Descrição do produto
O Curso pfSense® Software visa introduzir o profissional no universo do software pfSense, possibilitando, através de práticas, a aquisição de habilidades, competências e conhecimento que permitirão, implementar, configurar, manter e criar regras e políticas de segurança nesse ambiente open Source.
Como reforço à compreensão dos conceitos de segurança, serão também discutidas tecnologias como: VPN, Virtuais IP, NAT, FORWARD, Captive Portal, DNS, DHCP, Load Balance, FailOver, Balanceamento Servidores, Proxy, Regras de Firewall entre outros.
pfSense® é uma marca registrada da Electric Sheep Esgrima, , LLC Uso Autorizado.
Pré-requisitos
Conhecimentos básico de rede, protocolo TCP/IP, e ser usuário de Sistema Operacional Linux
Este curso é oferecido no formato Gravado.
Instrutor do curso: Andre Stato
Assista abaixo um trecho de aula do curso.
OBS: Todos os nossos alunos e ex-alunos usufruem de um desconto de 25% sobre o valor de todos os cursos e pacotes anunciados. Saiba mais em nossa
área ALUMNI.
Aula |
C.H. |
Conteúdo |
Introdução |
0:41:00 |
Apresentação do curso/Instalação
.Sobre o softare pfSense®
.Descrição
.Tipos de Firewall
.Requerimentos
.Tipos de Instalação
.Instalando o software pfSense |
Configuração |
0:24:00 |
Configuração Inicial
.Wizard
.Identificando e atribuindo interfaces
.Configurando Wan, Lan e opcional (DMZ, Wireless, etc.)
.Habilitando SSH
.Gerando Chaves RSA
.Acessando SSH |
Aula 01 |
0:34:00 |
Serviços Essenciais
.Configurando um servidor DHCP
.Criando mapeamento estático com DHCP
.Criando um DHCP Relay
.Especificando DNS alternativo
.Configurando DNS Forwarder
.Configurando servidor DNS/DCP dedicado
.Configurando DNS Dinâmico |
Aula 02 |
0:44:00 |
Configuração Geral
.Criando Alias
.Criação de regras de NAT
.Criação de regras de Firewall
.Criando regras Agendadas
.Exemplo de NAT com Acesso Remoto ao Desktop |
Aula 03 |
0:47:00 |
Rede Virtual Privada
.Criando VPN em túnel IPSec
.Configurando o serviço L2tp VPN
.Configurando o serviço OpenVPN (Tunel e Cliente)
.Configurando o Serviço PPTP VPN |
Aula 04 |
0:52:00 |
VIP – Virtual IP
.IP Other
.Acessando modem através do IP Other
.IP Alias
.Criando NAT 1:1 Web Server usando IP Alias
.Proxy Arp
.Configurando um Web Server Interno e DMZ através do Proxy Arp
.Carp
.Montando um Cluster FailOver com o Carp |
Aula 05 |
1:25:00 |
Roteamento
.Gateway
.Adicionando um novo Gateway
.Rota Estática
.Redirecionamento de Tráfego por origem
.Redirecionamento de Tráfego por protocolo
.Traffic Shaper e QOS
.Bridge
.Vlan |
Aula 06 |
0:51:00 |
Balanceamento e FailOver
.Criando uma nova Wan
.Balanceamento de Carga com duas Wan
.FailOver com duas Wan
.Balanceamento de carga para Servidores (Web, etc.)
.FailOver em um Servidor (Web, etc.) |
Aula 07 |
0:17:00 |
Captive Portal
.Entendendo o Captive Portal
.Captive Portal por Autenticação
.Captive Portal por Ticket |
Aula 08 |
0:43:09 |
Serviços
.Habilitando OSLR
.Habilitando PPPOE
.Habilitando RIP
.Habilitando SNMP
.Habilitando UPnP e NAT-PMP
.Habilitando OpenNTPF
.Habilitando Wake ON Lan
.Habilitando Servidor de Log externo
.Usando PING
.Usando Traceroute
.Backup da configuração
.Restore da configuração
.Backup automático
.Atualização do software pfSense |
Aula 09 |
0:29:36 |
Monitoramento
.Monitoramento de tráfego em tempo real
.Configurando E-mail de notificação
.Logs
.Gráficos
.pfInfo
.pfTop
.Atividades do Sistema
.Personalizando o DashBoard |
Aula 10 |
1:04:00 |
PFSense Proxy Squid
.Instalando o software Squid no pfSense
.Configurando o Squid
.Instalando Sarg
.Criando regras de proxy
.Habilitando proxy transparente |
PFSense Active Directory |
2:17:07 |
Squid com Active Directory
.Instalando Squid
.Configurando Squid com Autenticação usando método LDAP
.Criando ACL com Usuários
.Configurando Squid para Autenticar Grupos LDAP
.Configurando ACL para Grupos do LDAP
.Preparando o Ambiente (Pacotes necessários: Kerberos, Winbind e Samba)
.Configurando Kerberos
.Configurando Samba e Winbind
.Pegando TGT
.Ingressando no Domínio
.Configurando Squid para Autenticação no Active Directory usando NTML
.Configurando o Squid para verificação de Grupos do AD
.Criando ACLs baseadas em usuários
.Criando ACLs baseadas em Grupos do AD. |
Carga horária total: 11 horas
Este é um curso oferecido no formato “gravado“, isto é, suas aulas podem ser acessadas de qualquer lugar e a qualquer hora. Todos os nossos cursos são ministrados em Português, entretanto, alguns materiais de apoio (incluindo slides e livros sugeridos) podem encontrar-se no idioma Inglês.
A dinâmica dos cursos gravados é bastante simples: Uma vez que o acesso ao sistema seja liberado, o participante tem à sua disposição, pelo período de 3 meses um rico repositório de materiais, como PDFs, links para sites externos, animações e as gravações de aula, conforme detalhado na aba “conteúdo”. Além disso, o participante é constantemente suportado pelo próprio instrutor do curso, através de fóruns específicos para cada aula gravada. Ou seja, se no decorrer de seus estudos surgir uma dúvida, basta postá-la no fórum correspondente e a mesma será respondida pelo instrutor no prazo máximo de 4 horas (até as 23:00 hs do mesmo dia, e a partir das 05:00hs do dia seguinte).
Ao término das aulas, o participante tem a sua disposição um exame de conclusão de curso, cuja aprovação é pré-requisito para emissão do certificado de conclusão do curso. O certificado é emitido pela própria plataforma e pode ser impresso em qualquer impressora ou gráfica. O certificado possui um código de verificação único, que permite que a autenticidade do mesmo seja verificada em nossa área de cursos, por qualquer pessoa que tenha o código em mãos.
Se quiser ver como funciona, assista ao tutorial que preparamos, abaixo! Você também pode acessar nosso “test-drive” como visitante, e conhecer “pessoalmente” nossa plataforma de ensino!
Dúvidas? Acesse nosso FAQ ou entre em contato!
Instrutor(es) do Curso
Andre Stato: Gestor, Consultor e Instrutor na área de TI. Atuando principalmente na área de Infraestrutura. Especialista em Linux, atua como consultor na solução de problemas em servidores contendo as distribuições RHEL, SuSe, Debian, Zentyal e outras. Especialista Firewall Linux, domina ferramentas como: Iptables for Linux, bem como o Firewall PFsense (BSD). Autor de Livros como: Domínio Linux do Básico a Servidores, com duas edições esgotadas. Controle de Redes Linux, livro que expõem assuntos como Roteamento Dinâmico, Balanceamento de Link, Firewall Iptables e QOS. Conquistou as seguintes certificações: RHCE – Red hat Certified Engineer; RHCSA – Red Hat Certified System Administrator; CLA – Novell Certified Linux Administrator; Novell Data Center Technical Specialist; LPIC-1 – Linux Professional Institute Certified Level 1; LPIC-2 – Linux Professional Institute Certified Level 2; LPIC-3 – Linux Professional Institute Certified Level 3 – Core; CCNA – Cisco Certified Network Associate;
Este é um curso oferecido no formato “gravado“, isto é, as inscrições para ele ficam permanentemente abertas, e suas aulas podem ser acessadas de qualquer lugar e a qualquer hora (veja a aba “metodologia” para maiores detalhes).
O tempo padrão de acesso ao curso é de 3 meses, e este prazo é contado de forma linear, a partir da liberação de seu acesso ao sistema. Não há possibilidade de trancamento. Para maiores informações, consulte nossos Termos e Condições, ou nossa página de Perguntas e Respostas (FAQ).
A liberação do acesso ao curso adquirido é feita em no máximo 3 dias após a aprovação do pagamento, se os métodos de pagamento via PayPal ou PagSeguro forem utilizados (vale ressaltar que, para pagamentos via boleto, o PagSeguro ou PayPal levam de 2 a 4 dias para confirmar o pagamento, após o mesmo ter sido realizado).
Uma vez que o pagamento tenha sido confirmado, um e-mail é gerado pelo sistema informando a conclusão do processo de compra e as intruções para acesso à plataforma de ensino. Se você já é cadastrado e esqueceu sua senha (ou se não conseguir localizar o e-mail gerado pelo sistema), use o método de recuperação disponibilizado pelo site.
No caso de pagamentos via transferência bancária ou boletos emitidos por nós e encaminhados a vocês (ou seja, não emitidos via PagSeguro ou PayPal), é necessário enviar o comprovante de pagamento para o e-mail [email protected]. Assim que recebermos o comprovante, procederemos com o cadastro no curso adquirido. O processo de acesso é o mesmo informado acima.
OBS: Os processos de cadastro e compra de cursos geram mensagens que são enviadas ao e-mail cadastrado. Sugerimos que coloque o remetente “[email protected]” na lista dos remetentes confiáveis, de modo a evitar que os e-mails enviados sejam marcados como SPAM ou JUNK. Adicionalmente, verifique as pastas JUNK e SPAM, caso não tenha identificado o e-mail com a aprovação de sua compra.
Qualquer dúvida, entre em contato!