Copfilter (II): Instalación

Por José Manuel Gómez

Con IPCop funcionando, la instalación de Copfilter no representa ningún problema, puesto que todas las utilidades necesarias están empaquetadas en un solo fichero de 16 MB, que habremos de descargar aquí y ahora.

El siguiente paso es subir el fichero a la máquina donde instalamos IPCop. Podemos utilizar para ello cualquiera de las herramientas (tanto para Windows como para Linux) que ya empleamos en la instalación de Smoothwall. Mostraré a continuación el proceso en linux, desde consola y con algunas utilidades diferentes para variar...

Empezamos pues subiendo el fichero de Copfilter al firewall:

scp -P 222 copfilter-0.82.1.tgz root@192.168.0.1:/root

Se te solicitará la contraseña de root para IPcop:
root password: xxxxxxxxx

El siguiente paso es conectar con el firewall (ojo: previamente hay que activar el acceso mediante SSH en IPCop).

ssh 192.168.0.1 -p 222 -l root

Se te solicitará (otra vez) la contraseña de root para IPcop:
root password: xxxxxxxxx

Procedemos por fin a instalar Copfilter:

tar xzvf copfilter-0.82.1.tgz
cd copfilter-0.82.1
./install

Contestamos "Y" y tras una serie de mensajes se nos dice que la instalación ha sido correcta.

Con esto sería suficiente para tener a nuestra disposición todas las utilidades de Copfilter, incluyendo ClamAV como antivirus. Pero ya puestos, ¿por qué no aprovechar para añadir otro antivirus más, de la categoría de F-Prot?

Procedemos por tanto a instalar F-Prot (gratuito sólo para uso personal), aunque este paso -insisto- es opcional.

Vamos a la web de F-Prot, cumplimos las formalidades del registro y nos descargamos el fichero denominado fp-linux-ws.tar.gz (4 MB).

Seguimos el mismo proceso de antes para subirlo al cortafuegos e instalarlo:

scp -P 222 fp-linux-ws.tar.gz root@192.168.0.1:/root/copfilter
root password:
ssh 192.168.0.1 -p 222 -l root
root password:
cd copfilter
./setup_util -f fp-linux-ws.tar.gz
Contestar Y
Instalación correcta
exit

El proceso está completo. Debes disponer de una nueva opción de menú (denominada "Copfilter") donde dispones de todas las opciones. Si seleccionas la opción "Status" verás que no todas están activas, por lo que has de proceder a configurarlas.

La configuración de Copfilter depende -obviamente- de tus propias necesidades y es difícil dar directrices generales. Mejor que eso será que consultes tus dudas y dificultades en nuestro foro. En mi caso fui solventando las dificultades según iban surgiendo, y mis pasos son difíciles de explicar y sistematizar aquí. Eso sí: lo que más me costó fue poner en marcha monit (la utilidad de monitorización), hasta que descubrí que no arranca mientras no configures perfectamente tu sección de e-mail.

Un recurso recomendable para aclarar posibles dudas sobre esta instalación es el documento "The Perfect Linux Firewall Part II– IPCop & Copfilter".

Ánimo, buena suerte y comparte tu experiencia.