SlideShare uma empresa Scribd logo
BLOQUEANDO
  comunicação
  entre clientes
de uma rede local
Por Patrick Brandão – TMSoft
     www.tmsoft.com.br
Pré-requisitos

►Conhecimento   básico de informática
►Laboratório para prática
  Mikrotik RouterOS
  Linux
  Switch
  Access Point
Rede local
  ► Redes       locais de computadores
       São redes montadas de forma transparente,
        onde não é necessário nenhuma configuração
        para interconectar computadores fisicamente.


                            Switch                  Secretaria 2
Secretaria 1

                                          192.168.0.3
        192.168.0.2


    Diretor


       192.168.0.4        Switch
Crescimento plug-and-play
   ►   Redes de camada 2 – Enlace - Switchs e bridges –
       crescem pela simples conexão física de cabos e
       associações em redes sem fio (APs/Repetidoras).
                            Switch
Secretaria 1                                  Secretaria 1


                                                             Cliente 1
   Diretor

                                Switch   Bridge Wireless


                                                             Cliente 2
        Analista Suporte

                           Switch
                                         Bridge Wireless
Rede compartilhada
   ►   Quando vários computadores estão em uma mesma
       rede local eles conseguem comunicação com todos os
       demais. Quadros (mac a mac) são acessíveis para
       todos os computadores.

                     Switch
Secretaria 1                          Secretaria 1


                                                     Cliente 1
   Diretor

                        Switch   Bridge Wireless
Broadcast - ENVIO
►   BROADCAST é um tipo de quadro enviado por um
    computador e replicado pelos switchs e bridges em
    todas as demais portas da rede local e é recebida por
    todos os computadores ligados fisicamente a rede.

    Broadcast enviado                 Broadcast Replicado           Broadcast Replicado




                         Broadcast     Bridge                Bridge Wireless
                         Replicado


                                                                    Broadcast Replicado
                                       Broadcast Replicado
            Broadcast Replicado



                                  Switch
                                                             Bridge Wireless
Broadcast - Exemplo
►   Suponha que há 4 computadores em rede pelo mesmo
    SWITCH
       Windows A – 192.168.0.2 mascara 255.255.255.0
       Windows B – 192.168.0.4 mascara 255.255.255.0
       Windows C – 172.16.0.2 mascara 255.255.255.0
       Windows D – 172.16.0.4 mascara 255.255.255.0
►   Broacast IP calculados automaticamente pelo S.O.:
       Windows A – 192.168.0.255
       Windows B – 192.168.0.255
       Windows C – 172.16.0.255
       Windows D – 172.16.0.255
►   Resultado: embora os broadcast de MAC enviados por A
    sejam processados por B, C e D, apenas B responderá,
    pois somente ele está na mesma rede LÓGICA (mesmo
    endereço de broadcast IP) de A.
Broadcast - RESPOSTA
►   Embora o BROADCAST atinja todos os computadores
    ligados a rede, apenas os computadores configurados
    na mesma lógica - rede IP (cujos endereços de
    broadcast IP sejam iguais) irão responder.
      Windows A                                                          Windows C
      192.168.0.2                                                        172.16.0.2
              Broadcast enviado
                                                      Broadcast Replicado



                                     Broadcast    Bridge
                                     Replicado
    Windows B                                                               Windows D
    192.168.0.4                                                             172.16.0.4
                  Resposta
                       Broadcast Replicado                 Broadcast Replicado


                                             Switch
Broadcast - PROBLEMA
►   Se o computador C mudar seu IP para a rede
    192.168.0.0/24 ele terá acesso a comunicação da rede
    vizinha.
      Windows A                                                          Windows C
      192.168.0.2
                                                           Resposta      192.168.0.7
              Broadcast enviado
                                                      Broadcast Replicado



                                     Broadcast    Bridge
                                     Replicado
    Windows B                                                               Windows D
    192.168.0.4                                                             172.16.0.4
                  Resposta
                       Broadcast Replicado                 Broadcast Replicado


                                             Switch
Resumo do método de isolamento IP
►   Colocar vários computadores em uma mesma rede
    local diferenciados apenas pela configuração lógica de
    IP/Máscara pode evitar paliativamente que eles se
    comuniquem, mas:
     Não prove segurança
     Não impede que outros computadores capturem os
      dados.
     Não impede que outros usuários usem a rede para
      outro fins particulares ilicitos como:
       ►Compartilhar DVDs, arquivos
       ►Jogar CounterStrike e outros jogos em rede.
       ►Usar impressoras de outros usuários
       ►Copiar ou destruir arquivos de outros usuários.
Solução: isolamento transparente
► Embora  os computadores sejam responsáveis por
 enviar e receber os broadcasts, os verdadeiros
 culpados por permitir isso são os switchs e bridges
 que repassam esses broadcasts por caminhos
 proibidos.
        Servidor                                       Cliente 1
                              Caminho permitido




               Caminho permitido    Switch Caminho
                                          PROIBIDO


                                           Cliente 2
Produtos para isolamento transparente
► Mikrotik como SWITH - RB450*, RB750*, RB800,
  RB1.100/1.200
   Supondo que ETHER1 esteja ligada no servidor, para bloquear
    que as portas clientes se comuniquem:
      1 – Crie um bridge envolvendo todas as portas
      2 – Em BRIDGE -> FILTER:
        Em “forward”, interface de entrada ether1 ACTION ACCEPT
        Em “forward”, interface de saida ether1 ACTION ACCEPT
        em “forward”, ACTION DROP
      3 – dessa forma a primeira e segunda regra permitirá
     comunicação entre as portas clientes e a porta do servidor,
     bloqueando a comunicação entre as demais portas clientes.
Produtos para isolamento transparente
  Servidor
                      RouterBroad
             Ether1
Produtos para isolamento transparente
► Mikrotik como Acess Point
   Proibido A - Desmarcar DEFAULT FORWARD no cartão wireless.
    Isso impede que um cliente conectado ao cartão se comunique
    com outro cliente conectado no mesmo cartão.
   Proibido B - Se o AP possuir 2 ou mais cartões em modo AP-
    Bridge, aplique as regras em BRIDGE -> FILTER para impedir
    que clientes de um cartão se comuniquem com clientes do
    outro cartão.

                                  Caminho
                                 Proibido B
                                                     Caminho
         Servidor                                   Proibido A




                               AP-Bridge Wireless
Produtos para isolamento transparente
► Switch   Compex
   Switch de 16 portas, da suporte a isolamento
    entre portas por controle interno de firewall.
   Produto barato, simples de configurar.
   Desvantagens:
     ►Processador   FRACO, apresenta perda de
      pacotes com tráfegos acima de 50 megas.
     ►Não possui controle de acesso por senha, com
      o uso do aplicativo do fabricante é possivel
      alterar a configuração sem estar autorizado.
Resumo
►O  método de restrição via SWITCH/BRIDGE permite
 que você:
   Coloque os clientes na mesma rede IP e mesmo
    assim será impossível que um computador consiga
    se comunicar com outros exceto o servidor de
    internet.
   Reduz drasticamente e de forma efetiva o consumo
    da rede com broadcasts deixando a rede mais
    rápida.
   Impede que usuários façam SCAN da rede para
    descobrir os IPs e MACs dos demais clientes.
   Bloqueia totalmente a comunicação entre
    clientes.
Mais informações:
► www.tmsoft.com.br   - Site da TMSoft
  Soluções.
► Livro REDE DE COMPUTADORES quinta
  edição.




                            Obrigado pela atenção!
                                   Patrick Brandão

Mais conteúdo relacionado

Mais procurados

How to attract married women
How to attract married womenHow to attract married women
How to attract married women
Seido mane
 
Regras da atração Por DineyCosta
Regras da atração Por DineyCostaRegras da atração Por DineyCosta
Regras da atração Por DineyCosta
Paulo Diney
 
Secrets most men will never know about women
Secrets most men will never know about womenSecrets most men will never know about women
Secrets most men will never know about women
vietcuong12
 
How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...
How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...
How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...
Frankie Cola
 
What to do When Your Crush Likes Another Guy More Than You
What to do When Your Crush Likes Another Guy More Than YouWhat to do When Your Crush Likes Another Guy More Than You
What to do When Your Crush Likes Another Guy More Than You
Frankie Cola
 
E book grátis
E book grátisE book grátis
E book grátis
Francisco Marciano
 
Sedução 4 explosão do desejo como lidar com as mulheres
Sedução 4   explosão do desejo como lidar com as mulheresSedução 4   explosão do desejo como lidar com as mulheres
Sedução 4 explosão do desejo como lidar com as mulheres
David Pvh
 
How to seduce a woman
How to seduce a womanHow to seduce a woman
How to seduce a woman
Global Seducer
 
Entendendo a-mente-feminina
Entendendo a-mente-femininaEntendendo a-mente-feminina
Entendendo a-mente-feminina
Samuel Alves dos Santos Lima
 
The perfect nude
The perfect nudeThe perfect nude
The perfect nude
azaisabelle
 
The Most Iconic Playboy Covers
The Most Iconic Playboy CoversThe Most Iconic Playboy Covers
The Most Iconic Playboy Covers
guimera
 
Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...
Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...
Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...
jakedennert
 
Get sex with “no strings attached” (the lazy man’s way)
Get sex with “no strings attached” (the lazy man’s way)Get sex with “no strings attached” (the lazy man’s way)
Get sex with “no strings attached” (the lazy man’s way)
BruceShorter1
 
Semiotics Savita Bhabhi
Semiotics Savita BhabhiSemiotics Savita Bhabhi
Semiotics Savita Bhabhi
Priyank Loonker
 
Alan Roger Currie Mode One Hardcore Espa Ol
Alan Roger Currie   Mode One Hardcore Espa OlAlan Roger Currie   Mode One Hardcore Espa Ol
Alan Roger Currie Mode One Hardcore Espa Ol
guest6d7558
 
Dealing with sexual vulnerability and sexual seduction final
Dealing with sexual vulnerability and sexual seduction finalDealing with sexual vulnerability and sexual seduction final
Dealing with sexual vulnerability and sexual seduction final
Teddy Jones
 
Ross jeffries
Ross jeffriesRoss jeffries
Ross jeffries
lion1406
 
Make any girl want to fuck
Make any girl want to fuckMake any girl want to fuck
Make any girl want to fuck
philipss clerke
 
Módulo 2 - OM5.pdf
Módulo 2 - OM5.pdfMódulo 2 - OM5.pdf
Módulo 2 - OM5.pdf
AgradosMltiplos
 
All About Women_201117052033.pdf
All About Women_201117052033.pdfAll About Women_201117052033.pdf
All About Women_201117052033.pdf
Sumni Uchiha
 

Mais procurados (20)

How to attract married women
How to attract married womenHow to attract married women
How to attract married women
 
Regras da atração Por DineyCosta
Regras da atração Por DineyCostaRegras da atração Por DineyCosta
Regras da atração Por DineyCosta
 
Secrets most men will never know about women
Secrets most men will never know about womenSecrets most men will never know about women
Secrets most men will never know about women
 
How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...
How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...
How to Break the Friend Zone With a Girl and Make Her Want to Get Physical Wi...
 
What to do When Your Crush Likes Another Guy More Than You
What to do When Your Crush Likes Another Guy More Than YouWhat to do When Your Crush Likes Another Guy More Than You
What to do When Your Crush Likes Another Guy More Than You
 
E book grátis
E book grátisE book grátis
E book grátis
 
Sedução 4 explosão do desejo como lidar com as mulheres
Sedução 4   explosão do desejo como lidar com as mulheresSedução 4   explosão do desejo como lidar com as mulheres
Sedução 4 explosão do desejo como lidar com as mulheres
 
How to seduce a woman
How to seduce a womanHow to seduce a woman
How to seduce a woman
 
Entendendo a-mente-feminina
Entendendo a-mente-femininaEntendendo a-mente-feminina
Entendendo a-mente-feminina
 
The perfect nude
The perfect nudeThe perfect nude
The perfect nude
 
The Most Iconic Playboy Covers
The Most Iconic Playboy CoversThe Most Iconic Playboy Covers
The Most Iconic Playboy Covers
 
Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...
Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...
Words That Attract Women: Your Unfair Advantage Over Rich, Good-Looking Guys...
 
Get sex with “no strings attached” (the lazy man’s way)
Get sex with “no strings attached” (the lazy man’s way)Get sex with “no strings attached” (the lazy man’s way)
Get sex with “no strings attached” (the lazy man’s way)
 
Semiotics Savita Bhabhi
Semiotics Savita BhabhiSemiotics Savita Bhabhi
Semiotics Savita Bhabhi
 
Alan Roger Currie Mode One Hardcore Espa Ol
Alan Roger Currie   Mode One Hardcore Espa OlAlan Roger Currie   Mode One Hardcore Espa Ol
Alan Roger Currie Mode One Hardcore Espa Ol
 
Dealing with sexual vulnerability and sexual seduction final
Dealing with sexual vulnerability and sexual seduction finalDealing with sexual vulnerability and sexual seduction final
Dealing with sexual vulnerability and sexual seduction final
 
Ross jeffries
Ross jeffriesRoss jeffries
Ross jeffries
 
Make any girl want to fuck
Make any girl want to fuckMake any girl want to fuck
Make any girl want to fuck
 
Módulo 2 - OM5.pdf
Módulo 2 - OM5.pdfMódulo 2 - OM5.pdf
Módulo 2 - OM5.pdf
 
All About Women_201117052033.pdf
All About Women_201117052033.pdfAll About Women_201117052033.pdf
All About Women_201117052033.pdf
 

Semelhante a Bloqueando comunicacao entre clientes

redes ufabc
redes ufabcredes ufabc
redes ufabc
Lucas Marques
 
Acesso a área de trabalho remota
Acesso a área de trabalho remotaAcesso a área de trabalho remota
Acesso a área de trabalho remota
Rafael Requião
 
Arduino - Módulo Bluetooth JY-MCU
Arduino - Módulo Bluetooth JY-MCUArduino - Módulo Bluetooth JY-MCU
Arduino - Módulo Bluetooth JY-MCU
Bernardo Amaral
 
Linux Network Fault Tolerance
Linux Network Fault ToleranceLinux Network Fault Tolerance
Linux Network Fault Tolerance
Frederico Madeira
 
Cap2 pos ufpa
Cap2 pos ufpaCap2 pos ufpa
Cap2 pos ufpa
paulocesarfilho
 
Placas de redes
Placas de redesPlacas de redes
Placas de redes
Verônica Veiga
 
Manual do Conversor Serial Ethernet CS-Ethernet
Manual do Conversor Serial Ethernet CS-EthernetManual do Conversor Serial Ethernet CS-Ethernet
Manual do Conversor Serial Ethernet CS-Ethernet
Alfacomp Automação Industrial Ltda.
 
R&C 0501 07 1
R&C 0501 07 1R&C 0501 07 1
R&C 0501 07 1
guest6a825195
 
Transparências Redes e Internet
Transparências Redes e InternetTransparências Redes e Internet
Transparências Redes e Internet
Roblira
 
Transpa Redes, Internet
Transpa Redes, InternetTranspa Redes, Internet
Transpa Redes, Internet
guest65cc2bd
 
Curso para utilização do conversor ethernet cs ethernet
Curso para utilização do conversor ethernet cs ethernetCurso para utilização do conversor ethernet cs ethernet
Curso para utilização do conversor ethernet cs ethernet
Alfacomp Automação Industrial Ltda.
 
Redes Industriais
Redes IndustriaisRedes Industriais
Redes Industriais
Jim Naturesa
 
Equipamento ativo de rede
Equipamento ativo de redeEquipamento ativo de rede
Equipamento ativo de rede
davidcordeiro07
 
Nap050
Nap050Nap050
Nap050
Nap050Nap050
Rede profibus
Rede profibusRede profibus
Equipamento activo da_rede
Equipamento activo da_redeEquipamento activo da_rede
Equipamento activo da_rede
milanvassaramo
 
DevDays2009 - Construir Soluções de Internet Video
DevDays2009 - Construir Soluções de Internet VideoDevDays2009 - Construir Soluções de Internet Video
DevDays2009 - Construir Soluções de Internet Video
Joao Canais
 
Como montar uma rede cabeada
Como montar uma rede cabeadaComo montar uma rede cabeada
Como montar uma rede cabeada
Mangaka Junior Domingos Domingos
 
R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)
R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)
R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)
Mariana Hiyori
 

Semelhante a Bloqueando comunicacao entre clientes (20)

redes ufabc
redes ufabcredes ufabc
redes ufabc
 
Acesso a área de trabalho remota
Acesso a área de trabalho remotaAcesso a área de trabalho remota
Acesso a área de trabalho remota
 
Arduino - Módulo Bluetooth JY-MCU
Arduino - Módulo Bluetooth JY-MCUArduino - Módulo Bluetooth JY-MCU
Arduino - Módulo Bluetooth JY-MCU
 
Linux Network Fault Tolerance
Linux Network Fault ToleranceLinux Network Fault Tolerance
Linux Network Fault Tolerance
 
Cap2 pos ufpa
Cap2 pos ufpaCap2 pos ufpa
Cap2 pos ufpa
 
Placas de redes
Placas de redesPlacas de redes
Placas de redes
 
Manual do Conversor Serial Ethernet CS-Ethernet
Manual do Conversor Serial Ethernet CS-EthernetManual do Conversor Serial Ethernet CS-Ethernet
Manual do Conversor Serial Ethernet CS-Ethernet
 
R&C 0501 07 1
R&C 0501 07 1R&C 0501 07 1
R&C 0501 07 1
 
Transparências Redes e Internet
Transparências Redes e InternetTransparências Redes e Internet
Transparências Redes e Internet
 
Transpa Redes, Internet
Transpa Redes, InternetTranspa Redes, Internet
Transpa Redes, Internet
 
Curso para utilização do conversor ethernet cs ethernet
Curso para utilização do conversor ethernet cs ethernetCurso para utilização do conversor ethernet cs ethernet
Curso para utilização do conversor ethernet cs ethernet
 
Redes Industriais
Redes IndustriaisRedes Industriais
Redes Industriais
 
Equipamento ativo de rede
Equipamento ativo de redeEquipamento ativo de rede
Equipamento ativo de rede
 
Nap050
Nap050Nap050
Nap050
 
Nap050
Nap050Nap050
Nap050
 
Rede profibus
Rede profibusRede profibus
Rede profibus
 
Equipamento activo da_rede
Equipamento activo da_redeEquipamento activo da_rede
Equipamento activo da_rede
 
DevDays2009 - Construir Soluções de Internet Video
DevDays2009 - Construir Soluções de Internet VideoDevDays2009 - Construir Soluções de Internet Video
DevDays2009 - Construir Soluções de Internet Video
 
Como montar uma rede cabeada
Como montar uma rede cabeadaComo montar uma rede cabeada
Como montar uma rede cabeada
 
R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)
R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)
R&c 01 14_2 - A Internet e Conceitos Basicos (Parte 2)
 

Mais de Luiz Gomes

05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt
05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt
05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt
Luiz Gomes
 
Projeto vida conjugal.pptx
Projeto vida conjugal.pptxProjeto vida conjugal.pptx
Projeto vida conjugal.pptx
Luiz Gomes
 
09 CRIAR FILHOS BIBLICAMENTE.ppt
09 CRIAR FILHOS BIBLICAMENTE.ppt09 CRIAR FILHOS BIBLICAMENTE.ppt
09 CRIAR FILHOS BIBLICAMENTE.ppt
Luiz Gomes
 
4-evangelism - port..ppt
4-evangelism - port..ppt4-evangelism - port..ppt
4-evangelism - port..ppt
Luiz Gomes
 
P5-Teologia gera metodologia.pptx
P5-Teologia gera metodologia.pptxP5-Teologia gera metodologia.pptx
P5-Teologia gera metodologia.pptx
Luiz Gomes
 
10 Congr Anual Igrejas em Células - Sessão 3.pptx
10 Congr Anual Igrejas em Células - Sessão 3.pptx10 Congr Anual Igrejas em Células - Sessão 3.pptx
10 Congr Anual Igrejas em Células - Sessão 3.pptx
Luiz Gomes
 
10 Congr Anual Igrejas em Células - Sessão 2.pptx
10 Congr Anual Igrejas em Células - Sessão 2.pptx10 Congr Anual Igrejas em Células - Sessão 2.pptx
10 Congr Anual Igrejas em Células - Sessão 2.pptx
Luiz Gomes
 
10 Congr Anual Igrejas em Células - Sessão 1.pptx
10 Congr Anual Igrejas em Células - Sessão 1.pptx10 Congr Anual Igrejas em Células - Sessão 1.pptx
10 Congr Anual Igrejas em Células - Sessão 1.pptx
Luiz Gomes
 
10 Congr Anual Igrejas em Células - Introdução.pptx
10 Congr Anual Igrejas em Células - Introdução.pptx10 Congr Anual Igrejas em Células - Introdução.pptx
10 Congr Anual Igrejas em Células - Introdução.pptx
Luiz Gomes
 
CCMN Brazil.ppt
CCMN Brazil.pptCCMN Brazil.ppt
CCMN Brazil.ppt
Luiz Gomes
 
seminario_melhorando_as_dinamicas.ppt
seminario_melhorando_as_dinamicas.pptseminario_melhorando_as_dinamicas.ppt
seminario_melhorando_as_dinamicas.ppt
Luiz Gomes
 
Fortalecendo a Visao 1 Anatomia.ppt
Fortalecendo a Visao 1 Anatomia.pptFortalecendo a Visao 1 Anatomia.ppt
Fortalecendo a Visao 1 Anatomia.ppt
Luiz Gomes
 
Reconectando as gerações - Daphne Kirk - português.ppt
Reconectando as gerações -  Daphne Kirk - português.pptReconectando as gerações -  Daphne Kirk - português.ppt
Reconectando as gerações - Daphne Kirk - português.ppt
Luiz Gomes
 
P5-Formação Espiritual.pptx
P5-Formação Espiritual.pptxP5-Formação Espiritual.pptx
P5-Formação Espiritual.pptx
Luiz Gomes
 
P8 - Treinamento do Líder de Célula.pptx
P8 - Treinamento do Líder de Célula.pptxP8 - Treinamento do Líder de Célula.pptx
P8 - Treinamento do Líder de Célula.pptx
Luiz Gomes
 
Implantando o Trabalho em Conjunto Infantil.pptx
Implantando o Trabalho em Conjunto Infantil.pptxImplantando o Trabalho em Conjunto Infantil.pptx
Implantando o Trabalho em Conjunto Infantil.pptx
Luiz Gomes
 
LOVE FAMILY.pptx
LOVE FAMILY.pptxLOVE FAMILY.pptx
LOVE FAMILY.pptx
Luiz Gomes
 

Mais de Luiz Gomes (17)

05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt
05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt
05 W - MORDOMIA BÍBLICA NO CASAMENTO.ppt
 
Projeto vida conjugal.pptx
Projeto vida conjugal.pptxProjeto vida conjugal.pptx
Projeto vida conjugal.pptx
 
09 CRIAR FILHOS BIBLICAMENTE.ppt
09 CRIAR FILHOS BIBLICAMENTE.ppt09 CRIAR FILHOS BIBLICAMENTE.ppt
09 CRIAR FILHOS BIBLICAMENTE.ppt
 
4-evangelism - port..ppt
4-evangelism - port..ppt4-evangelism - port..ppt
4-evangelism - port..ppt
 
P5-Teologia gera metodologia.pptx
P5-Teologia gera metodologia.pptxP5-Teologia gera metodologia.pptx
P5-Teologia gera metodologia.pptx
 
10 Congr Anual Igrejas em Células - Sessão 3.pptx
10 Congr Anual Igrejas em Células - Sessão 3.pptx10 Congr Anual Igrejas em Células - Sessão 3.pptx
10 Congr Anual Igrejas em Células - Sessão 3.pptx
 
10 Congr Anual Igrejas em Células - Sessão 2.pptx
10 Congr Anual Igrejas em Células - Sessão 2.pptx10 Congr Anual Igrejas em Células - Sessão 2.pptx
10 Congr Anual Igrejas em Células - Sessão 2.pptx
 
10 Congr Anual Igrejas em Células - Sessão 1.pptx
10 Congr Anual Igrejas em Células - Sessão 1.pptx10 Congr Anual Igrejas em Células - Sessão 1.pptx
10 Congr Anual Igrejas em Células - Sessão 1.pptx
 
10 Congr Anual Igrejas em Células - Introdução.pptx
10 Congr Anual Igrejas em Células - Introdução.pptx10 Congr Anual Igrejas em Células - Introdução.pptx
10 Congr Anual Igrejas em Células - Introdução.pptx
 
CCMN Brazil.ppt
CCMN Brazil.pptCCMN Brazil.ppt
CCMN Brazil.ppt
 
seminario_melhorando_as_dinamicas.ppt
seminario_melhorando_as_dinamicas.pptseminario_melhorando_as_dinamicas.ppt
seminario_melhorando_as_dinamicas.ppt
 
Fortalecendo a Visao 1 Anatomia.ppt
Fortalecendo a Visao 1 Anatomia.pptFortalecendo a Visao 1 Anatomia.ppt
Fortalecendo a Visao 1 Anatomia.ppt
 
Reconectando as gerações - Daphne Kirk - português.ppt
Reconectando as gerações -  Daphne Kirk - português.pptReconectando as gerações -  Daphne Kirk - português.ppt
Reconectando as gerações - Daphne Kirk - português.ppt
 
P5-Formação Espiritual.pptx
P5-Formação Espiritual.pptxP5-Formação Espiritual.pptx
P5-Formação Espiritual.pptx
 
P8 - Treinamento do Líder de Célula.pptx
P8 - Treinamento do Líder de Célula.pptxP8 - Treinamento do Líder de Célula.pptx
P8 - Treinamento do Líder de Célula.pptx
 
Implantando o Trabalho em Conjunto Infantil.pptx
Implantando o Trabalho em Conjunto Infantil.pptxImplantando o Trabalho em Conjunto Infantil.pptx
Implantando o Trabalho em Conjunto Infantil.pptx
 
LOVE FAMILY.pptx
LOVE FAMILY.pptxLOVE FAMILY.pptx
LOVE FAMILY.pptx
 

Último

Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...
Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...
Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...
E-Commerce Brasil
 
Guia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamento
Guia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamentoGuia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamento
Guia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamento
Leonardo Espírito Santo
 
Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.
Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.
Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.
E-Commerce Brasil
 
Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...
Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...
Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...
E-Commerce Brasil
 
Conferência Goiás I Fraudes no centro-oeste em 2023
Conferência Goiás I Fraudes no centro-oeste em 2023Conferência Goiás I Fraudes no centro-oeste em 2023
Conferência Goiás I Fraudes no centro-oeste em 2023
E-Commerce Brasil
 
Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...
Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...
Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...
E-Commerce Brasil
 
Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...
Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...
Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...
E-Commerce Brasil
 
Conferência Goiás I Como uma boa experiência na logística reversa pode impact...
Conferência Goiás I Como uma boa experiência na logística reversa pode impact...Conferência Goiás I Como uma boa experiência na logística reversa pode impact...
Conferência Goiás I Como uma boa experiência na logística reversa pode impact...
E-Commerce Brasil
 
Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...
Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...
Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...
E-Commerce Brasil
 
Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...
Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...
Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...
E-Commerce Brasil
 
Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...
Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...
Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...
E-Commerce Brasil
 
Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...
Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...
Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...
E-Commerce Brasil
 
MANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊ
MANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊMANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊ
MANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊ
EMERSON BRITO
 

Último (13)

Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...
Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...
Conferência Goiás I As tendências para logística em 2024 e o impacto positivo...
 
Guia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamento
Guia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamentoGuia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamento
Guia Definitivo do Feedback 2.0 como vc ter maturidade de relacionamento
 
Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.
Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.
Conferência Goiás I Os impactos da digitalização do Atacarejo no Brasil.
 
Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...
Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...
Conferência Goiás I Uma experiência excelente começa quando ela ainda nem seq...
 
Conferência Goiás I Fraudes no centro-oeste em 2023
Conferência Goiás I Fraudes no centro-oeste em 2023Conferência Goiás I Fraudes no centro-oeste em 2023
Conferência Goiás I Fraudes no centro-oeste em 2023
 
Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...
Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...
Conferência Goiás I Prevenção à fraude em negócios B2B e B2C: boas práticas e...
 
Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...
Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...
Conferência Goiás I Perspectivas do Pix 2024: novidades e impactos no varejo ...
 
Conferência Goiás I Como uma boa experiência na logística reversa pode impact...
Conferência Goiás I Como uma boa experiência na logística reversa pode impact...Conferência Goiás I Como uma boa experiência na logística reversa pode impact...
Conferência Goiás I Como uma boa experiência na logística reversa pode impact...
 
Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...
Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...
Conferência Goiás I E-commerce Inteligente: o papel crucial da maturidade dig...
 
Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...
Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...
Conferência Goiás I Moda e E-commerce: transformando a experiência do consumi...
 
Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...
Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...
Conferência Goiás I Estratégias de aquisição e fidelização de clientes e opor...
 
Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...
Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...
Conferência Goiás I Conteúdo que vende: Estratégias para o aumento de convers...
 
MANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊ
MANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊMANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊ
MANUAL DO REVENDEDOR TEGG TELECOM - O 5G QUE PAGA VOCÊ
 

Bloqueando comunicacao entre clientes

  • 1. BLOQUEANDO comunicação entre clientes de uma rede local Por Patrick Brandão – TMSoft www.tmsoft.com.br
  • 2. Pré-requisitos ►Conhecimento básico de informática ►Laboratório para prática Mikrotik RouterOS Linux Switch Access Point
  • 3. Rede local ► Redes locais de computadores  São redes montadas de forma transparente, onde não é necessário nenhuma configuração para interconectar computadores fisicamente. Switch Secretaria 2 Secretaria 1 192.168.0.3 192.168.0.2 Diretor 192.168.0.4 Switch
  • 4. Crescimento plug-and-play ► Redes de camada 2 – Enlace - Switchs e bridges – crescem pela simples conexão física de cabos e associações em redes sem fio (APs/Repetidoras). Switch Secretaria 1 Secretaria 1 Cliente 1 Diretor Switch Bridge Wireless Cliente 2 Analista Suporte Switch Bridge Wireless
  • 5. Rede compartilhada ► Quando vários computadores estão em uma mesma rede local eles conseguem comunicação com todos os demais. Quadros (mac a mac) são acessíveis para todos os computadores. Switch Secretaria 1 Secretaria 1 Cliente 1 Diretor Switch Bridge Wireless
  • 6. Broadcast - ENVIO ► BROADCAST é um tipo de quadro enviado por um computador e replicado pelos switchs e bridges em todas as demais portas da rede local e é recebida por todos os computadores ligados fisicamente a rede. Broadcast enviado Broadcast Replicado Broadcast Replicado Broadcast Bridge Bridge Wireless Replicado Broadcast Replicado Broadcast Replicado Broadcast Replicado Switch Bridge Wireless
  • 7. Broadcast - Exemplo ► Suponha que há 4 computadores em rede pelo mesmo SWITCH  Windows A – 192.168.0.2 mascara 255.255.255.0  Windows B – 192.168.0.4 mascara 255.255.255.0  Windows C – 172.16.0.2 mascara 255.255.255.0  Windows D – 172.16.0.4 mascara 255.255.255.0 ► Broacast IP calculados automaticamente pelo S.O.:  Windows A – 192.168.0.255  Windows B – 192.168.0.255  Windows C – 172.16.0.255  Windows D – 172.16.0.255 ► Resultado: embora os broadcast de MAC enviados por A sejam processados por B, C e D, apenas B responderá, pois somente ele está na mesma rede LÓGICA (mesmo endereço de broadcast IP) de A.
  • 8. Broadcast - RESPOSTA ► Embora o BROADCAST atinja todos os computadores ligados a rede, apenas os computadores configurados na mesma lógica - rede IP (cujos endereços de broadcast IP sejam iguais) irão responder. Windows A Windows C 192.168.0.2 172.16.0.2 Broadcast enviado Broadcast Replicado Broadcast Bridge Replicado Windows B Windows D 192.168.0.4 172.16.0.4 Resposta Broadcast Replicado Broadcast Replicado Switch
  • 9. Broadcast - PROBLEMA ► Se o computador C mudar seu IP para a rede 192.168.0.0/24 ele terá acesso a comunicação da rede vizinha. Windows A Windows C 192.168.0.2 Resposta 192.168.0.7 Broadcast enviado Broadcast Replicado Broadcast Bridge Replicado Windows B Windows D 192.168.0.4 172.16.0.4 Resposta Broadcast Replicado Broadcast Replicado Switch
  • 10. Resumo do método de isolamento IP ► Colocar vários computadores em uma mesma rede local diferenciados apenas pela configuração lógica de IP/Máscara pode evitar paliativamente que eles se comuniquem, mas:  Não prove segurança  Não impede que outros computadores capturem os dados.  Não impede que outros usuários usem a rede para outro fins particulares ilicitos como: ►Compartilhar DVDs, arquivos ►Jogar CounterStrike e outros jogos em rede. ►Usar impressoras de outros usuários ►Copiar ou destruir arquivos de outros usuários.
  • 11. Solução: isolamento transparente ► Embora os computadores sejam responsáveis por enviar e receber os broadcasts, os verdadeiros culpados por permitir isso são os switchs e bridges que repassam esses broadcasts por caminhos proibidos. Servidor Cliente 1 Caminho permitido Caminho permitido Switch Caminho PROIBIDO Cliente 2
  • 12. Produtos para isolamento transparente ► Mikrotik como SWITH - RB450*, RB750*, RB800, RB1.100/1.200  Supondo que ETHER1 esteja ligada no servidor, para bloquear que as portas clientes se comuniquem: 1 – Crie um bridge envolvendo todas as portas 2 – Em BRIDGE -> FILTER: Em “forward”, interface de entrada ether1 ACTION ACCEPT Em “forward”, interface de saida ether1 ACTION ACCEPT em “forward”, ACTION DROP 3 – dessa forma a primeira e segunda regra permitirá comunicação entre as portas clientes e a porta do servidor, bloqueando a comunicação entre as demais portas clientes.
  • 13. Produtos para isolamento transparente Servidor RouterBroad Ether1
  • 14. Produtos para isolamento transparente ► Mikrotik como Acess Point  Proibido A - Desmarcar DEFAULT FORWARD no cartão wireless. Isso impede que um cliente conectado ao cartão se comunique com outro cliente conectado no mesmo cartão.  Proibido B - Se o AP possuir 2 ou mais cartões em modo AP- Bridge, aplique as regras em BRIDGE -> FILTER para impedir que clientes de um cartão se comuniquem com clientes do outro cartão. Caminho Proibido B Caminho Servidor Proibido A AP-Bridge Wireless
  • 15. Produtos para isolamento transparente ► Switch Compex  Switch de 16 portas, da suporte a isolamento entre portas por controle interno de firewall.  Produto barato, simples de configurar.  Desvantagens: ►Processador FRACO, apresenta perda de pacotes com tráfegos acima de 50 megas. ►Não possui controle de acesso por senha, com o uso do aplicativo do fabricante é possivel alterar a configuração sem estar autorizado.
  • 16. Resumo ►O método de restrição via SWITCH/BRIDGE permite que você:  Coloque os clientes na mesma rede IP e mesmo assim será impossível que um computador consiga se comunicar com outros exceto o servidor de internet.  Reduz drasticamente e de forma efetiva o consumo da rede com broadcasts deixando a rede mais rápida.  Impede que usuários façam SCAN da rede para descobrir os IPs e MACs dos demais clientes.  Bloqueia totalmente a comunicação entre clientes.
  • 17. Mais informações: ► www.tmsoft.com.br - Site da TMSoft Soluções. ► Livro REDE DE COMPUTADORES quinta edição. Obrigado pela atenção! Patrick Brandão