Raspberry Pi pare-feu et Intrusion Detection System (10 / 14 étapes)

Étape 10 : DHCP et DNS

Il est maintenant temps de mettre en place notre serveur DHCP et DNS.

DHCP sur notre flux RSS permettra à notre porte d’entrée envoyer des informations à de nouveaux hôtes afin que :
-ils envoient tout leur trafic à travers nous, en tant que passerelle
-ils envoient tous leurs requêtes DNS pour nous, comme un serveur DNS

Tout nouvel hôte est automatiquement protégé par notre passerelle. Cela signifie que le flux RSS peut également être installé sur des environnements où les gens ne sont pas assez compétents pour mettre la main sur elle.

Le serveur de cache/DNS sur son côté, va nous permettre d’avoir les réponses DNS plus rapides, car ils vont être mis en cache. Certaines requêtes DNS courantes sont faits plusieurs fois, alors que la réponse peut être mis en cache une fois et a répondu sans interroger les serveurs DNS de l’ISP. Les plus les ordinateurs, plus le gain est visible. La partie DNS refusera aussi incomplets ou mal requêtes DNS, ajoutant à la sécurité apportée par le RSS.

Un paquet contient DHCP et DNS dans un seul démon et est de plus de lumière sur les ressources et facile à configurer : dnsmasq.

$ sudo pacman – S dnsmasq
$ sudo vi /etc/dnsmasq.conf
## CONFIGURATION DNS ##
# Interfaces pour DNS
interface = eth0
Ecoute-adresse = 192.168.1.3
bind-interfaces

# Les noms de plaines jamais vers l’avant (sans la partie de la dot ou domaine)
domaine-nécessaire

# Jamais avant adresses dans les espaces d’adressage non routés.
faux-priv

# Requêtes DNS simultanées de Max (par défaut = 150)
DNS-forward-max = 150

# Taille du cache DNS (par défaut = 150)
taille du cache = 300

## CONFIGURATION DHCP ##
# Temps de gamme et de bail DHCP
DHCP-range = 192.168.1.10, 192.168.1.20, 255.255.255.0, 4D

# Set DHCP comme faisant autorité
DHCP-autorité

Maintenant nous allons redémarrer dnsmasq pour appliquer notre configuration :
$ sudo rc.d redémarrage dnsmasq

Maintenant, vous devez désactiver DHCP sur votre modem/routeur DSL ISP. Vous ne peut pas avoir deux serveurs DHCP sur le même sous-réseau.

Pour l’instant, il est fortement conseillé de tester les DHCP et DNS. Si vous souhaitez faire, suivre ce qui est ci-dessous.

Sous Windows si vous avez DHCP configuré il suffit de taper sur la ligne de commande :
> ipconfig/release
> ipconfig/renew
> ipconfig/all

Vérifiez que vous obtenez non seulement le dos de la propriété intellectuelle, mais aussi votre bonne passerelle et DNS.

Pour tester le DNS, le chèque doit être fait sur le PiWall lui-même. Exécutez tcpdump avec les arguments suivants :
$ sudo tcpdump -i eth0 dst port 53 ou src port 53 - n - x -X - v

Puis sur votre client Windows, par exemple, videz votre cache DNS puis faire un ping à www.google.com :
> ipconfig/flushdns
> ping www.google.com

Vérifier avec le tcpdump que la demande est faite par le client de Windows à la RSS, et que celui-ci transmet au serveur DNS externe, pour finalement donner la réponse au client Windows. Répétez le nettoyage dns et le ping sur le client Windows, et cette fois le RSS devrait répondre directement sans envoyer une requête DNS à l’extérieur.

Articles Liés

Construire votre propre pare-feu passerelle

Construire votre propre pare-feu passerelle

apprendre à construire votre propre passerelle de pare-feu à l'aide de FreeBSD® et vieilles pièces de PC. Le pare-feu comprendra le firewall PF, IDS Snort, diverses applications de l'IPS, proxy Squid et certaines interfaces web intuitive pour l'audit
Comment : Configurer un pare-feu de Virtual Machine IPCop pour protéger votre hôte Windows (gratuit!)

Comment : Configurer un pare-feu de Virtual Machine IPCop pour protéger votre hôte Windows (gratuit!)

Summary:L'objectif de ce projet est d'utiliser IpCop (Distribution Linux gratuite) dans une Machine virtuelle pour protéger un système d'hôte Windows sur n'importe quel réseau. IpCop est un Linux très puissante fonction pare-feu avec fonctions avancé
Un microscope de Raspberry Pi par caméra à l’aide de pièces LEGO

Un microscope de Raspberry Pi par caméra à l’aide de pièces LEGO

Raspberry Pi par caméra microscope, construit seulement à partir de pièces de LEGO.Version : 11 octobre 2015Introduction et aperçu généralJen au début, j'ai juste eu l'idée de construire un microscope simple et bon marché, à l'aide d'un pi de framboi
Pare-feu de réseau DIY de pièces anciennes.

Pare-feu de réseau DIY de pièces anciennes.

Votre routeur/pare-feu est mort et tous les magasins sont fermés. Que fais-tu? Que fais-tu?  Temps d'aller à l'emplacement de pièces anciennes et ressusciter certaines parties. Une idée unique sur cette configuration, c'est qu'au lieu d'utiliser un d
Fix Adobe Captivate problème de pare-feu Windows 8

Fix Adobe Captivate problème de pare-feu Windows 8

En raison de bugs inconnus, le pare-feu windows invite l'utilisateur à une action lorsqu'Adobe Captivate 8 est ouvert. Le pare-feu pointe vers le répertoire temporaire où les projets sont stockés. Nombre comme autant de temps que l'utilisateur ouvre
Entrer dans le pare-feu Windows w/o Admin

Entrer dans le pare-feu Windows w/o Admin

Bonjour, ce tutoriel vous permet de lire autour dans le lecteur C de votre ordinateur écoles (ou n'importe quel ordinateur vous n'avez pas les privilèges Admin). Désolé pour les pas de photos, mais je vais le faire aussi simple que possible.Étape 1:
Chargeur de smartphone propulsé par feu

Chargeur de smartphone propulsé par feu

Générateur thermoélectrique d'urgence portable, Compact et ajustable.Rappel des faits :La raison de ce projet était de résoudre un problème que j'ai. Je le fais parfois plusieurs jours de randonnée pédestre/randonnée dans la nature, et j'apporte touj
Visualiser son par feu en 3D

Visualiser son par feu en 3D

Après avoir construit un tube de Ruben, j'ai été inspiré par des vidéos d'youtube « Pyroboards » et « Firetables ».  C'était ma tentative de créer le même effet que j'ai vu dans la vidéo. Cette tentative réussit seulement semi- et il connaissait les
Bonjour tout le monde à Raspberry Pi par Seeeduino (port Uart)

Bonjour tout le monde à Raspberry Pi par Seeeduino (port Uart)

Je suis un démarreur de Raspberry Pi et j'ai trouvé que Raspberry Pi n'a pas le port usb qui peut se connecter directement au pc, alors que j'ai ramasser un Seeeduino comme un Uart convertisseur Usb à mastic mon Pi. : pÉtape 1: Jetez un oeil sur la f
Contournement de pare-feu/Proxy Server

Contournement de pare-feu/Proxy Server

beaucoup d'autres étudiants est venu et m'a demandé comment obtenir par les pare-feux et proxys. Les informaticiens à l'école deviennent plus intelligents sur les élèves à l'aide de proxies. J'ai pensé à ce problème depuis un certain temps et j'ai un
Arduino alimenté par feu

Arduino alimenté par feu

prêtSTABLEGO GO GOÉtape 1: feux de circulationFeux de circulation sont très importants pour les routes qu'ils contrôlent le flux du trafic. L'un d'entre eux il est très simple et nous allons le faire!!Étape 2: Collecte de matérielMatériaux nécessaire
Raspberry Pi comme zone de diffusion audio par faible coût

Raspberry Pi comme zone de diffusion audio par faible coût

Cette instructable explique comment étendre votre système audio avec un micro-ordinateur Raspberry Pi à jouer toute la musique locale ou flux audio sur internet (y compris Spotify Premium etc..). La meilleure chose est, que vous n'avez pas besoin d'a
Feu d’artifice commandées par ordinateur

Feu d’artifice commandées par ordinateur

* attention implique explosifs *J'ai été contractés par des amis à faire un feu d'artifice pour leur mariage (l'impression que mon penchant pour pyromanie est bien connu dans ces régions). Il m'a fallu environ 6 mois (pas un manque de compétence... m
Transformer un NFS version 4 (NFSv4) de Raspberry Pi serveur

Transformer un NFS version 4 (NFSv4) de Raspberry Pi serveur

IntroductionNetwork FIle System (NFS) peut exécuter simultanément en version 2, 3, 4. NFS version 4(NFSv4) a plusieurs améliorations par rapport au NFSv2 et NFSv3. Les améliorations que j'aime le plus sont :NFSv4 simplifie la configuration de pare-fe