Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ipguard disponível para pfsense

    Scheduled Pinned Locked Moved Portuguese
    19 Posts 7 Posters 5.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JackLJ Offline
      JackL
      last edited by

      Show of ball marcelloc!

      Devem haver pelo menos uns 500 posts no fórum questionando sobre maneiras de se "amarrar" IPs aos seus respectivos MACs. Aí está mais uma forma "elegante" de fazê-lo! ;)

      Abraços!
      Jack

      Treinamentos de Elite: http://sys-squad.com
      Soluções: https://conexti.com.br

      1 Reply Last reply Reply Quote 0
      • M Offline
        mantunespb
        last edited by

        Parabens marcelo,

        fiquei na dúvida.. qual seria a verdadeira utilidade em termos práticos ??.

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @mantunespb:

          fiquei na dúvida.. qual seria a verdadeira utilidade em termos práticos ??.

          Usando as palavras do desenvolvedor da ferramenta:
          ipguard listens network for ARP packets. All permitted MAC-IP pairs
          listed in 'ethers' file. If it recieves one with MAC-IP pair, which is
          not listed in 'ethers' file, it will send ARP reply with configured
          fake address. This will prevent not permitted host to work properly in
          local ethernet segment.

          Usando minhas palavras:
          Esta ferramenta impede que maquinas não autorizadas "roubem" ips de outras maquinas.

          att,
          Marcello Coutinho

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • M Offline
            mantunespb
            last edited by

            Pode até dificultar.. mas com certeza não vai impedir..

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @mantunespb:

              Pode até dificultar.. mas com certeza não vai impedir..

              Porque não?  ??? Arp é a base para a localização do ip na rede.

              Instala ele e tenta roubar o ip de um servidor de teste por exemplo.  ;)

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • M Offline
                mantunespb
                last edited by

                @marcelloc:

                @mantunespb:

                Pode até dificultar.. mas com certeza não vai impedir..

                Porque não?  ??? Arp é a base para a localização do ip na rede.

                Instala ele e tenta roubar o ip de um servidor de teste por exemplo.  ;)

                Repito.. não vai impedir..  qualquer dúvida vide BackTrack..

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @mantunespb:

                  Repito.. não vai impedir..  qualquer dúvida vide BackTrack..

                  Eu conheço o backtrack, o ipguard usa o processo inverso para proteger a rede.

                  Enfim, Teorias a parte, a ferramenta está ai e é muito boa. Fiquei sem acesso algumas vezes até acertar a configuração.

                  att,
                  Marcello Coutinho

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • M Offline
                    mantunespb
                    last edited by

                    Pois é marcelo,

                    como eu falei antes, pode até dificultar.. mas não vai impedir completamente.

                    Já fiz alguns testes com ferramentas similares que usa este mesmo conceito..

                    1 Reply Last reply Reply Quote 0
                    • D Offline
                      diegogyn
                      last edited by

                      estou amarrando via DHCP! Devo continuar ou passar para o ipguard?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @diegogyn:

                        estou amarrando via DHCP! Devo continuar ou passar para o ipguard?

                        Amarra via dhcp e via ipguard.

                        Já tinha pensado em integrar o pacote com o dhcp mas preciso estudar isso melhor.

                        Configurando os dois, você além de entregar o ip certo para a maquina, você impede que outras maquinas tentem usar o ip do diretor por exemplo quando ela estiver desligada.

                        Lembrando que esta configuração funciona para maquinas no mesmo segmento de rede.

                        att,
                        Marcello Coutinho

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • B Offline
                          babingthon
                          last edited by

                          Interessante esse pacote, só tenho dúvida. O meu DHCP não é no Pfsense é no windows server. Posso usar esse pacote sendo assim, ou o DHCP tem que ser no Pfsense?

                          Abraços.

                          1 Reply Last reply Reply Quote 0
                          • JackLJ Offline
                            JackL
                            last edited by

                            @Babingthon:

                            Interessante esse pacote, só tenho dúvida. O meu DHCP não é no Pfsense é no windows server. Posso usar esse pacote sendo assim, ou o DHCP tem que ser no Pfsense?

                            o IPGuard é independente do DHCP Server, conforme o marcelloc postou acima.

                            Pense no IPGuard como um "plus" ao DHCP Server. Como já foi dito aqui, a função dele é rodar sobre enlaces de um mesmo segmento de rede ou, em outras palavras, "impedir que maquinas não autorizadas roubem ips de outras maquinas". Neste sentido, ele pode rodar perfeitamente em um servidor diferente do DHCP Server!

                            Abraços!
                            Jack

                            Treinamentos de Elite: http://sys-squad.com
                            Soluções: https://conexti.com.br

                            1 Reply Last reply Reply Quote 0
                            • K Offline
                              kelsen
                              last edited by

                              Não olhei nada sobre o ipguard mas se a função dele for só amarrar o MAC ao IP, acho desnecessário; com a opção

                              Enable Static ARP entries
                                Note: Only the machines listed below will be able to communicate with the firewall on this NIC.

                              do DHCP eu já consigo amarrar o IP, se eu trocar o IP pra um diferente do q está na entrada estática, não consigo navegar.

                              1 Reply Last reply Reply Quote 0
                              • marcellocM Offline
                                marcelloc
                                last edited by

                                Seus servidores estão listados lá também?

                                você consegue liberar por exemplo a faixa do wifi/rede guest lá?

                                Se o usuário A colocar o ip do usuario B para acessar o msn, o static arp já bloqueia?

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • K Offline
                                  kelsen
                                  last edited by

                                  Seus servidores estão listados lá também?

                                  sim..

                                  você consegue liberar por exemplo a faixa do wifi/rede guest lá?

                                  só tenho uma faixa de rede, não sei te dizer.

                                  Se o usuário A colocar o ip do usuario B para acessar o msn, o static arp já bloqueia?

                                  Não fiz esse teste, so tentei acessar um site e bloqueou. Se quiser posso tentar depois.
                                  Mas posso te garantir que com o static arp ativado e seu ad fora da lista, vc não consegue autenticar o usuário no proxy. Passei por esse filme de terror agora.

                                  1 Reply Last reply Reply Quote 0
                                  • marcellocM Offline
                                    marcelloc
                                    last edited by

                                    Então,

                                    A ferramenta é boa, para o dhcp traz mais opções como mac liberado, faixa de ip e etc….

                                    Treinamentos de Elite: http://sys-squad.com

                                    Help a community developer! ;D

                                    1 Reply Last reply Reply Quote 0
                                    • G Offline
                                      gilmarcabral
                                      last edited by

                                      Boa tarde.
                                      Uma duvida.
                                      Sempre que cadastro o MAC tambem tenho que colocar a faixa de rede?
                                      Agradeço

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM Offline
                                        marcelloc
                                        last edited by

                                        @gilmarcabral:

                                        Boa tarde.
                                        Uma duvida.
                                        Sempre que cadastro o MAC tambem tenho que colocar a faixa de rede?
                                        Agradeço

                                        sim, nem que seja 0.0.0.0 para permitir qualquer ip neste mac.

                                        O único help/tutorial disponível do ipgurad está no primeiro post deste tópico, veja os exemplos que ele dá.

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.