howto: HSHR – Firewall Transparente – Edição de 2009

Olá a todos,

Como referi no blog, mudei recentemente de operador de TV, o que me levou a fazer umas modificações na rede e na forma que efectuo o controle do meu tráfego.

Lembrando que necessitava que todo o trafego, a exepção da IPTV, fosse contabilizado, tinha forcosamente que ter apenas um ponto de passagem de todo o meu trafego.

Assim sendo,  optei pela utilização de uma firewall transparente. O conceito é relativamente simples e é descrito pelo desenho abaixo:


O HW utilizado é o mesmo de sempre (routerboard 564 com daugtherboard), a correr uma versão de openSUSE 11.1, com várias mas simples modificações e para controle das Iptables, o belo do GUI da Firewall Builder.

Links uteis:

Firewall Build How TO

OpenSUSE How TO – Atenção que neste exemplo só se utiliza a parte de configuração das interfaces de rede. A parte de firewall é para ignorar pois iremos utilizar o GUI da FWbuilder cujo link se encontra acima referido.