Raspberry Pi pare-feu et Intrusion Detection System

peut-être vous pensez "Pourquoi dois-je protéger mon réseau pivate ? Je n’ai pas d’informations critiques sur mon ordinateur, pas de données sensibles ». Vos emails sont vraiment public ? Vous n’avez pas quelques photos que vous ne voulez pas télécharger sur Facebook, parce qu’ils sont privés. Est-ce vous vraiment ne se souciez pas si votre ordinateur est détourné et utilisé pour attaquer d’autres ordinateurs ou agir comme un serveur de spam ?

Je ne pense pas que vous êtes tellement insouciante mais peut-être que vous pensez, que la mise en place d’un environnement réseau sécurisé est cher et vraiment difficile. N’ayez pas peur dans cet article que nous allons voir comment créer une passerelle de réseau avec un pare-feu, serveur DHCP et DNS et un réseau Intrusion Detection System (JNV), entièrement basé sur une facture pro forma de framboise.

Après cette instructable nous aurons un système de sécurité petit avec les caractéristiques suivantes :

-Appliquer les stratégies de trafic réseau
-S’assurer que les paquets anormaux n’obtient pas de dehors ou dans notre réseau
-Serveur DHCP pour distribuer les paramètres réseau à votre réseau local
-DNS/serveur de cache pour accélérer les requêtes DNS et filtrer les mauvais requêtes DNS
-Les NIDS pour détecter le trafic malveillant, tels que les exploits de vulnérabilité ou logiciel malveillant
-Réseau central nœud pour regarder et déboguer le trafic réseau de surveillance

Certains peuvent maintenant dire « Hey wait, le port de réseau qu’une seule framboise hs, comment devrait cette loi comme une porte d’entrée? ». Cela se fait par une petite astuce. Bien sûr, vous pourriez acheter une clé USB de périphérique ethernet pour obtenir une deuxième carte réseau. Mais pour le garder aussi simple que possible nous utilisons simplement la Raspi comme notre porte d’entrée, cela fonctionne vraiment sympa. Flux de trafic dans les deux façons trought il. Bien sûr, il nécessite une configuration supplémentaire, mais il n’est pas un problème.

Mots clés: Raspberry Pi, Firewall, IDS, Snort

Articles Liés

Construire votre propre pare-feu passerelle

Construire votre propre pare-feu passerelle

apprendre à construire votre propre passerelle de pare-feu à l'aide de FreeBSD® et vieilles pièces de PC. Le pare-feu comprendra le firewall PF, IDS Snort, diverses applications de l'IPS, proxy Squid et certaines interfaces web intuitive pour l'audit
Comment : Configurer un pare-feu de Virtual Machine IPCop pour protéger votre hôte Windows (gratuit!)

Comment : Configurer un pare-feu de Virtual Machine IPCop pour protéger votre hôte Windows (gratuit!)

Summary:L'objectif de ce projet est d'utiliser IpCop (Distribution Linux gratuite) dans une Machine virtuelle pour protéger un système d'hôte Windows sur n'importe quel réseau. IpCop est un Linux très puissante fonction pare-feu avec fonctions avancé
Un microscope de Raspberry Pi par caméra à l’aide de pièces LEGO

Un microscope de Raspberry Pi par caméra à l’aide de pièces LEGO

Raspberry Pi par caméra microscope, construit seulement à partir de pièces de LEGO.Version : 11 octobre 2015Introduction et aperçu généralJen au début, j'ai juste eu l'idée de construire un microscope simple et bon marché, à l'aide d'un pi de framboi
Pare-feu de réseau DIY de pièces anciennes.

Pare-feu de réseau DIY de pièces anciennes.

Votre routeur/pare-feu est mort et tous les magasins sont fermés. Que fais-tu? Que fais-tu?  Temps d'aller à l'emplacement de pièces anciennes et ressusciter certaines parties. Une idée unique sur cette configuration, c'est qu'au lieu d'utiliser un d
Fix Adobe Captivate problème de pare-feu Windows 8

Fix Adobe Captivate problème de pare-feu Windows 8

En raison de bugs inconnus, le pare-feu windows invite l'utilisateur à une action lorsqu'Adobe Captivate 8 est ouvert. Le pare-feu pointe vers le répertoire temporaire où les projets sont stockés. Nombre comme autant de temps que l'utilisateur ouvre
Entrer dans le pare-feu Windows w/o Admin

Entrer dans le pare-feu Windows w/o Admin

Bonjour, ce tutoriel vous permet de lire autour dans le lecteur C de votre ordinateur écoles (ou n'importe quel ordinateur vous n'avez pas les privilèges Admin). Désolé pour les pas de photos, mais je vais le faire aussi simple que possible.Étape 1:
Chargeur de smartphone propulsé par feu

Chargeur de smartphone propulsé par feu

Générateur thermoélectrique d'urgence portable, Compact et ajustable.Rappel des faits :La raison de ce projet était de résoudre un problème que j'ai. Je le fais parfois plusieurs jours de randonnée pédestre/randonnée dans la nature, et j'apporte touj
Visualiser son par feu en 3D

Visualiser son par feu en 3D

Après avoir construit un tube de Ruben, j'ai été inspiré par des vidéos d'youtube « Pyroboards » et « Firetables ».  C'était ma tentative de créer le même effet que j'ai vu dans la vidéo. Cette tentative réussit seulement semi- et il connaissait les
Bonjour tout le monde à Raspberry Pi par Seeeduino (port Uart)

Bonjour tout le monde à Raspberry Pi par Seeeduino (port Uart)

Je suis un démarreur de Raspberry Pi et j'ai trouvé que Raspberry Pi n'a pas le port usb qui peut se connecter directement au pc, alors que j'ai ramasser un Seeeduino comme un Uart convertisseur Usb à mastic mon Pi. : pÉtape 1: Jetez un oeil sur la f
Contournement de pare-feu/Proxy Server

Contournement de pare-feu/Proxy Server

beaucoup d'autres étudiants est venu et m'a demandé comment obtenir par les pare-feux et proxys. Les informaticiens à l'école deviennent plus intelligents sur les élèves à l'aide de proxies. J'ai pensé à ce problème depuis un certain temps et j'ai un
Arduino alimenté par feu

Arduino alimenté par feu

prêtSTABLEGO GO GOÉtape 1: feux de circulationFeux de circulation sont très importants pour les routes qu'ils contrôlent le flux du trafic. L'un d'entre eux il est très simple et nous allons le faire!!Étape 2: Collecte de matérielMatériaux nécessaire
Raspberry Pi comme zone de diffusion audio par faible coût

Raspberry Pi comme zone de diffusion audio par faible coût

Cette instructable explique comment étendre votre système audio avec un micro-ordinateur Raspberry Pi à jouer toute la musique locale ou flux audio sur internet (y compris Spotify Premium etc..). La meilleure chose est, que vous n'avez pas besoin d'a
Feu d’artifice commandées par ordinateur

Feu d’artifice commandées par ordinateur

* attention implique explosifs *J'ai été contractés par des amis à faire un feu d'artifice pour leur mariage (l'impression que mon penchant pour pyromanie est bien connu dans ces régions). Il m'a fallu environ 6 mois (pas un manque de compétence... m
Transformer un NFS version 4 (NFSv4) de Raspberry Pi serveur

Transformer un NFS version 4 (NFSv4) de Raspberry Pi serveur

IntroductionNetwork FIle System (NFS) peut exécuter simultanément en version 2, 3, 4. NFS version 4(NFSv4) a plusieurs améliorations par rapport au NFSv2 et NFSv3. Les améliorations que j'aime le plus sont :NFSv4 simplifie la configuration de pare-fe