Creo que no eres tan descuidado pero tal vez piensas que configurar un entorno de red seguro es caro y muy difícil. No tengas miedo en este artículo que veremos cómo crear una puerta de enlace de red con un firewall, servidor DHCP y DNS y una red intrusión detección sistema de inmunización, basado enteramente en un Raspberry Pi.
Después de este instructable contará con un sistema de seguridad pequeñas con las siguientes características:
-Aplicar las políticas de tráfico de red
-Asegurarse de que paquetes anormales no consigue hacia fuera o en nuestra red
-Servidor DHCP distribución de parámetros de red para la LAN
-DNS servidor caché de peticiones DNS y filtrar consultas DNS mal
-Inmunización para detectar tráfico malicioso, tales como ataques de malware o vulnerabilidad
-Nodo para ver y depurar el tráfico de la red de monitoreo de la red central
Ahora algunos dirán "Hey espera, el puerto de red sólo un capítulo frambuesa, ¿cómo debe esta ley como una puerta de entrada?". Esto se hace por un pequeño truco. Por supuesto usted podría comprar un dispositivo USB a ethernet para obtener una segunda tarjeta de red. Pero para mantenerlo tan simple como sea posible sólo utilizar el Raspi como nuestra puerta de enlace, esto funciona realmente bien. Tráfico fluye en a través de dos maneras. Por supuesto requiere de alguna configuración adicional, pero no es un problema.