Formato Texto

Implementando RPKI e validação de origem

RPKI é o padrão para validar se um ASN está autorizado a anunciar um prefixo IP. Com FRRouting, você pode integrar servidores RPKI e descartar rotas inválidas, protegendo sua rede contra sequestro de prefixos e anúncios maliciosos.

Protegendo sessões BGP: autenticação, TTL, MD5

Sessões BGP são alvos frequentes de ataques e falhas de configuração. Autenticação MD5 e controle de TTL são mecanismos essenciais para proteger o roteamento e evitar sequestro ou interrupções em redes de ISPs.

UniFi Controller: SSID, autenticação e isolamento de clientes

Configurar múltiplos SSIDs, autenticação segura e segmentação de clientes no UniFi Controller é essencial para separar redes de PDV, coletores e visitantes em supermercados. Esta lição mostra como criar SSIDs, aplicar WPA2-Enterprise ou PSK, isolar clientes e atribuir VLANs para garantir segurança e desempenho.

UniFi Controller: SSID, autenticação e isolamento de clientes

Configurar múltiplos SSIDs, autenticação segura e segmentação de clientes no UniFi Controller é essencial para separar redes de PDV, coletores e visitantes em supermercados. Esta lição mostra como criar SSIDs, aplicar WPA2-Enterprise ou PSK, isolar clientes e atribuir VLANs para garantir segurança e desempenho.

Configurando VLANs em switches e OpenWrt

VLANs isolam tráfego e aumentam a segurança em redes de supermercados, separando PDVs, coletores e visitantes. Aprenda a criar, atribuir e testar VLANs em switches e roteadores OpenWrt, garantindo segmentação real e controle de acesso.

Configurando VLANs em switches e OpenWrt

VLANs isolam tráfego e aumentam a segurança em redes de supermercados, separando PDVs, coletores e visitantes. Aprenda a criar, atribuir e testar VLANs em switches e roteadores OpenWrt, garantindo segmentação real e controle de acesso.

IDS/IPS com Suricata: detecção e bloqueio em tempo real

O Suricata, integrado ao OPNsense, permite inspecionar o tráfego de rede em tempo real, detectando e bloqueando ameaças. Esta lição mostra como instalar, configurar e operar o Suricata, tornando o firewall capaz de responder automaticamente a eventos suspeitos.

Integração com autenticação externa: LDAP e RADIUS

Integrar o OPNsense a servidores LDAP ou RADIUS permite centralizar a autenticação de usuários, facilitando o controle de acesso e a auditoria. Esta lição mostra como configurar, testar e associar políticas de acesso usando esses protocolos.

Coexistência com OSPF, IS-IS e ativação de IPv6

Integrar BGP com protocolos internos como OSPF e IS-IS é essencial para garantir resiliência e flexibilidade em redes de ISPs. Ativar IPv6 no FRRouting exige atenção à redistribuição de rotas e desafios de coexistência entre IPv4 e IPv6.

Integrando BGP com IX públicos e privados

A integração do BGP com pontos de troca de tráfego (IX) é fundamental para ISPs que buscam otimizar custos e desempenho. Esta lição aborda o conceito de IX, os tipos de sessões BGP, políticas de filtragem e exemplos práticos de configuração com FRRouting.