Usando o Ubuntu como um gateway para monitoramento e possivelmente IPS IDS no Active Directory

2

Ok, procurei por dias, talvez você possa me apontar na direção certa.

Eu tenho um cenário MPLS com um gateway compartilhado em um ambiente M-FT AD com vários domínios. No interior do MPLS todas as portas estão abertas.

Gostaria de colocar uma caixa do Ubuntu entre meu roteador gerenciado pela operadora e meu domínio na floresta do AD.

Eu gostaria que o propósito desta caixa fosse para inspeção de pacotes, monitoramento de tráfego de entrada e saída, alerta de IPS / IDS (se possível), etc. Se houver algo suspeito acontecendo, eu gostaria de poder intervir. Eu também gostaria de manter a replicação do AD, compartilhamento, acesso a recursos, e-mails, etc., tudo indo bem.

Não pretendo servir DNS ou DHCP ... não quero NAT. Eu basicamente quero que isso tome pacotes de um lado, cuspa-os no outro, mantendo o estado, etc., eu só quero alguma visibilidade e, se necessário, algum controle.

Isso foi realizado? Documentado? Ideias e / | Pensamentos?

    
por ShopliftinCS 07.11.2012 / 20:35

1 resposta

0

Parece que o que você está procurando é uma ponte.

Para isso, você precisará de pelo menos duas interfaces de rede na sua caixa do Ubuntu.

Assumirei que o seu sistema nomeou os dois adaptadores de rede eth0 e eth1 .

Primeiro, você precisará instalar o pacote bridge-utils . (Eu não tenho certeza se você está usando uma versão do servidor CLI ou uma versão desktop que tem uma interface gráfica instalada. Então, eu vou dizer como fazer CLI porque isso é menor denominador comum). Você pode fazer isso executando sudo apt-get install bridge-utils .

Você vai querer editar /etc/network/interfaces para dizer à máquina como você quer que a rede seja configurada (incluindo entre reinicializações), então execute algo como sudo nano /etc/network/interfaces .

Remova todas as linhas relacionadas a eth0 ou eth1 . Isso inclui linhas que podem ser recuadas em linhas como auto eth0 ou algo parecido. (Deixe o material sobre lo sozinho, essa é a interface de loopback, e você quer deixar como está). Em seguida, adicione algumas linhas ao final do arquivo:

auto br0
iface br0 inet static
        bridge_ports eth0 eth1
        address 192.168.1.2 <-- Set the IP address you want the Ubuntu Box to have on the network
        netmask 255.255.255.0
        gateway 192.168.1.1 <-- Set the IP address of the router for the network

Isso deve ser definido para o IPv4. Se você quiser definir um endereço IPv6 estático, faça algo como:

auto eth7 iface eth7 inet estático        dns-nameservers 74.82.42.42        endereço 192.168.7.1        netmask 255.255.255.0        up / sbin / ifconfig prom7 eth7

iface br0 inet6 static
       address 2001:db8:e89d:9ab6:1:e7c:e7c:e7c
       netmask 64
       gateway 2001:db8:e89d:9ab6:e7c::1

Pressione Ctrl-X para salvar e isso deve ser configurado. Reinicialize para aplicar as alterações (novamente, essa é a maneira mais fácil, não estritamente necessária se você remover manualmente a configuração atual antes de aplicar essa, mas a reinicialização é fácil. E você pode testar se tudo funciona após a reinicialização).

    
por Azendale 10.05.2014 / 02:44