jueves, 4 de septiembre de 2008

Instalar un firewall/router/content filter en 10 minutos con smoothwall

Debido a muy diversas razones - entre ellas el cambio de esquema en la red administrativa - me he visto envuelto en una vorágine de actividades; es por ello el descuido de mi blog (aunque nadie lo lea para mi es importante). Sin embargo, en este momento dispongo de diez minutos, así que voy a registrar como utilizo smoothwall express en el laboratorio.

Ya había tenido una experiencia previa con smoothwall en la versión 2.0, sin embargo, por diversas razones lo borre e instale fedora con smoothwall. Sin embargo a principios de ciclo y viendo la ventajas de la versión 3.0 (polar bear) decidí rescatar el equipo que tenía (un pentium 4, con 256 RAM) para cambiarlo por un pentium III con 256 Ram, y así hacer uso del otro para la biblioteca.

La instalación se realiza en 5 minutos, una vez copiados los archivos, se ejecuta de manera automática el setup (en caso contrario hay que entrar a la consola como root, sin password y ejecutar setup) donde se configura el smoothie (como le llaman de cariño).

Yo utilice una configuración green-red conde la tarjeta green es la que sirve como dhcp para el laboratorio y la red es la que conecta el smoothie al router de infinitum.

Lo primero que se cambia es el nombre del equipo. (laboratorio)

Después cambio el esquema de la red, y asigno las tarjetas a la red que van a servir; en este caso en particular, fue muy util para mi tener el equipo destapado, pues no estaba bien seguro en que ranura estaba cada tarjeta.

Después activo el servidor dhcp, le asigno el rango de direcciones que va a servir.

Configuro la tarjeta red para que tome una dirección dhcp.

Reinicio el equipo y ¡vuala!, tengo un router con firewall.

Como hay que aplicar tres parches, me conecté via web al puerto 192.168.250.1:81 con el usuario admin y la contraseña que le asigné al final del setup, y ejecute el proceso de update (es automático). Después arranque el servicio de web proxy (en modo transparente) y ssh. Y a reiniciar nuevamente.

El siguiente paso es instalar el dansguardian, que es el filtro de contenido. Fue muy sencillo, segui las intrucciones de este enlace, reinicie el equipo y verifiqué que tuviera la pestaña "filtering" en la interfaz web. Arranqué el servicio (hay que arrancar dansguardian y clamav) y listo.

Lo más largo del proceso fue actualizar el smoothie, todo lo demás se hace muy rápido.

Ahora tengo en mi laboratorio de 38 equipos un excelente filtro de contenido, lo cual me da seguridad a mi y a los niños.

No hay comentarios: