SlideShare uma empresa Scribd logo
1 de 33
Baixar para ler offline
pfSense
                                    soluzione firewall opensource




                                              Michele Della Marina
                                                       Dario Tion
                                                           Settembre, 2012




Michele Della Marina - Dario Tion                          pfSense - soluzione firewall opensource
pfSense
                                         soluzione firewall opensource




                                                            FreeBSD

          pfSense is a free, open source customized distribution of
              FreeBSD tailored for use as a firewall and router

                                    www.pfsense.org

Michele Della Marina - Dario Tion                               pfSense - soluzione firewall opensource
pfSense
                                          soluzione firewall opensource

                                    DOCUMENTAZIONE




              pfSense: The Definitive Guide             http://doc.pfsense.org/




Michele Della Marina - Dario Tion                                pfSense - soluzione firewall opensource
pfSense
                                         soluzione firewall opensource


                                    INSTALLARE PFSENSE




   Live CD
   Full Install
   Embedded
   Virtual Appliance




Michele Della Marina - Dario Tion                               pfSense - soluzione firewall opensource
pfSense
                                          soluzione firewall opensource

                                    REQUISITI HARDWARE
                Throughput necessario                  Funzionalità richieste




Michele Della Marina - Dario Tion                                 pfSense - soluzione firewall opensource
pfSense
                                                soluzione firewall opensource

                                       REQUISITI MINIMI DI SISTEMA




CPU - 100 MHz Pentium  
RAM - 128 MB
1 GB hard drive
512 MB Compact Flash
Serial port for console




   Michele Della Marina - Dario Tion                                   pfSense - soluzione firewall opensource
pfSense
                                                soluzione firewall opensource


                                    REQUISITI HARDWARE
                                      Stateful Inspection

                                      STATI                   RAM (MB)

                                     100.000                     97

                                     500.000                     488

                                    1.000.000                    976

                                    3.000.000                   2.900

                                       1 STATO ~ 1KB RAM




Michele Della Marina - Dario Tion                                        pfSense - soluzione firewall opensource
pfSense
                                                                                soluzione firewall opensource

                                                              REQUISITI HARDWARE
                                                              Throughput vs CPU/NIC

                    400


                    350
                                                                                                               A snippet of a comment in
                    300
                                                                                                               the source code for this
                                                                                                               driver tells the story
                                                                                                                "The RealTek 8139 PCI NIC
Throughput (Mbps)




                    250
                                                                                                               redefines the meaning of 'low
                                                                                              Realtek
                    200
                                                                                              Intel Pro/1000
                                                                                                               end.' This is probably the
                                                                                                               worst PCI Ethernet controller
                    150                                                                                        ever made, with the possible
                                                                                                               exception of the FEAST chip
                    100
                                                                                                               made by SMC."
                     50


                       0
                            MMX 200 MHz        II 350 MHz   III 700 MHz   IV 1.7 GHz

                                                            CPU




                    Michele Della Marina - Dario Tion                                                          pfSense - soluzione firewall opensource
pfSense
                                                     soluzione firewall opensource

                                          REQUISITI HARDWARE
                                      VPN (IPSEC) Throughput vs CPU

                        100


                        90


                        80


                        70
    Throughput (Mbps)




                        60

                                                                                                               Throughput
                        50


                        40


                        30


                        20


                        10


                         0
                              CPU 266 MHz     CPU 500 MHz     CPU XEON 800 FSB MHz


Michele Della Marina - Dario Tion                                                    pfSense - soluzione firewall opensource
pfSense
                                               soluzione firewall opensource


                                        REQUISITI HARDWARE
                                    VPN (IPSEC) Throughput vs CPU




Michele Della Marina - Dario Tion                                     pfSense - soluzione firewall opensource
pfSense
                                           soluzione firewall opensource

                                    PROCESSI INSTALLAZIONE




Michele Della Marina - Dario Tion                                 pfSense - soluzione firewall opensource
pfSense
                                            soluzione firewall opensource



                                    ASSEGNAZIONE INTERFACCE




                 WAN                                                              OPT




                                              LAN


Michele Della Marina - Dario Tion                                  pfSense - soluzione firewall opensource
pfSense
                                            soluzione firewall opensource


                                    ASSEGNAZIONE INTERFACCE




Michele Della Marina - Dario Tion                                  pfSense - soluzione firewall opensource
pfSense
                                      soluzione firewall opensource


                                    PFSENSE CONSOLE




Michele Della Marina - Dario Tion                            pfSense - soluzione firewall opensource
pfSense
                                        soluzione firewall opensource


                                    WEB MANAGEMENT




Michele Della Marina - Dario Tion                              pfSense - soluzione firewall opensource
pfSense
                                              soluzione firewall opensource


                                    WEB MANAGEMENT: INTERFACCE




Michele Della Marina - Dario Tion                                    pfSense - soluzione firewall opensource
pfSense
                                    soluzione firewall opensource




ALIAS: variabile per agevolare scrittura delle regole




Michele Della Marina - Dario Tion                          pfSense - soluzione firewall opensource
RULES: DEFINIZIONE




          Everything that isn't explicitly passed is blocked by default

Michele Della Marina - Dario Tion                         pfSense - soluzione firewall opensource
pfSense
                                    soluzione firewall opensource


                                     NAT




Michele Della Marina - Dario Tion                          pfSense - soluzione firewall opensource
pfSense
                                    soluzione firewall opensource




                                                        ROUTING

                                              Dove devo andare per andare
                                                  dove voglio andare?




Michele Della Marina - Dario Tion                          pfSense - soluzione firewall opensource
DEFAULT RULES / NAT




                           LAN
                                                       WAN



                                    NAT



Michele Della Marina - Dario Tion                          pfSense - soluzione firewall opensource
pfSense
                                    soluzione firewall opensource




Michele Della Marina - Dario Tion                          pfSense - soluzione firewall opensource
pfSense
                                              soluzione firewall opensource


                                    VPN: Virtual Private Network



                         SITE-2-SITE                  ROAD WARRIOR CLIENT 2 SITE

                                                                                 IPsec
                                                                                 PPTP
                                                                                 OpenVPN

                                           IPsec
                                           OpenVPN




Michele Della Marina - Dario Tion                                    pfSense - soluzione firewall opensource
pfSense
                                              soluzione firewall opensource


                                    VPN: Virtual Private Network

                                           Quale VPN?




Michele Della Marina - Dario Tion                                    pfSense - soluzione firewall opensource
pfSense
                                              soluzione firewall opensource


                                    CA - Certification Authority




Michele Della Marina - Dario Tion                                    pfSense - soluzione firewall opensource
pfSense
                                              soluzione firewall opensource


                                    QOS / BANDWIDTH MANAGEMENT

                                          Traffic Shaping




Michele Della Marina - Dario Tion                                    pfSense - soluzione firewall opensource
pfSense
                                               soluzione firewall opensource


                                    WIZARD: almeno 80 REGOLE QOS

                                           Traffic Shaping




Michele Della Marina - Dario Tion                                     pfSense - soluzione firewall opensource
pfSense
                                                      soluzione firewall opensource


                                            LAYER 7 PATTERN

                                              Traffic Shaping
                smtp
                ^220[x09-x0d -~]* (e?smtp|simple mail)
                userspace pattern=^220[x09-x0d -~]* (E?SMTP|[Ss]imple
                [Mm]ail)
                userspace flags=REG_NOSUB REG_EXTENDED




                                    http://l7-filter.sourceforge.net/Pattern-HOWTO




Michele Della Marina - Dario Tion                                                    pfSense - soluzione firewall opensource
pfSense
                                               soluzione firewall opensource


                                    PACKAGES / SERVIZI

                                      DHCP
                                      DNS
                                      CAPTIVE PORTAL
                                      FREERADIUS
                                      IDS/IPS (Snort)
                                      BGP ROUTING
                                      INTERNAL CA




Michele Della Marina - Dario Tion                                     pfSense - soluzione firewall opensource
pfSense
                                      soluzione firewall opensource

                                    SYSTEM LOG




Michele Della Marina - Dario Tion                            pfSense - soluzione firewall opensource
pfSense
                                         soluzione firewall opensource

                                    HIGH AVAILABILITY




Michele Della Marina - Dario Tion                               pfSense - soluzione firewall opensource
pfSense
                                             soluzione firewall opensource

                                    ESEMPIO DI CONFIGURAZIONE




Michele Della Marina - Dario Tion                                   pfSense - soluzione firewall opensource
pfSense
                                                soluzione firewall opensource

                                           RIFERIMENTI
                                    BIBLIOGRAFIA ed IMMAGINI
           Famiglia Simpson :-)
           http://en.wikipedia.org/wiki/Morris_worm
           http://en.wikipedia.org/wiki/Firewall_(computing)#cite_note-report_unm-2

           www.symantec.com
           www.malaboadvisoring.it
           www.google.com
           www.vmware.com
           www.laontalk.com
           www.guidaacquisti.net/
           www.wikimedia.org
           www.39italia.com
           it.123rf.com/
           www.silhouettesclipart.com
           www.thenetworkthinkers.com/
           www.neomedia.it
           www.diablotin.com
           www.wired.com
           www.cisco.com
           www.simonecossu.it

Michele Della Marina - Dario Tion                                             pfSense - soluzione firewall opensource

Mais conteúdo relacionado

Semelhante a Seminario Ditedi pfSense - parte 2

Disponibilità e flessibilità per gli ambienti virtualizzati
Disponibilità e flessibilità per gli ambienti virtualizzatiDisponibilità e flessibilità per gli ambienti virtualizzati
Disponibilità e flessibilità per gli ambienti virtualizzatiFSCitalia
 
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...Marcello Marino
 
Arduino wifi logger node
Arduino wifi logger nodeArduino wifi logger node
Arduino wifi logger nodeMirco Piccin
 
Virtualizzazione con Gnu/Linux e Xen
Virtualizzazione con Gnu/Linux e XenVirtualizzazione con Gnu/Linux e Xen
Virtualizzazione con Gnu/Linux e XenClaudio Cardinali
 
Linux Day 2010: Virtualizzare con OpenVZ
Linux Day 2010: Virtualizzare con OpenVZLinux Day 2010: Virtualizzare con OpenVZ
Linux Day 2010: Virtualizzare con OpenVZAlessio Pennasilico
 
Open Storage Tra Storia E Tecnologia Share
Open Storage Tra Storia E Tecnologia ShareOpen Storage Tra Storia E Tecnologia Share
Open Storage Tra Storia E Tecnologia ShareWalter Moriconi
 

Semelhante a Seminario Ditedi pfSense - parte 2 (6)

Disponibilità e flessibilità per gli ambienti virtualizzati
Disponibilità e flessibilità per gli ambienti virtualizzatiDisponibilità e flessibilità per gli ambienti virtualizzati
Disponibilità e flessibilità per gli ambienti virtualizzati
 
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
 
Arduino wifi logger node
Arduino wifi logger nodeArduino wifi logger node
Arduino wifi logger node
 
Virtualizzazione con Gnu/Linux e Xen
Virtualizzazione con Gnu/Linux e XenVirtualizzazione con Gnu/Linux e Xen
Virtualizzazione con Gnu/Linux e Xen
 
Linux Day 2010: Virtualizzare con OpenVZ
Linux Day 2010: Virtualizzare con OpenVZLinux Day 2010: Virtualizzare con OpenVZ
Linux Day 2010: Virtualizzare con OpenVZ
 
Open Storage Tra Storia E Tecnologia Share
Open Storage Tra Storia E Tecnologia ShareOpen Storage Tra Storia E Tecnologia Share
Open Storage Tra Storia E Tecnologia Share
 

Seminario Ditedi pfSense - parte 2

  • 1. pfSense soluzione firewall opensource Michele Della Marina Dario Tion Settembre, 2012 Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 2. pfSense soluzione firewall opensource FreeBSD pfSense is a free, open source customized distribution of FreeBSD tailored for use as a firewall and router www.pfsense.org Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 3. pfSense soluzione firewall opensource DOCUMENTAZIONE pfSense: The Definitive Guide http://doc.pfsense.org/ Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 4. pfSense soluzione firewall opensource INSTALLARE PFSENSE Live CD Full Install Embedded Virtual Appliance Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 5. pfSense soluzione firewall opensource REQUISITI HARDWARE Throughput necessario Funzionalità richieste Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 6. pfSense soluzione firewall opensource REQUISITI MINIMI DI SISTEMA CPU - 100 MHz Pentium   RAM - 128 MB 1 GB hard drive 512 MB Compact Flash Serial port for console Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 7. pfSense soluzione firewall opensource REQUISITI HARDWARE Stateful Inspection STATI RAM (MB) 100.000 97 500.000 488 1.000.000 976 3.000.000 2.900 1 STATO ~ 1KB RAM Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 8. pfSense soluzione firewall opensource REQUISITI HARDWARE Throughput vs CPU/NIC 400 350 A snippet of a comment in 300 the source code for this driver tells the story "The RealTek 8139 PCI NIC Throughput (Mbps) 250 redefines the meaning of 'low Realtek 200 Intel Pro/1000 end.' This is probably the worst PCI Ethernet controller 150 ever made, with the possible exception of the FEAST chip 100 made by SMC." 50 0 MMX 200 MHz II 350 MHz III 700 MHz IV 1.7 GHz CPU Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 9. pfSense soluzione firewall opensource REQUISITI HARDWARE VPN (IPSEC) Throughput vs CPU 100 90 80 70 Throughput (Mbps) 60 Throughput 50 40 30 20 10 0 CPU 266 MHz CPU 500 MHz CPU XEON 800 FSB MHz Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 10. pfSense soluzione firewall opensource REQUISITI HARDWARE VPN (IPSEC) Throughput vs CPU Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 11. pfSense soluzione firewall opensource PROCESSI INSTALLAZIONE Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 12. pfSense soluzione firewall opensource ASSEGNAZIONE INTERFACCE WAN OPT LAN Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 13. pfSense soluzione firewall opensource ASSEGNAZIONE INTERFACCE Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 14. pfSense soluzione firewall opensource PFSENSE CONSOLE Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 15. pfSense soluzione firewall opensource WEB MANAGEMENT Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 16. pfSense soluzione firewall opensource WEB MANAGEMENT: INTERFACCE Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 17. pfSense soluzione firewall opensource ALIAS: variabile per agevolare scrittura delle regole Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 18. RULES: DEFINIZIONE Everything that isn't explicitly passed is blocked by default Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 19. pfSense soluzione firewall opensource NAT Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 20. pfSense soluzione firewall opensource ROUTING Dove devo andare per andare dove voglio andare? Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 21. DEFAULT RULES / NAT LAN WAN NAT Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 22. pfSense soluzione firewall opensource Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 23. pfSense soluzione firewall opensource VPN: Virtual Private Network SITE-2-SITE ROAD WARRIOR CLIENT 2 SITE IPsec PPTP OpenVPN IPsec OpenVPN Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 24. pfSense soluzione firewall opensource VPN: Virtual Private Network Quale VPN? Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 25. pfSense soluzione firewall opensource CA - Certification Authority Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 26. pfSense soluzione firewall opensource QOS / BANDWIDTH MANAGEMENT Traffic Shaping Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 27. pfSense soluzione firewall opensource WIZARD: almeno 80 REGOLE QOS Traffic Shaping Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 28. pfSense soluzione firewall opensource LAYER 7 PATTERN Traffic Shaping smtp ^220[x09-x0d -~]* (e?smtp|simple mail) userspace pattern=^220[x09-x0d -~]* (E?SMTP|[Ss]imple [Mm]ail) userspace flags=REG_NOSUB REG_EXTENDED http://l7-filter.sourceforge.net/Pattern-HOWTO Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 29. pfSense soluzione firewall opensource PACKAGES / SERVIZI DHCP DNS CAPTIVE PORTAL FREERADIUS IDS/IPS (Snort) BGP ROUTING INTERNAL CA Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 30. pfSense soluzione firewall opensource SYSTEM LOG Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 31. pfSense soluzione firewall opensource HIGH AVAILABILITY Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 32. pfSense soluzione firewall opensource ESEMPIO DI CONFIGURAZIONE Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource
  • 33. pfSense soluzione firewall opensource RIFERIMENTI BIBLIOGRAFIA ed IMMAGINI Famiglia Simpson :-) http://en.wikipedia.org/wiki/Morris_worm http://en.wikipedia.org/wiki/Firewall_(computing)#cite_note-report_unm-2 www.symantec.com www.malaboadvisoring.it www.google.com www.vmware.com www.laontalk.com www.guidaacquisti.net/ www.wikimedia.org www.39italia.com it.123rf.com/ www.silhouettesclipart.com www.thenetworkthinkers.com/ www.neomedia.it www.diablotin.com www.wired.com www.cisco.com www.simonecossu.it Michele Della Marina - Dario Tion pfSense - soluzione firewall opensource