de segurança da informação com os usuários desta rede.

 

[ ]'s

Compartilhar este post


Link para o post
Compartilhar em outros sites

Se for algo mais simples para sua rede pessoal, eu poderia te dar alguma sugestão:

 

A maioria dos roteadores vêm com configurações para você aumentar a segurança de sua rede. Você poderia fazer o seguinte:

 

Trocar o IP do roteador. (O IP padrão é muito óbvio).

Use uma senha alfanumérica bem grande para sua rede WIFI (também não precisa exagerar).

Use uma senha alfanumérica nem um pouco óbvia e com no mínimo 10 caracteres para a senha de admin do roteador. Essa senha deve ser trocada periodicamente, só por segurança.

Ativar o Filtro de MAC do Firewall do rotedor.

Ativar o Filtro de MAC da Wireless.

 

Se vc liberar o filtro de MAC da rede Wireless somente pra quem você quer dar acesso, mesmo que alguém consiga descobrir a senha de sua rede sem fio, ela não terá acesso às configurações do roteador, muito menos terá acesso a sua internet.

 

Se vc liberar o filtro de MAC da rede Wireless para alguém ter acesso a seu roteador, ele não conseguirá fazer nada, por que o filtro de MAC do Firewall continuará negando acesso a este MAC.

 

O filtro MAC funciona da seguinte forma: Você digita o MAC que vc quer dar acesso e seleciona ALLOW (Permitir) e ADD (adicionar).

OBS: O seu MAC (Ethernet ou WIFI) é sempre o primeiro, se não fizer isso, terá que ressetar o roteador e começar do zero. Pra evitar esse problema, adicione o MAC da interface que você está utilizando para configurar o roteador.

Se você quiser fazer diferente, impedir o acesso de algum MAC específico, você deve selecionar DENY (Negar), mas é uma coisa ou outra. Não dá pra misturar.

 

E por último não se esqueça de Habilitar a opção de controle de endereço de MAC (se tiver).

 

Espero que isso tenha ajudado você.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.