Como usar um PC antigo como um firewall
Se você precisar instalar um firewall com um orçamento limitado, poderá usar um computador pessoal aposentado para fazer o trabalho. Um firewall é uma barreira entre a Internet e sua rede interna que determina o que pode ir aonde. Os firewalls fornecem a proteção de perímetro que sua empresa deve ter para proteger sua rede interna contra intrusões e malware. Não jogue fora esse antigo PC - use-o para proteger sua rede.
1
Instale pelo menos duas placas de rede no computador. Um deles se conectará à Internet e o outro se conectará à sua rede interna. Se você pretende executar servidores Web, instale uma terceira placa de rede ou NIC, para que você possa isolá-los em uma “zona desmilitarizada” ou DMZ.
2
Instale um sistema operacional no computador. O Linux é uma boa opção para o sistema operacional, já que ele pode ser reduzido a apenas os serviços necessários e requer menos recursos da máquina para ser executado com eficiência.
3
Configure as placas de rede com base no endereçamento IP para a conexão com a Internet (do seu ISP) e sua rede interna (sua escolha). Não conecte o PC à sua conexão com a Internet ainda.
4
Conecte o computador à Internet por meio de uma conexão segura e, em seguida, baixe e instale o software de firewall de sua preferência. Existem várias opções gratuitas disponíveis, mas o padrão de fato para o Linux é o IPtables, para o qual existem várias interfaces gráficas livres disponíveis (link em Recursos).
5
Conecte o PC a duas redes de teste e configure o software do firewall. Isso normalmente consiste em configurar um conjunto de regras que são usadas para processar cada pacote de dados que chega em qualquer interface. A primeira regra que você insere para o tráfego proveniente da Internet deve ser "negar tudo". Essa é a regra mais segura, pois exclui qualquer tráfego que não seja especificamente permitido pelas regras anteriores. Teste as regras para ter certeza de que elas estão funcionando corretamente.
6
Conecte o PC à sua conexão de Internet ao vivo e teste as regras novamente para garantir a configuração adequada.