RB NXfilter
RB NXfilter
RB NXfilter
Esse LAB está bem simples, não estou com muito tempo para realizar atividades mais complexas
porem dá uma dimensão do que podemos explorar agregando as funcionalidades do Nxfilter ao
RouterOS, Sistema Operacional que roda nas RBS ou maquinas virtualizadas.
Diagrama de Rede:
Rede: 10.0.0.0/24
RouterOS/Mikrotik: 10.0.0.1
Nxfilter Server: 10.0.0.2
Instalação do NxFilter no Ubuntun server:
Seguindo o Tutorial do próprio site abaixo segue os comandos necessários para implementar o
NxFilter no ubuntu Server, vale salientar que usei uma imagem do Ubuntu Server na versão
15.10: ubuntu-15.10-server-amd64.ISO.
- Instalando o Java:
sudo add-apt-repository ppa:openjdk-r/ppa
sudo apt-get update
sudo apt-get install openjdk-8-jre
- Instalando do NxFilter:
wget http://www.nxfilter.org/download/nxfilter-3.1.6.deb
sudo dpkg -i nxfilter-3.1.6.deb
cd /nxfilter
cd bin
- Inicialização Definitiva:
cd /nxfilter/bin
sudo ./startup.sh
Definição da Interface de Rede no Caso da VM tinha apenas Duas em um cenário de RB pode ter
de 5 a 24 interfaces dependendo da RB;
/interface ethernet
set [ find default-name=ether1 ] name=LAN
set [ find default-name=ether2 ] name=WAN
Criação de um pool de ips para o servidor DHCP distribuir na rede interna.
/ip pool
add name=dhcp_pool2 ranges=10.0.0.100-10.0.0.199
/ip dhcp-server
add address-pool=dhcp_pool2 disabled=no interface=LAN name=dhcp1
/ip address
add address=10.0.0.1/24 interface=LAN network=10.0.0.0
Definição dos parâmetros de rede WAN como sendo um cliente DHCP de um link qualque.
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=WAN use-
peer-dns=no
Definição do Servidor DHCP aqui definimos os parâmetros IP que as maquinas ligadas a essa rede
vão receber apesar do RouterOS apontar o Servidor DNS como sendo ele mesmo, vamos trocar
para o 10.0.0.2 que é o ip do servidor NxFilter.
Regras de Firewall para o controle dos clientes da rede caso algum espertinho da LAN resolva
trocar o servidor DNS ele fica sem navegar regras autoexplicativas.