Tecnologia IPv6

Implementando RPKI e validação de origem

RPKI é o padrão para validar se um ASN está autorizado a anunciar um prefixo IP. Com FRRouting, você pode integrar servidores RPKI e descartar rotas inválidas, protegendo sua rede contra sequestro de prefixos e anúncios maliciosos.

Protegendo sessões BGP: autenticação, TTL, MD5

Sessões BGP são alvos frequentes de ataques e falhas de configuração. Autenticação MD5 e controle de TTL são mecanismos essenciais para proteger o roteamento e evitar sequestro ou interrupções em redes de ISPs.

IDS/IPS com Suricata: detecção e bloqueio em tempo real

O Suricata, integrado ao OPNsense, permite inspecionar o tráfego de rede em tempo real, detectando e bloqueando ameaças. Esta lição mostra como instalar, configurar e operar o Suricata, tornando o firewall capaz de responder automaticamente a eventos suspeitos.

Integração com autenticação externa: LDAP e RADIUS

Integrar o OPNsense a servidores LDAP ou RADIUS permite centralizar a autenticação de usuários, facilitando o controle de acesso e a auditoria. Esta lição mostra como configurar, testar e associar políticas de acesso usando esses protocolos.

Coexistência com OSPF, IS-IS e ativação de IPv6

Integrar BGP com protocolos internos como OSPF e IS-IS é essencial para garantir resiliência e flexibilidade em redes de ISPs. Ativar IPv6 no FRRouting exige atenção à redistribuição de rotas e desafios de coexistência entre IPv4 e IPv6.

Integrando BGP com IX públicos e privados

A integração do BGP com pontos de troca de tráfego (IX) é fundamental para ISPs que buscam otimizar custos e desempenho. Esta lição aborda o conceito de IX, os tipos de sessões BGP, políticas de filtragem e exemplos práticos de configuração com FRRouting.

VPN com WireGuard: do túnel à autenticação

Você vai aprender a configurar uma VPN WireGuard no OPNsense, cobrindo desde a instalação do plugin até a autenticação dos peers. O foco é garantir acesso remoto seguro, eficiente e auditável, integrando o OPNsense a outros sistemas e redes.

Ativando BGP e anunciando seu primeiro prefixo

Para operar como um ISP, é essencial ativar o BGP no FRRouting, configurar seu ASN e anunciar seus prefixos. Esta lição mostra como estabelecer sessões BGP IPv4 e IPv6, anunciar rotas e validar a propagação dos anúncios.

Configurando interfaces, VLANs e roteamento inicial

A configuração correta de interfaces, VLANs e rotas é fundamental para que o OPNsense atue como um roteador e firewall eficiente. Nesta lição, você aprenderá a atribuir interfaces físicas e virtuais, criar e vincular VLANs, definir gateways e rotas estáticas, além de validar a conectividade da rede.