O curso destina-se a profissionais de informática em nível avançado, com bons conhecimentos em Linux, e que buscam especializar-se na administração deste sistema operacional com ênfase em segurança de redes com especialização em Firewall Linux.
Público Alvo: O curso destina-se a profissionais de informática em nível avançado, com bons conhecimentos em Linux, e que buscam especializar-se na administração deste sistema operacional com ênfase em segurança de redes e especialização em Firewall Linux.
Pré-requisitos: Curso LPI101, LPI102, LPI201, LPI202, ou conhecimentos equivalentes. É pré-requisito essencial conhecimentos de TCP/IP e de Redes com Linux.
Carga Horária: 16 horas
Instrutores: Certificados LPI 1 e 2 com mais de 10 anos de experiência com softwares livres.
Material Didático:
-
Apostila
-
Certificado de conclusão do curso
Conteúdo Programático:
-
IP Tables
-
Modelo OSI
-
TCP/IP
- Protocolo TCP
- Estabelecimento e Término de Conexão
- Multiplexação
- Controle de Fluxo
- Confiabilidade
- Protocolo UDP
- Protocolo IP
- Protocolo ICMP
-
Firewall
- Componentes do Firewall
- Tipos de Firewall
- Arquitetura de Firewall
- Introdução ao Iptables
-
NetFilter
- Comandos do Iptables
- Criando Chains
- Políticas-padrão
- Consultando o Help
- Opções do Iptables
- Parâmetros Genéricos do Iptables
- Alvos-padrão
-
Usando o Iptables
- Tabela Filter
- Parâmetros TCP/UDP
- Parâmetros ICMP
- Exemplos de Uso na Tabela Filter
-
NAT
- Utilizando SNAT
- Habilitando Forwarding no Kernel
- Compartilhando a Internet para uma Máquina e para uma Rede
- Comunicação entre Redes Privadas
- Usando SNAT para um Range e Vários Ranges de Ips
- Usando Exceções
- Utilizando MASQUERADING
- Utilizando DNAT
- Fazendo DNAT para um Web Server, Terminal Service, etc
- Fazendo DNAT para Vários Servidores (Load Balance)
- Evitando Problemas de Roteamento Interno
- Utilizando REDIRECT
- Redirecionado o Tráfego HTTP para o Proxy Squid
- Utilizando o NETMAP
- Outros Targets
- Log no Iptables
- Usando o Alvo LOG
- Conhecendo o Formato do Log Iptables
- Opções de LOG
- Especificando o Nível de Log do Syslog
- Usando Fwlogwatch para gerar relatórios
- Automatizando Fwlogwatch
- O Arquivo Fwlogwatch.config
- Utilizando Fwlogwatch como Daemon
- Tabela Mangle
- Trabalhando com TOS para priorização de tráfego
- Trabalhando com o Alvo TTL
- Trabalhando com o Alvo TCPMSS
- Módulos Adicionais
- Módulo State
- Módulo Limit
- Módulo Multiport
- Módulo Mac
- Módulo Owner
- Módulo String
- Módulo Iprange
- Módulo Quota
- Módulo Ttl
- Módulo Recent
- Módulo Ipp2p
- Módulo Time
- Módulo Connlimit
- Módulo 7 Filtering (Layer 7)
- Módulo para bloqueio de tráfego p2p (ipp2p)
- Configuração de um bridge-firewall (invisível a rede)
- Redundância de Firewall (VRRP e OSPF)
- Ajustes de segurança (local) e grsecurity

