FWBUILDER - Gestão de Firewall

Colaboração: Niumar André Klein

Data de Publicação: 18 de abril de 2008

Para saber mais sobre esta e outras soluções, visite o estande da Solis no FISL (Forum Internacional do Software Livre), entre os dias 17 e 19 de abril de 2008.

O Firewall Builder, disponível em www.fwbuilder.org, é um gerenciador de firewalls para múltiplos servidores. Isso quer dizer que, em uma única interface, é possível gerenciar diversos firewalls espalhados por vários locais do mundo, bastando para tal, ter uma simples conexão ssh entre uma máquina com Firewall Builder e outros servidores. Note que não há a necessidade de instalá-lo nas máquinas que terão firewall.

A dica abaixo, partirá de um problema proposto e seguirá com sua solução, não sendo apresentadas questões de instalação e configuração de serviços que são pré-requisitos. Presume-se que haja um conhecimento prévio sobre o Firewall Builder 2.1.18.

Você é o administrador de uma rede que interliga diversos servidores, espalhados por seu estado, a um servidor central. Sendo que neste, roda um aplicativo em determinada porta na qual trafegam dados entre todos os membros da rede. Você obviamente deve ter um firewall para cada servidor, restringindo acessos a essa porta. Até aí tudo bem. Mas agora imagine que necessite tocar a porta deste serviço, sendo que sua rede tem 200 servidores! Você vai alterar o firewall de servidor em servidor manualmente? Aí está uma das vantagens de utilizar Firewall Builder. Você poderá alterar somente o objeto que contém a porta do aplicativo e essa alteração passa a valer para todos os firewalls que são gerenciados na mesma interface. Maravilha não é mesmo? Bom pelo menos até aqui. Falta agora, depois de compilado, enviar os scripts de firewall gerados pelo Firewall Builder para todos os 200 servidores. Através de seu instalador você enviará e inicializará os 200 firewalls um a um através de conexões ssh a cada servidor. Nesse ponto você se depara com 3 possíveis situações/problemas: