Linux · Tutoriais · Networking · Microsoft · Windows

Vyatta 6.3 – Transforme o seu PC num Router/Firewall

32 Comentários

Quando olhamos para determinados equipamentos de rede, por vezes não nos lembramos que dentro deles estão autênticos computadores que  executam funcionalidades específicas.

Outro dia em conversa com um colega meu, ele questionava-me que necessitava de um router para um sector da escola onde trabalhava, só que não pretendiam gastar dinheiro. Respondi-lhe que qualquer Linux tem a capacidade de executar funcionalidade de um router (ex. encaminhamento de pacotes), bastando que para isso estejam instalados os pacotes necessários e se façam algumas configurações. Motivado com a solução, voltou-me a questionar se não haveria nada “chave na mão”….e foi aí que me lembrei do Vyatta.

vyatta_00


Para quem não conhece, o Vyatta é uma distribuição Linux, baseada no Debian, que permite “transformar” facilmente um PC num router/firewall. Além destas funcionalidades fantásticas, a distribuição inclui uma interface que permite facilmente configurar os mais diversos serviços (ex. DNS, DHCP, rotas, etc).

Principais funcionalidades e suporte do Vyatta

Protocolos IP e de encaminhamento

  • IPv4 e IPv6
  • RiPv2
  • OSPFv2
  • Configuração de rotas estáticas
  • BGPv4

Serviços

  • DNS estático e dinâmico
  • DHCP / DHCPv6
  • Firewall através do iptables
  • NAT (Network Address Translation)
  • VPN baseado em SSL (OpenVPN)
  • VPN site-to-site (IPSec)
  • VPN remoto (PPTP, L2TP, IPSec)
  • Sistema de prevenção de intrusão
  • SNMPv4 / SNMPv6

Encapsulamento

  • Ethernet
  • Frame Relay
  • Vlans (IEEE 802.1Q)
  • MLPPP
  • PPP
  • HDLC
  • PPPoE
  • GRE

Administração

  • CLI Integrada
  • Interface gráfica de gestão
  • Ficheiro de configuração único
  • telnet / SSHv2

Diagnóstico e auditoria

  • tcpdump
  • Wireshark

Alta disponibilidade:

  • VRRP
  • Cluster de VPN IPSec
  • Isolamento de falha de protocolo
  • Stateful failover para NAT e firewall

Virtualização

  • VMware Tools integrado
  • Paravirtualização XEN

Para quem achou interessante as funcionalidades,aconselhamos a darem uma vista de olhos nos seguintes artigos:

Principais novidades do Vyatta 6.3
  • Melhorias a nível de segurança (IPS, VPN)
  • Suporte experimental para 64-bits
  • Novos drivers (essencialmente para placas Broadcom)
  • Foram adicionadas um conjunto de politicas pré-definidas
  • Novos comandos para simplificação de tarefas
  • Melhor performance, mais eficiente e robusto
  • Melhorias a nível da gestão do IPSecVPN

Todas as novidades da versão 6.3, podem ser visualizadas neste documento aqui

A Vyatta foi fundada em 2005 por uma equipa de veteranos em Networking.O fundador, Allan Leinwand, foi engenheiro da Cisco desde 1985 até meados de 1990. A “vee-AH-tah” foi fundada, essencialmente para ser a “Red Hat of networking”. A empresa está localizada em Belmont,California (Silicon Valley). A visão passa pela exploração do mercado das redes, estes acreditam que usando sistemas abertos é possível aumentar a performance por um preço inferior. Em termos de equipa, a empresa foi tendo um aumento gradual ao longo dos anos, passando de 1 para 35 colaboradores até aos dias de hoje. Esta equipa tem uma extensiva experiencia em networking e open source adquiridas em várias empresas, entre elas, destacam-se a Cisco, Redhat, Oracle, AMD, Nortel entre outras.

A palavra “vyatta”, pronuncia-se vee-AH-tah, é um sânscrito antigo que significa “aberto”. O nome encaixa-se particularmente na filosofia da empresa.

Licença: BSD

Sistemas Operativos: Linux

Download: Vyatta-livecd_VC6 i386 (194MB), amd64 (202MB).

Homepage: Vyatta

Autor: Pedro Pinto
Partilhar:
Tags:
Também pode gostar

Comentários

32

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de João Ramiro
    João Ramiro

    Por curiosidade, dá para criar um liveUSB desta distribuição? 🙂

  2. Avatar de Rui Cardoso
    Rui Cardoso

    Não percebo uma coisa, com isto deixa de ser necessário ter router?

    1. Avatar de Toni Antonio
      Toni Antonio

      ?!?!?!?!?!?!?

      Esta lá escrito!!!! Se é um router é um computador que faz roteamento de pacotes! E a principal função disto é fazer exatamente isso! Então tem aqui um router! Se já tens outro ficas com 2! Usas um ou o outro ou os dois ao mesmo tempo! É á vontade do freguês!

      Espero não te ter desorientado! Hehehe

      Abraços amigo

      1. Avatar de Pedro Pinto

        Sim, deixa de haver a necessidade de um router. No entanto, estamos a transformar um simples PC num router que não é um equipamento especifico para isso (comparando com router).

        1. Avatar de Toni Antonio
          Toni Antonio

          hehehehe exatamente… 😀

  3. Avatar de vorg
    vorg

    Boa noite,

    Já trabalhei com o IPCop e tambem funciona muito bem, faz de firewall, routing, etc…

    cumprimentos

    1. Avatar de Tiago Ramalho

      Sim também tenho uma experiência com o IPCop à 3 anos, e penso que essa máquina ainda hoje está a rodar IPCop 😉 recomendo.
      Em relação ao Vyatta ainda não tive oportunidade de experimentar…

      1. Avatar de Pedro Pinto

        @vorg ou @Tiago Ramalho
        Algum de vós quer fazer um artigo sobre o IPCop para o pplware?

        1. Avatar de Pikiman
          Pikiman

          O IPCop só tem um defeito, nao se consegue fazer P2V a uma maquina em funcionamento, e muito menos fazer restore de um backup :), o que dá imenso jeito…..

        2. Avatar de Tiago Ramalho

          Eu até não me importo de contribuir.
          Como quer fazer?

        3. Avatar de Tiago Ramalho

          Boas.
          Continuam interessados no artigo para o IPCop?

    2. Avatar de Diarreia Mental
      Diarreia Mental

      Boas, uma distro também muito boa e “user friendly” é a IPFire http://www.ipfire.org/
      Mais virada para fazer de Firewall, mas “funca” muito bem.

  4. Avatar de Volpix
    Volpix

    Alguém sabe se existe algo do género para windows?

    1. Avatar de Pedro Pinto

      desconheço 🙂 O Windows em termos de core funciona de forma diferente do Linux!

      1. Avatar de Volpix
        Volpix

        Acho que o Vyatta utiliza XORP, e XORP corre em windows, falta saber como o meter a funcionar

  5. Avatar de Serva
    Serva

    Fantástico , excelente post , já sei o que vou fazer com um pc que já está arrumado as boxs , thanks @Pedro Pinto pela dica .

    cumprimentos

    Serva

  6. Avatar de Hugo Brás
    Hugo Brás

    Boas,

    Outra boa opção também em linux é o UNTANGLE – lite package que é freeware.

    Cumprimentos,
    HB

    1. Avatar de Pedro Pinto
  7. Avatar de zicx
    zicx

    boas, entre este “Vyatta” e o “Endian FW”, qual o melhor? tendo em conta as lista de bloqueios e regras de acesso a web? “horários, bloqueios de sites, etc…”?

  8. Avatar de Meudeus
    Meudeus

    Boas,

    Outra opção também muito boa é a m0n0wall.

    Cumprimentos.

  9. Avatar de STP
    STP

    E em relação aos tutoriais que o pplware estava a fazer, ficaram pelo IV, que configurava o teclado.

    Não vão voltar a isso?

    1. Avatar de Vítor M.

      Sim vão continuar e com mais informações relevantes.

      1. Avatar de STP
        STP

        Obrigado pela resposta.

        Ficarei aqui a espera então 😉

        1. Avatar de Vítor M.

          De nada, sempre que somos solicitados com honestidade e rigor por parte dos nossos leitores, temos o dever de responder com usando dos mesmos argumentos.

          1. Avatar de Whoknows
            Whoknows

            Isso, da vossa parte, não é em rigor sempre verdadeiro. Provavelmente existem mesmo as excepções para confirmar a regra.

  10. Avatar de joao l
    joao l

    Viva ja agora funciona em linha de comandos certo é que tou a precisar de um router e tenho um pc com a placa grafica avariada se calhar isto vai dar-me jeito.

    cumps

    1. Avatar de pfialho
      pfialho

      Acesso por SSH (bem vindo ao mundo Linux) é a opção a seguir, no entanto para instalar vais precisar de ver o que estás a fazer.

      1. Avatar de joao l
        joao l

        só o perguntei porque podia ter aplicaçoes importantes com gui. Tenho é de ler um wiki ou algo do genero, eu ja passei a fase do ubuntu por isso devo desenrascar-me

        1. Avatar de pfialho
          pfialho

          Após a instalação da firewall (em que necessitas de ter acesso “visual” ao sistema) a gestão é feita num computador cliente, via browser, caso necessites de aceder à máquina mesmo ssh é o caminho

  11. Avatar de pfialho
    pfialho

    Além das várias opções de firewall recomendo também o pfsense (http://www.pfsense.org), a versão 2.0, mesmo em RC, está muito boa e tem bons add-ons. O IPCop, assim como a Smoothwall Express, também são boas alternativas

  12. Avatar de Ruben
    Ruben

    Vou ter de testar este…

    Existe outro muito bom e talvez parecido.. o Quagga (www.Quagga.net) faz muito bem esse trabalho.