Ingresar a IpCop desde una terminal de Linux

ssh a ipcop

Se me acaba de ofrecer y no quiero que se me olvide…

Para accesar a un servidor ipCop desde linux hay que tener instalado ssh y teclear:

ssh root@192.168.0.1 -p 222

IPCop y OpenDNS

En estos días modifique el IPCop que tengo para que utilizara el servicio de OpenDNS.

¿Porque usar OpenDNS?, tuve algunos problemas con los DNS de mi proveedor de internet y se requería una rápida respuesta. Al probar la resolución de OpenDNS fue correcta y eso fue más que suficiente para hacer el cambio.

Pero no solamente por eso, el hecho de que ofrezca una protección contra phishing y mediante la creación de una cuenta tengas la posibilidad de bloquear sitios potencialmente inseguros me da cierta tranquilidad en la red que administro.

El proceso es muy sencillo, basta con editar el archivo nano /var/ipcop/ethernet/settings

Y modificar los valores de DNS1 y DNS2 a :

208.67.222.222
208.67.220.220

que son los que utiliza OpenDNS.

El resultado es simple y efectivo, al intentar accesar una página que esta catalogada dentro de una categoría prohibida se bloquea su acceso.

Bloqueo OpenDNS

Trabajando con ipCop

Platicando con Jorge salio a colación ipCop, en mi mente curiosa estaba investigando Censornet como una mejor alternativa para compartir el Internet (y aumentar la seguridad) en mi red interna. Pues hace 5 días puse manos a la obra e instalé ipCop en una computadora Pentium IV con 256 MB de memoria y un disco duro de 6.4 GB.

La instalación duró escasos 15 minutos y eso porque me detenía para leer con calma las pantallas, no vaya ser que la fuera a regar en algo.

pantalla principal.jpg

Trafico de red.jpg

ipCop tiene muchos addons que aumentan las características del sistema base.

Uno de ellos es CopFilter, y el motivo principal para instalarlo fue buscar una alternativa antispam (ves Levitha, así es como se combate el spam 😉 ). Usa una mezcla de SpamAssasin y ClamAV para filtrar el correo electrónico que llega a mi red y lo mejor es que lo hace de manera transparente, no tengo que cambiar nada en los programas de correo electrónico.

Hoy en la mañana pude ver con gusto como hay un correo en cuarentena porque fue catalogado como phishing.

Correos en cuarentena.jpg

Si estan interesados en ipCop les recomiendo que primero le den una hojeada a estos tutoriales.