# Ricardo Silva - Firewall
### EVE Software:
//Comando para a máquinba LINUX UBUNTU EVE
* COMANDO -> df -h
Verificar o espaço da máquina em relação ao EVE.
----------------------------------------------------------------------
### Instalação de Packages
Instalação do pacote **openvpn-client-export**

Instalação do pacote **pkg-squid**

Instalação do pacote **lightsquid**

### Configuração da 3ª porta de rede (OPT1)
Criar um rede DHCP guest par

Ligar interface e meter uma descrição:

Escolher IPV4

Inserir o IP default gateway desta rede guest e a CIDR

Fazer o save e apply Changes


________
Fazer configuração de DHCP para a placa (3ª) a com WIFI_Guest que ja criamos:
(A lan já está configurada porque defenimos o DHCP na instalação inicial)
Ligar o DHCP:

Configurar o range de IPs a ser atribuida

Configurar default gateway, DNS server, e Wins server (para servidores mais antigos com windows 95) na rede

Clicar em Save

Configuração da Captive Portal (pedir tickets)
* Servico que autentica a sessao e mostra a página a dizer quem é o user.
* Vai aparecer uma página a pedir o login.

Escolher zona e descrição

Activar a opcao captive portal

Desabilitar com que cada pessoa so possa utilizar a sua conta e se der a alguem não funciona

Escolher Local Database

Clicar em save

Configurar os Vounchers

Retirar tudo o que tiver escrito nesta opção

Não fazer configurações nenhumas e guardar automaticamente

Clicar em ADD para criar os vounchers:

Criar a quantidade de vounchers

Agora podemos fazer export dos vounchers e abrir no notepad para ver quais são as passwords.

## RULES FIREWALL
### Permitir as redes privadas na Firewall (WAN)

Clicar nas definições

Desativar os **dois piscos** para permitir as redes e clicar **SAVE**

### Adicionar regras na rede privada
Adicionar regras do protocolo DNS, HTTPS, HTTP e uma rota que quem nao passa nao entra na nossa rede wifi guest. Basta adicionar as regras desta maneira!
Passar 3 regras e rejeitar outra!

## DNS Forwarder
## Open VPN

Criar um utilizador local


Clicar em VPN e de seguida em open vpn. De seguida clicar em wizards

Clicar em Next






Criar o quarto escuro e dar um IP de rede destinto:





Exportar configuracoes dos clientes


Instalar no PC de fora (PC Win7) o package OPENVPN (fazer download na net)
