# iTFLEX Firewall

iTFLEX Firewall - Guia de uso e administração

O **iTFLEX Firewall** é um **NGFW** desenvolvido pela **iTFLEX Cibersegurança** com recursos de última geração para máxima proteção e segurança de sua empresa. Com interface Web moderna em português, traz uma experiência fantástica de administração do ambiente e segurança da informação.

{% embed url="<https://www.youtube.com/watch?v=7neu3cdKvhY>" %}

[Saiba mais sobre o iTFLEX Firewall](https://www.itflex.com.br/itflex-firewall)

{% hint style="success" %}
**Parceiros:** se você já é parceiro **iTFLEX**, acesse nosso site e cadastra-se no programa de certificação de Parceiros. Fazendo login no nosso site você terá acesso aos programas de certificação exclusivos.&#x20;

Caso não consiga o acesso, entre em contao com nosso time de CS pelo nosso [**WhatsApp**](https://api.whatsapp.com/send/?phone=554730339293\&text\&type=phone_number\&app_absent=0)
{% endhint %}

## Divisão do Guia

A divisão deste guia de administração é igual a divisão dos temas do **iTFLEX Firewall.** Ele é dividido conforme os temas abaixo:

{% content-ref url="/pages/bVsRAbr9dzCEEwlgGsRA" %}
[Administração](/administracao/administracao)
{% endcontent-ref %}

{% content-ref url="/pages/Dv2ILwPokNC4MblDdmgt" %}
[Segurança](/seguranca/seguranca)
{% endcontent-ref %}

{% content-ref url="/pages/BGrckiBQ0Hm0m2rwZPuA" %}
[Controle de Identidade](/controle-de-identidade/controle-de-identidade)
{% endcontent-ref %}

{% content-ref url="/pages/qTfGHN8fRRrtv8cE5M7J" %}
[Gerenciamento de Tráfego](/gerenciamento-de-trafego/gereniamento-de-trafego)
{% endcontent-ref %}

{% content-ref url="/pages/qNsDOBhKuEvx9gnh4GU0" %}
[VPN](/vpn/vpn)
{% endcontent-ref %}

### Instalando o iTFLEX Firewall

Antes de entrar nos detalhes de uso, precisamos instalar o **iTFLEX Firewall** :smile:. Para isso você pode realizar o download [aqui](https://clientes.itflex.com.br/downloads/).&#x20;

{% hint style="danger" %}
**Para realizar a instalação é preciso adquirir licença de uso.**&#x20;
{% endhint %}

{% content-ref url="/pages/WLg0lY1wVY6xNu6pLf70" %}
[Instalação do SO](/itflex-firewall/instalacao-do-so)
{% endcontent-ref %}

{% content-ref url="/pages/gCxs4qJBV113hhi8dJEq" %}
[Setup do iTFLEX Firewall](/itflex-firewall/setup-do-itflex-firewall)
{% endcontent-ref %}

{% hint style="info" %}
**Se você ainda não é Parceiro iTFLEX, entre em** [**contato**](https://www.itflex.com.br/programa-de-parceria) **com o nossos especialistas e conheça mais sobre a solução**!!!
{% endhint %}


# Instalação do SO

Instalando o Sistema Operacional Alma Linux

{% hint style="info" %}
&#x20;Se ainda não fez o download da **ISO** você pode realizar [aqui](https://clientes.itflex.com.br/downloads/).&#x20;
{% endhint %}

Continuando a instalação do **iTFLEX Firewall**. Agora que já temos a **ISO** do Alma Linux, vamos seguir para o processo de instalação do Sistema Operacional.

O Sistema Operacional utilizado é o **Alma Linux**. Na ISO disponibilizada, colocamos alguns dos nosso pacotes para preparar o Sistema com o que precisamos para o funcionamento da nossa solução.

Dentro do nosso site possui a **Certificação Nível 1 do iTFLEX Firewall.** Lá você vai encontrar todos os vídeos de como fazer a instalação e conhecer todas as funcionalidades disponíveis.&#x20;

{% hint style="danger" %}
Para instalação do Sistema Operacional é necessário ter a Internet totalmente liberada.&#x20;
{% endhint %}

### Passo 1

Na tela inicial selecione a opção **Install iTFLEX Base**.

![Instalação iTFLEX Base](/files/6tCRR3MnTsfCPT1uiOkR)

{% hint style="danger" %}
Essa opção irá apagar tudo que tem no disco da máquina.&#x20;
{% endhint %}

### Passo 2

Configuração inicial da placa de rede e hostname da máquina

Configuração de rede, neste passo será definido se o seu FW vai ter IP fixo ou se vai funcionar via DHCP, habilite a Interface de rede.

![Seleçao ](/files/XXBmiDRpt0TFBzXz3GlC)

Caso queira configurar com IP Fixo vá em configurações e selecione o dispositivo.

![](/files/gytBVlQAtQ5z4ZD6iXXw)

Em configurações IPv4 selecione o método “Manual” e em “Adicionar” adicione o IP, Máscara e Gateway desejados e Salvar

### Passo 3

Após conferir os requisitos mínimos a instalação irá iniciar de forma automática, aguarde o termino da tela de progresso para continuar a instalação (Leva cerca de 20 minutos para terminar).

![](/files/WGasj9hkWk6eWM5L1Q1n)

### Passo 4

Conforme a imagem abaixo, após a instalação terminar, o sistema irá iniciar e provisionar mais algumas configurações.

![](/files/O0U6X7REkaQru32Tovvl)

Aguarde a máquina dar um reboot para termino das configurações. Após o reboot irá aparecer o IP e a Porta para acesso via navegador.

![](/files/4r4WgtmZT2Cmf95CUr25)

Agora sim podemos iniciar a configuração do **iTFLEX Firewall!**


# Setup do iTFLEX Firewall

Continuando a instalação do **iTFLEX Firewall**. Agora que a Máquina Virtual já está criada e, o Sistema Operacional instalado, vamos seguir para o processo de Instalação dos Módulos.

No vídeo abaixo, temos o processo de **Instalação dos Módulos**.

{% embed url="<https://www.youtube.com/watch?v=9YH2s5GRBCM>" %}

### Passo 1

Utilizando uma máquina na mesma rede, acesse via navegador a **Interface de Gerenciamento do iTFLEX Firewall,** pelo IP informado na tela conforme mostrado no vídeo.&#x20;

Nela você verá todos os módulos disponíveis para instalação.

![](/files/ol3Fce8B2XzwoLNzIoaE)

No canto superior direito da tela, clique no botão **Credenciais** e, adicione as credenciais que você recebeu por email, para realizar a instalação dos pacotes.

![](/files/waPgsil3C7UINrmZiiaV)

{% hint style="warning" %}
Essa é apenas uma credencial de exemplo. Você deve solicitar sua credencial para o time de atendimento ao parceiro.&#x20;
{% endhint %}

### Passo 2

Marque os pacotes necessários e vá em **Provisionamento**. Irá aparecer uma tela com o tamanho de cada pacote que será instalado, clique em **Provisionar**

![](/files/vMYdwsHd55VwEoeYRByf) ![](/files/36yTeqw2yFf62oG44MIW) ![](/files/UGUp7hvGuHW3VTTHznXb) ![](/files/CmMaNneRZ30G1yB36mej) ![](/files/7vXl1xzvUW5WS4Kkxnbj)

Aguarde a instalação dos pacotes e clique em **Finalizar** depois em **Continuar**.

Pronto... agora podemos começar o Setup!

### Passo 3

Após finalizar a instalação dos módulos, a próxima tela é onde criamos o usuário *Administrador* do **FWFLEX**.

![](/files/8CoHt3A3n4u28Qmp3Vy6)

Preencha com todos os dados solicitados, marque se deseja acesso ao console e clique em **Salvar**.

![](/files/cWMOV1WXp78MeaTJ2SG2)

{% hint style="info" %}
:arrow\_right: Essa senha é para a **Interface de Gerenciamento WEB**.

:arrow\_right: Caso você marque acesso ao console, terá acesso SSH também com este usuário
{% endhint %}

### **Passo 4**

Vamos para o Setup Inicial. A partir de agora vamos configurar os serviços e informações através do nosso **Wizard**.

Para facilitar o entendimento, vamos o conteúdo do Wizard ficará separado. :smile:

{% content-ref url="/pages/XCXzvhvQErt0787bbqRN" %}
[Wizard do iTFLEX Firewall](/itflex-firewall/wizard-do-itflex-firewall)
{% endcontent-ref %}

{% hint style="success" %}
**Pronto agora seu iTFLEX Firewall já está instalado. Falta apenas começar a configurar.** :clap::clap::tada::tada:
{% endhint %}


# Wizard do iTFLEX Firewall

O Wizard é um passo-a-passo que vai facilitar o seu trabalho de configuração inicial do servidor. Ao completar todas as etapas do Wizard, seu **iTFLEX Firewall** já estará pronto para utilizar com alguns recursos avançados já configurados.&#x20;

Como você pode ver na imagem abaixo, ele é subdividido em dois grupos iniciais de configurações.&#x20;

<figure><img src="/files/G4u57zBEJBAN55eNlKEm" alt=""><figcaption><p>Tela inicial do Wizard</p></figcaption></figure>

1. **Sistema**: que são informações do servidor e placas de rede.&#x20;
2. **Serviços**: que são as configurações que serão provisionadas conforme um padrão já definido.&#x20;

### Passo 1

#### Configuração do Sistema

Temos nessa tela alguns campos que podemos configurar.&#x20;

* [ ] Hostname
* [ ] Senha de root
* [ ] Configurações de Horário
* [ ] Configurações de DNS
* [ ] Configurações para o arquivo de Hosts do Servidor.

Veja que todos os itens já possuem informações preenchidas. Você pode alterá-las conforme necessidade nesse momento, ou também depois que terminar de provisionar as configurações. Pois esse menu de configurações do sistema está disponível dentro do **Tema Administração.**&#x20;

<figure><img src="/files/Sjr3clGdMvlAy0qnuMEe" alt=""><figcaption><p>Configuração do Sistema</p></figcaption></figure>

{% hint style="info" %}
Você vai precisar configurar o agente de monitoramento da nossa central de serviços. Nosso time de CS vai passar esses dados junto com usuário da licença.&#x20;
{% endhint %}

Depois que terminar de preencher os campos dessa tela, basta clicar no botão **PRÓXIMO** que está no canto inferior esquerdo da tela.&#x20;

### Passo 2

#### Interfaces

Essa é a etapa **mais importante** e que requer mais atenção na configuração.

Ao configurar as interfaces de precisamos entender que o nosso acesso a interface web será sempre pela **ZONA LAN**. Para as outras Zonas o acesso na porta 9292 é bloqueado por padrão. Isso poderá ser alterado depois, caso você veja a necessidade. Porém não recomendamos.&#x20;

Nessa etapa, recomendamos também já deixar configurados os links de internet que serão utilizados. Assim já é possível configurar o **SD-WAN pelo Wizard**. Facilitando o processo de instalação.&#x20;

{% hint style="info" %}
Veja na imagem abaixo como fica a configuração das interfaces de rede.&#x20;
{% endhint %}

<figure><img src="/files/sxTEsXxegm7uLb9yZORN" alt=""><figcaption><p>Endereços de IP</p></figcaption></figure>

Aguarde a instalação dos pacotes e clique em **Finalizar** depois em **Continuar**.

Pronto... agora podemos começar o Setup!

### Passo 3

Após finalizar a instalação dos módulos, a próxima tela é onde criamos o usuário *Administrador* do **FWFLEX**.

![](/files/8CoHt3A3n4u28Qmp3Vy6)

Preencha com todos os dados solicitados, marque se deseja acesso ao console e clique em **Salvar**.

![](/files/cWMOV1WXp78MeaTJ2SG2)

{% hint style="info" %}
:arrow\_right: Essa senha é para a **Interface de Gerenciamento WEB**.

:arrow\_right: Caso você marque acesso ao console, terá acesso SSH também com este usuário
{% endhint %}

### **Passo 4**

Vamos para o Setup Inicial. A partir de agora vamos configurar os serviços e informações através do nosso **Wizard**.

Para facilitar o entendimento, vamos o conteúdo do Wizard ficará separado. :smile:

{% hint style="success" %}
**Pronto agora seu iTFLEX Firewall já está instalado. Falta apenas começar a configurar.** :clap::clap::tada::tada:
{% endhint %}


# Administração

Tema de Administração do iTFLEX Firewall

Nesse tópico são abordadas as seguintes informações:

* Visão geral do **Tema Administração**
* Visão geral de cada funcionalidade do **Tema Administração**

Caso você ainda não tenha visto, temos uma playlist com sobre o conteúdo de cada tema da nossa solução. Acesso nosso canal e confira todos os vídeos.&#x20;

{% embed url="<https://www.youtube.com/watch?list=PLb2We-lOUwuTiQtAok77xpBlMZsmerDBs&v=xEaq_lXgJ6E>" %}
Playlist com vídeos sobre o Tema Administração
{% endembed %}


# Dashboard

No primeiro acesso na aplicação irá aparecer algumas dicas de configurações, leia atentamente e clique em **Próximo**.

### Estrutura da interface de administração

O produto é divido em temas e cada tema tem uma cor.&#x20;

O Tema Administração possui a cor amarela. Nele ficam todas as configurações de serviços mais genréricos, como o **DHCP e DNS**. Assim como as configurações do próprio servidor.&#x20;

Na parte **Superior da Tela** temos no lado esquerdo o seletor de temas e no lado direito ícones de ações.&#x20;

<figure><img src="/files/uTAVDOjYx24Mq1j13sYc" alt=""><figcaption><p>Menu Superior</p></figcaption></figure>

Já no menu lateral, temos todas as funcionalidades e módulos disponíveis no tema.&#x20;

<figure><img src="/files/FFRMqUfN7mCDUX39uJMR" alt=""><figcaption><p>Menu lateral</p></figcaption></figure>

### Divisão do Dashboard

Já o nosso dashboard é dividido em 6 blocos.

<div><figure><img src="/files/AGF1Po61Xul5voOOmvCC" alt=""><figcaption><p>Uso de Hardware</p></figcaption></figure> <figure><img src="/files/ZgFnXmBKFmI3aGqeq2nT" alt=""><figcaption><p>Conexões de Rede</p></figcaption></figure> <figure><img src="/files/cmDZBAbzCH7lGm9z2ii4" alt=""><figcaption><p>Consumo de Disco</p></figcaption></figure> <figure><img src="/files/RPpwENCLMGiC0E3kqO3c" alt=""><figcaption><p>Controle de Licenças</p></figcaption></figure> <figure><img src="/files/FdxmzZ3YzGBItnHCpou0" alt=""><figcaption><p>Gerenciamento de Serviços</p></figcaption></figure> <figure><img src="/files/rKMHZAMoJRpgwwIzESlx" alt=""><figcaption><p>Informações do Sistema</p></figcaption></figure></div>

{% hint style="info" %}
As informações são consultadas a cada 2 segundos e atualizadas na tela.&#x20;
{% endhint %}


# Sistema

Conjunto de menus associado a guia Administração > Sistema

Na **Guia Sistema**, dentro do **Tema Administração**, encontramos um conjunto de menus e funcionalidades mais direcionadas para o Sistema Operacional. Com algumas outras funcionalidades para ajudar na administração do dia-a-dia de quem utilizada o **iTFLEX Firewall.**&#x20;

{% hint style="info" %}
**Logo abaixo temos o conjunto de Funcionalidades que estão dentro da Guia Sistema.**
{% endhint %}

{% content-ref url="/spaces/PLjYWW23NNdKajVRaPjh/pages/oGkWOguJsNp7P68Kumo3" %}
[Auditoria](/administracao/sistema/auditoria)
{% endcontent-ref %}

{% content-ref url="/spaces/PLjYWW23NNdKajVRaPjh/pages/DLh6XZS1hQEP8UgVFo9Q" %}
[Arquivos de Log](/administracao/sistema/arquivos-de-log)
{% endcontent-ref %}

{% content-ref url="/spaces/PLjYWW23NNdKajVRaPjh/pages/t4vm6xzzfI8LuK28nBPU" %}
[Conexões](/administracao/sistema/conexoes)
{% endcontent-ref %}

{% content-ref url="/spaces/PLjYWW23NNdKajVRaPjh/pages/kFj2qd4PPF92HUexM4mv" %}
[Monitoramento](/administracao/sistema/monitoramento)
{% endcontent-ref %}

{% content-ref url="/spaces/PLjYWW23NNdKajVRaPjh/pages/H6uWNGhdCsB77qxnLqcJ" %}
[Configuracões](/administracao/sistema/configuracoes)
{% endcontent-ref %}

{% content-ref url="/spaces/PLjYWW23NNdKajVRaPjh/pages/pYim9Bf1uM0PMjEZ2M5F" %}
[Diagnóstico de Rede](/administracao/sistema/diagnostico-de-rede)
{% endcontent-ref %}


# Auditoria

Auditoria das alterações do que é feito no sistema.

Em Auditoria ficam os registros das ações feitas dentro da aplicação, com registros de Ação, Data, Consumidor (Usuário), IP de Origem, Modulo, Tipo do item e Descrição do item, também é possível filtrar os registros

<figure><img src="/files/FEyuWoxQy6Lj6zq7ZFEI" alt=""><figcaption><p>Tela de Auditoria</p></figcaption></figure>

Todas as alterações ficam registradas e podemos ver também um histórico de alterações de uma mesma ação.&#x20;

<figure><img src="/files/NcPhnZSlg4ltW4qa9a5i" alt=""><figcaption><p>Atualizações de Configurações em um Certificado de VPN</p></figcaption></figure>

{% hint style="warning" %}
Todas as alterações realizadas pelos profissionais da iTFLEX, ficaram registradas como iTFLEX. As demais ficam registradas com o nome do usuário cadastrado no sistema.
{% endhint %}


# Arquivos de Log

Aquivos de log ficam registrados os logs do sistema, separados por classe

<figure><img src="/files/tAwCSk9wHMboVJIioxZC" alt=""><figcaption></figcaption></figure>


# Conexões

Em conexões são relacionadas às interfaces de redes ativas e os clientes OpenVPN.

### Interfaces de Rede <a href="#interfaces-de-rede" id="interfaces-de-rede"></a>

<figure><img src="/files/K8PAoosRRFmUL0lSMOdf" alt=""><figcaption><p>Interfaces de rede</p></figcaption></figure>

### Conexão VPN <a href="#clientes-openvpn" id="clientes-openvpn"></a>

<figure><img src="/files/P7dM9D26lVUVgxwMKLjX" alt=""><figcaption></figcaption></figure>


# Interfaces de Rede

Nas configurações de interfaces de rede, podemos realizar as seguintes configurações:

* Conexões do tipo Ethernet;&#x20;
* Conexões do tipo VLAN;
* Conexões do tipo PPPoE;
* Conexões do tipo Agregação;
* Conexões do tipo Ponte (bridge).

<div><figure><img src="/files/gJyYM66A0ralsWMhIzVg" alt="Conexão tipo Ponte"><figcaption><p>Conexão tipo Ponte</p></figcaption></figure> <figure><img src="/files/Fj9TyoPyxqGIzt8XMm20" alt=""><figcaption><p>Conexão tipo Agregação</p></figcaption></figure> <figure><img src="/files/ZndrtyCqU9suL8cmY9vu" alt=""><figcaption><p>Conexão tipo VLAN</p></figcaption></figure> <figure><img src="/files/PTzAUKcELORNvSyQO2s1" alt=""><figcaption><p>Conexão tipo PPPoE</p></figcaption></figure> <figure><img src="/files/Jjz7kZoYC1i6za2dhhot" alt=""><figcaption><p>Conexão tipo Ethernet</p></figcaption></figure></div>

{% hint style="info" %}
Sempre é necessário criar uma conexão do tipo **Ethernet** antes de criar os outros tipos de conexões.
{% endhint %}

### Zonas

Sempre durante a criação de uma conexão de rede, precisamos definir a zona na qual ela ira trabalhar. Isso está diretamente relacionado com as configurações de **Regras de Firewall.**

As Zonas existentes para configuração são as seguintes:

* WAN -> Utilizada para configuração dos links de Internet.
* LAN  -> Utilizada para configuração das redes internas e/ou MPLS.
* DMZ -> Utilizada para configuração de redes isolados e mais expostas.&#x20;
* Visitantes -> Utilizada para configuração de redes sem fio.&#x20;
* Cluster -> Utilizada somente para ambientes com cluster de firewall.&#x20;

### Configurando interfaces de rede

#### Conexões Ethernet

Conexões do tipo *Ethernet* são as principais na hora da criação de um ambiente do zero.&#x20;

#### Conexões VLAN

Conexões do tipo *VLAN* são utilizadas normalmente em ambientes que precisam de segmentação de redes de forma lógica.&#x20;

#### Conexões PPPoE

Conexões do tipo *PPPoE* são utilizadas por links de Internet. Antes de criar uma conexão desse tipo é necessário criar primeiro uma conexão *Ethernet.* A conexão *PPPoE* sempre ficará atrelada a uma conexão *Ethernet*.&#x20;

#### Conexões Ponte

Conexões do tipo *Ponte* são muito utilizadas em ambientes que possuem Máquinas Virtuais configuradas no módulo de [Virtualização](/administracao/servicos/virtualizacao). Assim como as conexões *PPPoE*, elas também precisam estar associada a uma conexão *Ethernet*.&#x20;

#### Conexões Agregação

Conexões do tipo *Agregação* são utilizadas para disponibilidade do ambiente. Utilizadas para "unir" duas placas de rede física em uma única forma de comunicar. Recomendada a leitura da [documentação da RedHat](https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/configuring_and_managing_networking/configuring-network-bonding_configuring-and-managing-networking) sobre configuração de rede.

{% hint style="info" %}
Saiba como configurar de forma mais otimizada o seu ambiente com os nossos treinamentos.&#x20;

Acesse nosso [Ambiente de Certificação](https://www.itflex.com.br/certificacao)
{% endhint %}

{% embed url="<https://www.youtube.com/watch?v=04xipJQwNh8>" %}
Vídeo do nosso Canal @itflexciberserguranca
{% endembed %}


# Conexão VPN

A configuração de uma conexão VPN é pra estabelecer uma conexão no tipo Site-2-Site com outro servidor **FWFLEX.** Nesse módulo, usamos o *OpenVPN* como cliente de uma Instância criada em outro servidor.&#x20;

Podem ser utilizadas certificados de outros tipos de servidores *OpenVPN* também. Como servidores feitos em PFSENSE ou qualquer outro firewall de mercado.&#x20;

<figure><img src="/files/P7dM9D26lVUVgxwMKLjX" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Ao utilizar este tipo de conexão é importante lembrar de ativar a Zona VPN Site2Site no Tema [Segurança > Firewall > Configurações](/seguranca/firewall/configuracoes).
{% endhint %}


# Monitoramento

Em monitoramento é possível ativar o monitoramento via Zabbix.

<div><figure><img src="/files/SUGAEDyLOEZ8iwLXzSBh" alt=""><figcaption><p>Zabbix Proxy</p></figcaption></figure> <figure><img src="/files/nB8qwlDiU4Vq0x59uAXM" alt=""><figcaption><p>Zabbix Agent</p></figcaption></figure></div>


# Configuracões


# Servidor

Em construção...


# Contas de Email

Em construção...


# Backup

Em construção...


# Usuários

Em construção...


# Perfis

Em construção...


# Chave de Instegração

Em construção...


# Diagnóstico de Rede

Em Diagnostico de Rede é possível fazer alguns procedimentos como Calculo de IP, DNS Dig, PING, Tracerout, TCP/Telnet, TCPDump.

<figure><img src="/files/nqZNGOiqjI2sg4VhIt4a" alt=""><figcaption></figcaption></figure>


# Gerenciamento

Em Gerenciamento é possível gerenciar os pacotes de serviços com as ações de Ativar, Parar, Reiniciar e verificar logs de cada serviço


# Pacotes

Para atualização do Sistema Operacional, existe o botão **Atualizar SO**. Logo depois de clicar, irá aparecer uma tela de com o tamanho de cada pacote, nesta tela clique em **Atualizar** e aguarde o termino da operação.

<figure><img src="/files/hEgFgSiOhzTwLEt8eu69" alt=""><figcaption></figcaption></figure>


# Serviços


# DHCP

Clicando no “Lápis” ira aparecer as opções de para “Editar o Escopo DHCP” coloque as informações pertinente e para definir o Pool do DHCP vá em “POOLS”, defira o intervalo de distribuição do seu DHCP e cliente em “SALVAR / APLICAR”


# DNS

No serviço de DNS é possível verificar e editar as redes permitidas para consulta e o tempo máximo de cache além das zonas de encaminhamento

<figure><img src="/files/kai9JHC23S3l5RSSCrV9" alt=""><figcaption><p>Serviço do DNS</p></figcaption></figure>

Para editar o serviço vá no “Lápis” e coloque as opções para o bom funcionamento da sua Rede

Em Zonas de encaminhamento é possível verificar as zonas e editá-las caso necessário, para editar basta clicar no “Lápis”

<figure><img src="/files/Dp2TyERdc4wrVhz0yi7n" alt=""><figcaption><p>Zonas de Encaminhamento DNS</p></figcaption></figure>


# Virtualização

Em construção...


# Cluster

Em construção...


# Segurança

Nesse tópico são abordadas as seguintes informações:

* Visão geral do **Tema Segurança**
* Visão geral de cada funcionalidade do **Tema Segurança**

Caso você ainda não tenha visto, temos um vídeo com uma visão geral de todo os temas e divisões da nossa solução.

{% embed url="<https://www.youtube.com/@itflexciberseguranca>" %}
Acesse nosso canal no YT e confira todos os vídeos
{% endembed %}


# Firewall

Assim como na tela inicial da Administração, esta instancia também oferece um passo a passo inicial para seguir, leia com atenção e clique em “Próximo”

{{< figure src="/media/fwflex/03-seguranca/01-configuracoes/01.png" width="65%" >}}

### &#x20;<a href="#visao-geral" id="visao-geral"></a>

Em Visão geral temos um resumo da ordem de aplicação das regras de firewall e também a exibição de todas as zonas ativadas no ambiente.

{{< figure src="/media/fwflex/03-seguranca/01-configuracoes/02.png" width="65%" >}}

### &#x20;<a href="#listagem-de-regras" id="listagem-de-regras"></a>

Em Listagem de regras podemos visualizar todas as regras criadas no FW referente a segurança, nesta opção é possível ver as regras aplicadas de NAT’s, Encaminhamentos e DPI (Deep Packet Inspetion)

{{< figure src="/media/fwflex/03-seguranca/01-configuracoes/03.png" width="65%" >}} {{< figure src="/media/fwflex/03-seguranca/01-configuracoes/04.png" width="65%" >}} {{< figure src="/media/fwflex/03-seguranca/01-configuracoes/05.png" width="65%" >}}

### &#x20;<a href="#configuracoes" id="configuracoes"></a>

Em configurações é possível habilitar serviços por zonas e/ou segurança, editar configurações de conexões, gerenciar Grupos de Hosts e criar Exceções de Segurança

{{< figure src="/media/fwflex/03-seguranca/01-configuracoes/06.png" width="65%" >}}


# Configurações

1⃣

INSTALAÇÃO

2⃣

ADMINISTRAÇÃO

3⃣

SEGURANÇA

4⃣

CONTROLE DE IDENTIDADE

5⃣

GERENCIAMENTO DE TRÁFEGO

6⃣

VPN

Configurações

Here are the articles in this section:

Last modified 1mo ago

Copy link


# Exceções de Segurança

No menu Exceções de Segurança, podemos criar configurações específicas para hosts passarem sem alguma verificação.

{{< figure src="/media/fwflex/03-seguranca/01-configuracoes/12.png" width="65%" >}}

Podemos criar as Exceções baseadas em:

* Tipo (Origem / Destino)
* Grupos de Hosts
* Webfilter
* SSO
* Firewall

{{< figure src="/media/fwflex/03-seguranca/01-configuracoes/13.png" width="65%" >}}


# Webfilter

A funcionalidade de Webfilter....

bla bla bla

{{< figure src="/media/fwflex/03-seguranca/04-webfilter/01.png" width="65%" >}}


# Relatórios

Relatórios de navegação.

{{< figure src="/media/fwflex/03-seguranca/04-webfilter/02.png" width="65%" >}}

### &#x20;<a href="#tempo-real" id="tempo-real"></a>

{{< figure src="/media/fwflex/03-seguranca/04-webfilter/03.png" width="65%" >}}

### &#x20;<a href="#consolidado" id="consolidado"></a>

{{< figure src="/media/fwflex/03-seguranca/04-webfilter/04.png" width="65%" >}}

### &#x20;<a href="#logs" id="logs"></a>

{{< figure src="/media/fwflex/03-seguranca/04-webfilter/05.png" width="65%" >}}


# Configurações

1⃣

INSTALAÇÃO

2⃣

ADMINISTRAÇÃO

3⃣

SEGURANÇA

4⃣

CONTROLE DE IDENTIDADE

5⃣

GERENCIAMENTO DE TRÁFEGO

6⃣

VPN

Configurações

Here are the articles in this section:

Last modified 1mo ago

Copy link


# Regras de firewall

Em regras de Firewall são configuradas as regras dos componentes Global, DMZ. Visitantes VPN Site2Site, VPN Client2Site e LAN, cada um com as particularidades necessárias para o bom funcionamento da sua Rede


# Zona Global

Na zona global, ficam as regras que são aplicadas primeiro.

A divisão das regras nessa Zona é a seguinte:

* Entrada do Firewall (INPUT)
* Saída do Firewall (OUTPUT)
* Encaminhamentos (FORWARD)

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/01.png" width="65%" >}}

### &#x20;<a href="#entrada-do-firewall" id="entrada-do-firewall"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#saida-do-firewall" id="saida-do-firewall"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#encaminhamentos" id="encaminhamentos"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#nats-de-origem" id="nats-de-origem"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#nats-de-destino" id="nats-de-destino"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}


# Zonas Específicas

Nas zonas específicas, ficam as regras que são aplicadas na ordem informada na tela de visão geral.

A divisão das regras nessas Zonas é a seguinte:

* Encaminhamentos de Origem (FORWARD)
* Encaminhamentos de Destino (FORWARD)

A divisão das Zonas fica conforme a escolha feita no menu Serviço

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/01.png" width="65%" >}}

### &#x20;<a href="#dmz" id="dmz"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#visitantes" id="visitantes"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#vpn-site2site" id="vpn-site2site"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#vpn-client2site" id="vpn-client2site"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}

### &#x20;<a href="#lan" id="lan"></a>

{{< figure src="/media/fwflex/03-seguranca/02-regras-firewall/02.png" width="65%" >}}


# Filtro de Aplicações

Here are the articles in this section:


# Regras de DPI

Regras de DPI, são regras baseadas em aplicações. Será feita a inspeção de pacotes para que seja possível reconhecer a aplicação.


# Controle de Identidade

Tema Controle de Identidade

Tema Controle de Identidade

Nesse tópico são abordadas as seguintes informações:

* Visão geral do **Tema Controle de Identidade**
* Visão geral de cada funcionalidade do **Tema Controle de Identidade**

Caso você ainda não tenha visto, temos um vídeo com uma visão geral de todo os temas e divisões da nossa solução.

{% embed url="<https://www.youtube.com/@itflexciberseguranca>" %}
Acesse nosso canal no YT e confira todos os vídeos
{% endembed %}


# Fontes de Autenticação

Previous

Tema Controle de Identidade


# Single Sign On

1⃣

INSTALAÇÃO

2⃣

ADMINISTRAÇÃO

3⃣

SEGURANÇA

4⃣

CONTROLE DE IDENTIDADE

5⃣

GERENCIAMENTO DE TRÁFEGO

6⃣

VPN


# Autorização

Next

\- GERENCIAMENTO DE TRÁFEGO

5-gerenciamento-de-trafego


# Gereniamento de Tráfego

Tema Gereniamento de Tráfego

Tema Gereniamento de Tráfego

Nesse tópico são abordadas as seguintes informações:

* Visão geral do **Tema Gereniamento de Tráfego**
* Visão geral de cada funcionalidade do **Tema Gereniamento de Tráfego**

Caso você ainda não tenha visto, temos um vídeo com uma visão geral de todo os temas e divisões da nossa solução.

{% embed url="<https://www.youtube.com/@itflexciberseguranca>" %}
Acesse nosso canal no YT e confira todos os vídeos
{% endembed %}


# SDWAN


# Serviço

1⃣

INSTALAÇÃO


# Eventos

1⃣

INSTALAÇÃO


# Tabelas de Roteamento

1⃣

INSTALAÇÃO


# Políticas de Roteamento

1⃣

INSTALAÇÃO


# Regras de Roteamento

1⃣

INSTALAÇÃO


# Zonas de DNS

1⃣

INSTALAÇÃO


# Resolução de Problemas

1⃣

INSTALAÇÃO


# DBC


# Classes

1⃣

INSTALAÇÃO


# Políticas

1⃣

INSTALAÇÃO


# Conexões

1⃣

INSTALAÇÃO


# VPN

Nesse tópico são abordadas as seguintes informações:

* Visão geral do **Tema VPN**
* Visão geral de cada funcionalidade do **Tema VPN**

Caso você ainda não tenha visto, temos um vídeo com uma visão geral de todo os temas e divisões da nossa solução.

{% embed url="<https://www.youtube.com/@itflexciberseguranca>" %}
Acesse nosso canal no YT e confira todos os vídeos
{% endembed %}


# OpenVPN


# Autoridade Certificadora


# Instâncias OpenVPN


# Clientes Client2Site


# Clientes Site2Site


# Templates de Email


# Modelos de Instância


# Túneis IPSEC


