HOWTO: construir una fortaleza para su red doméstica / SOHO

**** El contenido se actualiza para SmoothSec 3.4-1 el 30 de enero 2014 ****

Hardware
(A) Unificada de Amenazas Sistema de Gestión (UTM)
Minix Mini HD PC (J & W):
CPU – Intel ATOM D2550 (de doble núcleo y 4 Hyper-Threading)
Chipset – Intel NM10
GPU – Intel GMA 3600 Series
RAM – 2 x 2 GB (DDR3-1066 SO-DIMM) 4GB de disco duro – 1 x 2,5 pulgadas de disco duro (80 GB o superior)
Networking – Dual Gigabit Ethernet Broadcom 57788
(B) Sistema de Detección de Intrusión / Prevención (IDS / IPS)
Minix Mini HD PC (J & W):
CPU – Intel ATOM D2550 (de doble núcleo y 4 Hyper-Threading)
Chipset – Intel NM10
GPU – Intel GMA 3600 Series
RAM – 2 x 4 GB (DDR3-1066 SO-DIMM) 8GB de disco duro – 1 x 2,5 pulgadas disco duro (120 GB o superior)
Networking – Dual Gigabit Ethernet Broadcom 57788
Networking USB – PCI USB 3.0 LAN Gigabit Adaptador de UE-1000T-G3 o Nivel Uno USB Ethernet Gigabit USB-0401 IMVU: * Un interruptor También es necesario para esta configuración si tiene más de un ordenador
prefiero la configuración es la siguiente:.
Internet - SmoothSec (Suricata) - Router (UTM Untangle) - Switch (cualquier interruptor) - Ordenadores
Software
(A) Untangle 10.0 (64 bits) como UTM Tarjetas telefónicas Asegúrese de instalar el paquete Lite que es gratuita. Si usted quiere comprar sus servicios, como estándar, puede instalar el paquete estándar. Para el hogar / SOHO, Lite paquete es suficiente.
Después de la instalación básica, es necesario crear una cuenta para el untangle.com para instalar Lite paquete (o paquete estándar).
(B) SmoothSec 3.4-1 (64 bits) como IDS / IPS con Suricata
Antes de configurar su SmoothSec, es necesario actualizar los scripts SmoothSec a 3.6 y siga las instrucciones en el link acabo de dar.
Para configurar IDS / IPS con Suricata, usted puede seguir esta sección. Asegúrese de seleccionar «suricata» como AF_ENGINE en el archivo de configuración. Mientras tanto, usted debe seguir esta sección para configurar.
Para las reglas de manipulación, puede consultar este enlace.
Para entender completamente la configuración, usted puede leer este artículo aún está escrito para 3.6 (todavía no liberada en el momento) y el concepto es el mismo.
Conclusión
Debido a las altas prestaciones de AF_PACKET de Suricata, Broadcom 57788 Gigabit Ethernet y la CPU ATOM D2550 de Intel, la red puede reproducir 1440p video de Youtube sin problema. Se recomienda la QoS se establece en medio en el Untangle 10.0.
Mientras tanto, Minix Mini HD PC es de alrededor de $ 120-US (barebone sin memoria RAM y de disco duro) y el costo de hardware no es demasiado caro para configurar una fortaleza a su red doméstica / SOHO. El costo de funcionamiento de esta instalación es muy bajo ya que el software es gratuito. La huella de la PC Minix Mini HD es muy pequeña. Más pequeño que una caja de la computadora ITX estándar.
Si usted no sabe cómo manejar SmoothSec (Suricata), puede instalar Untangle solamente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *