SlideShare uma empresa Scribd logo
1 de 7
Professor: Claudio Cavalcante
DMZ
Zona Desmilitarizada
Curso Completo pfSense
CavalcanteTrein@mentos
DMZ
Segmento de rede utilizado
frequentemente para disponibilizar
serviços que precisam ser acessados
através de redes externas, geralmente pela
Internet.
DMZ
 Os serviços que geralmente são dispostos
neste segmento são:
 Servidor WEB (WWW)
 Servidor de Correio Eletrônico (SMTP)
 Servidor DNS
 Servidor FTP
 Concentrador VPN
 Entre outros
DMZ
 Por padrão no pfSense as estações da rede
interna podem acessar os serviços da DMZ.
 Por padrão no pfSense os servidores da
DMZ não podem iniciar conexão com a rede
interna.
DMZ
DMZ
Zona Desmilitarizada
Prática
DMZ
1 – Criar Interface DMZ e configurar
2 – Configurar IP do Servidor Web da DMZ
3 – Configurar Alias para servidor Web da DMZ
4 – Definir regras na interface DMZ para:
- PING, DNS, HTTP e HTTPs
DMZ
5 – Instalar Servidor Web Apache.
6 – Adicionar VIP Proxy ARP
7 – Configurar NAT 1x1
8 – Adicionar regra na Wan para permitir acesso
ao servidor DMZ.
9 – Testar da Rede Interna e Internet

Mais conteúdo relacionado

Mais procurados

8 mikrotik - servidor p po-e e cadastro de clientes
8 mikrotik - servidor p po-e e cadastro de clientes8 mikrotik - servidor p po-e e cadastro de clientes
8 mikrotik - servidor p po-e e cadastro de clientesLF Informática
 
Seguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSSeguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSWardner Maia
 
VPN usando OPENVPN - Rafael Padilha da silva(DELETE)
VPN usando OPENVPN - Rafael Padilha da silva(DELETE)VPN usando OPENVPN - Rafael Padilha da silva(DELETE)
VPN usando OPENVPN - Rafael Padilha da silva(DELETE)Tchelinux
 
3 - Redes de Comutadores - ethernet wifi
3 - Redes de Comutadores -  ethernet wifi3 - Redes de Comutadores -  ethernet wifi
3 - Redes de Comutadores - ethernet wifiAndre Peres
 
Como recuperar senhas WEP de redes wireless com Backtrack
Como recuperar senhas WEP de redes wireless com BacktrackComo recuperar senhas WEP de redes wireless com Backtrack
Como recuperar senhas WEP de redes wireless com BacktrackNatanael Simões
 
Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)
Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)
Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)Andre Peres
 
Tutorial modo router ubiquiti
Tutorial modo router ubiquitiTutorial modo router ubiquiti
Tutorial modo router ubiquitiFernando Keinz
 
Wardriving
WardrivingWardriving
Wardrivingtecnotux
 
pfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e grupospfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e gruposCavalcante Treinamentos
 
Yaf - Um framework que roda sob uma extensão
Yaf - Um framework que roda sob uma extensãoYaf - Um framework que roda sob uma extensão
Yaf - Um framework que roda sob uma extensãoThiago Paes
 
Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)elliando dias
 

Mais procurados (20)

8 mikrotik - servidor p po-e e cadastro de clientes
8 mikrotik - servidor p po-e e cadastro de clientes8 mikrotik - servidor p po-e e cadastro de clientes
8 mikrotik - servidor p po-e e cadastro de clientes
 
Aula 7 semana
Aula 7 semanaAula 7 semana
Aula 7 semana
 
Seguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOSSeguranca em IPv6 com Mikrotik RouterOS
Seguranca em IPv6 com Mikrotik RouterOS
 
VPN usando OPENVPN - Rafael Padilha da silva(DELETE)
VPN usando OPENVPN - Rafael Padilha da silva(DELETE)VPN usando OPENVPN - Rafael Padilha da silva(DELETE)
VPN usando OPENVPN - Rafael Padilha da silva(DELETE)
 
Aula11semana
Aula11semanaAula11semana
Aula11semana
 
3 - Redes de Comutadores - ethernet wifi
3 - Redes de Comutadores -  ethernet wifi3 - Redes de Comutadores -  ethernet wifi
3 - Redes de Comutadores - ethernet wifi
 
Servidor proxy
Servidor proxy Servidor proxy
Servidor proxy
 
Aula 5 semana
Aula 5 semanaAula 5 semana
Aula 5 semana
 
Aula 05
Aula 05Aula 05
Aula 05
 
Guia passoapassodomikrotik
Guia passoapassodomikrotikGuia passoapassodomikrotik
Guia passoapassodomikrotik
 
Atividade acl extendida
Atividade acl extendidaAtividade acl extendida
Atividade acl extendida
 
Como recuperar senhas WEP de redes wireless com Backtrack
Como recuperar senhas WEP de redes wireless com BacktrackComo recuperar senhas WEP de redes wireless com Backtrack
Como recuperar senhas WEP de redes wireless com Backtrack
 
Manualnano
ManualnanoManualnano
Manualnano
 
Servidor Proxy Squid
Servidor Proxy SquidServidor Proxy Squid
Servidor Proxy Squid
 
Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)
Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)
Introdução a Redes de Computadores - 9 - Nível de Rede - IP (p1)
 
Tutorial modo router ubiquiti
Tutorial modo router ubiquitiTutorial modo router ubiquiti
Tutorial modo router ubiquiti
 
Wardriving
WardrivingWardriving
Wardriving
 
pfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e grupospfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e grupos
 
Yaf - Um framework que roda sob uma extensão
Yaf - Um framework que roda sob uma extensãoYaf - Um framework que roda sob uma extensão
Yaf - Um framework que roda sob uma extensão
 
Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)
 

Semelhante a Configuração do DMZ no pfSense

Datacenter na nuvem
Datacenter na nuvemDatacenter na nuvem
Datacenter na nuvemIgnacio Nin
 
Firewall Definitivo - William Souza
Firewall Definitivo - William SouzaFirewall Definitivo - William Souza
Firewall Definitivo - William SouzaTchelinux
 
Firewall Definitivo - William Souza
Firewall Definitivo - William SouzaFirewall Definitivo - William Souza
Firewall Definitivo - William SouzaTchelinux
 
Linux - Servidor de FTP VSFTPD
Linux - Servidor de FTP VSFTPDLinux - Servidor de FTP VSFTPD
Linux - Servidor de FTP VSFTPDFrederico Madeira
 
Zimbra Anahuac2
Zimbra Anahuac2Zimbra Anahuac2
Zimbra Anahuac2anahuac2
 
Aula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dadosAula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dadosJorge Ávila Miranda
 
Linux network administration | Curso de Redes | 3Way Networks
Linux network administration | Curso de Redes | 3Way NetworksLinux network administration | Curso de Redes | 3Way Networks
Linux network administration | Curso de Redes | 3Way Networks3Way Networks
 
Redes prática - Inetd
Redes prática - InetdRedes prática - Inetd
Redes prática - InetdLuiz Arthur
 
R&c 05 14_3 - Protocolo IP (Parte 3)
R&c 05 14_3 - Protocolo IP (Parte 3)R&c 05 14_3 - Protocolo IP (Parte 3)
R&c 05 14_3 - Protocolo IP (Parte 3)Mariana Hiyori
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandroLuciana Falcão
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandroLuciana Falcão
 
Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011Carlos Melo
 
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfTECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfssusere0b5a8
 
Opennebula instalação
Opennebula instalaçãoOpennebula instalação
Opennebula instalaçãoLuís Eduardo
 
Livro pfsense 2.0 pt br
Livro pfsense 2.0 pt brLivro pfsense 2.0 pt br
Livro pfsense 2.0 pt brDejean Machado
 
PFSense - Configuração e Instalação PT-BR
PFSense - Configuração e Instalação PT-BRPFSense - Configuração e Instalação PT-BR
PFSense - Configuração e Instalação PT-BRHeber Gutenberg
 

Semelhante a Configuração do DMZ no pfSense (20)

(14) ftp
(14) ftp(14) ftp
(14) ftp
 
Datacenter na nuvem
Datacenter na nuvemDatacenter na nuvem
Datacenter na nuvem
 
Firewall Definitivo - William Souza
Firewall Definitivo - William SouzaFirewall Definitivo - William Souza
Firewall Definitivo - William Souza
 
Firewall Definitivo - William Souza
Firewall Definitivo - William SouzaFirewall Definitivo - William Souza
Firewall Definitivo - William Souza
 
Linux - Servidor de FTP VSFTPD
Linux - Servidor de FTP VSFTPDLinux - Servidor de FTP VSFTPD
Linux - Servidor de FTP VSFTPD
 
Zimbra Anahuac2
Zimbra Anahuac2Zimbra Anahuac2
Zimbra Anahuac2
 
Aula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dadosAula 08 meios de comunicação de dados
Aula 08 meios de comunicação de dados
 
Linux network administration | Curso de Redes | 3Way Networks
Linux network administration | Curso de Redes | 3Way NetworksLinux network administration | Curso de Redes | 3Way Networks
Linux network administration | Curso de Redes | 3Way Networks
 
pfSense - VPN do tipo site-to-site
pfSense - VPN do tipo site-to-sitepfSense - VPN do tipo site-to-site
pfSense - VPN do tipo site-to-site
 
Redes prática - Inetd
Redes prática - InetdRedes prática - Inetd
Redes prática - Inetd
 
Conceitos associado às redes
Conceitos associado às redesConceitos associado às redes
Conceitos associado às redes
 
02 configurando placa de rede
02   configurando placa de rede02   configurando placa de rede
02 configurando placa de rede
 
R&c 05 14_3 - Protocolo IP (Parte 3)
R&c 05 14_3 - Protocolo IP (Parte 3)R&c 05 14_3 - Protocolo IP (Parte 3)
R&c 05 14_3 - Protocolo IP (Parte 3)
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandro
 
Tcc rss guilherme e vandro
Tcc rss   guilherme e vandroTcc rss   guilherme e vandro
Tcc rss guilherme e vandro
 
Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011Prova sistemaso redes1-1-red-23032011
Prova sistemaso redes1-1-red-23032011
 
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdfTECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
TECREDES_ROT - Aula 16 (Conexão de roteadores e servidores Web e DNS ).pdf
 
Opennebula instalação
Opennebula instalaçãoOpennebula instalação
Opennebula instalação
 
Livro pfsense 2.0 pt br
Livro pfsense 2.0 pt brLivro pfsense 2.0 pt br
Livro pfsense 2.0 pt br
 
PFSense - Configuração e Instalação PT-BR
PFSense - Configuração e Instalação PT-BRPFSense - Configuração e Instalação PT-BR
PFSense - Configuração e Instalação PT-BR
 

Mais de Cavalcante Treinamentos

Mais de Cavalcante Treinamentos (9)

pfSense - VPN do tipo Remote Acess
pfSense  - VPN do tipo Remote AcesspfSense  - VPN do tipo Remote Acess
pfSense - VPN do tipo Remote Acess
 
pfSense - Proxy com arquivo arquivo pac e wpad
pfSense - Proxy com arquivo arquivo pac e wpadpfSense - Proxy com arquivo arquivo pac e wpad
pfSense - Proxy com arquivo arquivo pac e wpad
 
pfSense - Configuração do proxy
pfSense - Configuração do proxypfSense - Configuração do proxy
pfSense - Configuração do proxy
 
pfSense - Teoria sobre proxy
pfSense - Teoria sobre proxypfSense - Teoria sobre proxy
pfSense - Teoria sobre proxy
 
pfSense - Proxy autenticado e regras no SquidGuard
pfSense - Proxy autenticado e regras no SquidGuardpfSense - Proxy autenticado e regras no SquidGuard
pfSense - Proxy autenticado e regras no SquidGuard
 
Bloquear Youtube pelo o pfSense
Bloquear Youtube pelo o pfSenseBloquear Youtube pelo o pfSense
Bloquear Youtube pelo o pfSense
 
pfSense - Proxy autenticado no AD com inspeção SSL
pfSense - Proxy autenticado no AD com inspeção SSLpfSense - Proxy autenticado no AD com inspeção SSL
pfSense - Proxy autenticado no AD com inspeção SSL
 
Configuração do NAT no pfSense
Configuração do NAT no pfSenseConfiguração do NAT no pfSense
Configuração do NAT no pfSense
 
Entenda as opções do console do pfsense
Entenda as opções do console do pfsenseEntenda as opções do console do pfsense
Entenda as opções do console do pfsense
 

Configuração do DMZ no pfSense

  • 1. Professor: Claudio Cavalcante DMZ Zona Desmilitarizada Curso Completo pfSense CavalcanteTrein@mentos
  • 2. DMZ Segmento de rede utilizado frequentemente para disponibilizar serviços que precisam ser acessados através de redes externas, geralmente pela Internet.
  • 3. DMZ  Os serviços que geralmente são dispostos neste segmento são:  Servidor WEB (WWW)  Servidor de Correio Eletrônico (SMTP)  Servidor DNS  Servidor FTP  Concentrador VPN  Entre outros
  • 4. DMZ  Por padrão no pfSense as estações da rede interna podem acessar os serviços da DMZ.  Por padrão no pfSense os servidores da DMZ não podem iniciar conexão com a rede interna.
  • 6. DMZ 1 – Criar Interface DMZ e configurar 2 – Configurar IP do Servidor Web da DMZ 3 – Configurar Alias para servidor Web da DMZ 4 – Definir regras na interface DMZ para: - PING, DNS, HTTP e HTTPs
  • 7. DMZ 5 – Instalar Servidor Web Apache. 6 – Adicionar VIP Proxy ARP 7 – Configurar NAT 1x1 8 – Adicionar regra na Wan para permitir acesso ao servidor DMZ. 9 – Testar da Rede Interna e Internet

Notas do Editor

  1. Slide 1 – Apresentar a ideia geral do projeto. Mostrando que há um caminho interessante na Carreira Linux. 30 segundos
  2. Slide 1 – Apresentar a ideia geral do projeto. Mostrando que há um caminho interessante na Carreira Linux. 30 segundos
  3. Slide 1 – Apresentar a ideia geral do projeto. Mostrando que há um caminho interessante na Carreira Linux. 30 segundos
  4. Slide 1 – Apresentar a ideia geral do projeto. Mostrando que há um caminho interessante na Carreira Linux. 30 segundos
  5. Slide 1 – Apresentar a ideia geral do projeto. Mostrando que há um caminho interessante na Carreira Linux. 30 segundos
  6. Slide 1 – Apresentar a ideia geral do projeto. Mostrando que há um caminho interessante na Carreira Linux. 30 segundos
  7. Slide 1 – Apresentar a ideia geral do projeto. Mostrando que há um caminho interessante na Carreira Linux. 30 segundos