Para explicar el funcionamiento de iptables introduciremos los siguientes términos, necesarios para comprender su semántica

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Para explicar el funcionamiento de iptables introduciremos los siguientes términos, necesarios para comprender su semántica"

Transcripción

1 Linux - Seguridad_iptables - # 31 Seguridad iptables Introducción Cuando nos referimos a seguridad informática no relacionada con la protección de datos ni con la seguridad física de instalaciones, estamos suponiendo implícitamente conectividad en red. Es obvio, de lo contrario sería imposible acceder de un modo no permitido a un sistema. Por lo tanto, es un factor fundamental a la hora de definir las políticas de seguridad, el establecer protocolos relacionados con la seguridad en la red. El concepto de seguridad en redes abarca, prácticamente en su totalidad, la pila de protocolos TCP/IP, desde la capa física (es posible intervenir cables, ondas de radio, e incluso fibras ópticas), hasta los protocolos de la capa de aplicación (SQL Injection, Backdoors, etc.). En consecuencia deberá de disponerse de medidas de protección en cada nivel de la arquitectura de red. En el contexto de Linux, como Sistema Operativo, disponemos de herramientas para implementar medidas de seguridad a partir del nivel de red. Específicamente en las capas de red y transporte (TCP/IP), cuyo código viene implementado como parte del kernel de Linux. Por encima de estas capas podemos instalar y configurar sistemas de seguridad, como aplicaciones externas al kernel, a la cuales se hace comúnmente referencia mediante el término de proxy (proxies o bastiones de seguridad). El kernel de Linux integra desde hace tiempo una herramienta del tipo Firewall, término que se refiere a un mecanismo de protección basado en la concesión y denegación de conexiones TCP/UDP y comandos IP, basadas en listas de direcciones de red IP y puertos TCP/UDP. Es un término bastante común en el argot de la administración de sistemas y todo el mundo conoce, al menos la mayoría, el hecho de que es una medida ineludible de protección ante los intrusos. En los Kernels a partir del 2.3 se integra una herramienta conocida como netfilter y su comando de administración iptables, la cual desempeña la funcionalidad de Firewall en los sistemas Linux. Ese necesario, al menos, conocer sus fundamentos y modo de operación. Existe un comando de gestión asociado, con el mismo nombre iptables, que se utiliza para definir y mantener las reglas de filtrado de Firewall. También se dispone de herramientas, gráficas y por líneas de comando, para editar esas reglas de un modo más cómodo y menos centrado en el propio mecanismo de funcionamiento de iptables. Por ejemplo, webmin, ufw... Funcionamiento de iptables Para explicar el funcionamiento de iptables introduciremos los siguientes términos, necesarios para comprender su semántica TABLA Una tabla es un contexto de aplicación de las reglas de iptables. Hay dos tablas principales, la tabla FILTER, tabla predeterminada que establece los criterios de filtrado de las comunicaciones, y la tabla NAT, que establece los criterios de acceso en la frontera de red externa/interna, controlando los accesos a este nivel y las políticas de traducción de dirección IP pública a dirección privada. También se dispone de otras tablas menos utilizadas, como son las tablas RAW Y MANGLE. PILA O CADENA Cuando se procesa un paquete de red éste sigue un itineario a través de un conjunto de CADENAS en las cuales se van aplicando las REGLAS definidas en el Firewall. Las Cadenas constituyen, por tanto, puntos de control en los que un paquete puede ser procesado por netfilter a través de un conjunto definido de reglas. Dentro de una Cadena o Pila las reglas se procesan en orden secuencial, cuando un paquete entra en una Cadena se van aplicando una por una las reglas definidas en ella. Si el paquete verifica la condición especificada en los parámetros de la regla, entonces se ejecuta la acción asociada a la misma. Cuando un paquete verifica una regla no se ejecuta ninguna de las otras, salvo en el caso de la acción LOG, que permitiría que el paquete fuese procesado por reglas subsiguientes. Cuando el paquete no verifica ninguna de las reglas entonces se aplica la POLÍTICA (Policy) por defecto de la Cadena, la cual se define con el comando: iptables -P <CADENA> DROP, por ejemplo: iptables -P INPUT DROP En este caso la opción por defecto sería DROP (hacer desaparecer el paquete de forma silenciosa). Otras definiciones de políticas y acciones usadas comúnmente son: ACCEPT: Aceptar el paquete LOG: Guardar registro del paquete /7

2 REJECT: Rechazar pero enviando notificación al emisor del paquete DROP: Rechazo del paquete sin notificación Las cadenas principales manejadas por iptables son, en orden de secuencia del itinerario de un paquete de red, las siguientes: Para un paquete que entra: PREROUTING->INPUT->(Aplicación destino u origen del paquete)->output->postrouting Para un paquete que se renvía (router): PREROUTING->FORWARD->POSTROUTING A continuación se muestran las Cadenas asociadas a las Tablas Filter y NAT: Tabla Filter INPUT: Las reglas definidas en esta Cadena o Pila se aplican cuando el paquete entra de la interfaz de Red a alguna aplicación local. Un paquete con dirección de destino una de las IPs del host entrará por INPUT OUTPUT: Las reglas definidas en esta Cadena o Pila se aplican a paquetes que salen de alguna aplicación local hacia la interfaz de Red. Un paquete con dirección de origen una de las IPs del host saldrá por OUTPUT FORWARD: Las reglas definidas en esta Cadena o Pila se aplican cuando el paquete es reenviado por la interfaz de Red (aplica a máquinas que actúan como enrutadores). Un paquete cuya dirección de origen o destino no coincida con ninguna IP del host, será reenviado (FORWARD) Tabla NAT PREROUTING: Las reglas definidas en esta Cadena o Pila se aplican cuando el paquete se procesa tras entrar en la interfaz de Red. Permite controlar aspectos de traducción de la red externa a la red interna, por ejemplo para hacer la traducción de dirección pública/privada. INPUT OUTPUT: Las reglas definidas en esta Cadena o Pila se aplican también en la Tabla NAT para redirigir un puerto en la máquina local (junto con el tarjet REDIRECT) POSTROUTING: Las reglas definidas en esta Cadena o Pila se aplican cuando el paquete va hacia la interfaz de Red de salida, después de haber sido encaminado. Permite controlar aspectos de enmascaramiento de la red interna al exterior, por ejemplo concediendo salida a Internet a los equipos a través de una IP pública /7

3 REGLA Especificación de una directiva del Firewall. Una regla está compuesta por un contexto de aplicación a una cadena: INPUT, OUTPUT, FORWARD, PREROUTING, POSTROUTING y se construye a base de una sintaxis que indica cómo será tratado un determinado paquete en la cadena correspondiente en función de una serie de parámetros que éste debe verificar y de una acción asociada. Dentro de la especificación de una regla, tenemos: Parámetro: Los parámetros definen los criterios de aplicación de la regla, es decir, indican a qué elementos en la red se aplican. Se pueden combinar para establecer criterios complejos Acción o Target: Las acciones establecen las medidas a tomar en caso de que se verifique la condición establecida por los parámetros Sintaxis de iptables y parámetros iptables -L: Muestra el estado de la tabla predeterminada (filter). Con la opción -L -n muestra las reglas de la tabla con indicadores numéricos (direcciones IP), pues por defecto utiliza expresiones textuales. iptables -A <parámetros> -j <acción>: Añade reglas al firewall estableciendo una acción iptables -D <parámetros> -j <acción>: Elimina reglas al firewall estableciendo una acción iptables -F: Limpia la tabla del firewall iptables -P <parámetros> <acción>: Permite establecer una acción predeterminada sobre una pila (Política) NOTA: la opción -j, que indica la acción asociada a la regla es la abreviatura de jump Listado de parámetros -t nat: Especifica una regla sobre la tabla NAT en lugar de sobre la FILTER (usada por defecto) -i <interfaz>: Interfaz de entrada -o <interfaz>: Interfaz de salida -s <dir_red>: Red origen -d <dir_red>: Red destino -p <tipo>: Tipo de protocolo. Valores: TCP, UDP, ICMP --dport <puerto>: Puerto de destino --sport <puerto>: Puerto de origen -m state --state <tipo>: Estado de la conexión. Valores: NEW, INVALID, RELATED y ESTABLISHED -j <accion>: Acción que se va a realizar con un tipo de tráfico: Acciones posibles en la tabla FILTER -j ACCEPT: Acepta el tráfico -j DROP: Elimina el tráfico -j REJECT: Rechaza el tráfico -j LOG -log-prefix "IPTABLES_L": Registra el tráfico que cumple los criterios en /var/log Acciones posibles en la tabla NAT -j DNAT --to <ip>: Traducción de IP pública a IP interna -j MASQUERADE: Enmascaramiento del tráfico (NAT) para salir con la IP de pública del router Manejo de estados El parámero -m state --state <ESTADO> permite indicar en la regla que se aplica solamente a aquellos paquetes en el estado indicado por el parámetro. Por ejemplo: iptables -A OUTPUT -p tcp --dport 80 -m state --state ESTABLISHED, RELATED -j ACCEPT /7

4 indicaría que se permite la salida de paquetes con puerto de destino tcp/80 (servicio web remoto) para aquellas conexiones en estado ESTABLISHED, es decir, conexiones tcp establecidas con el servidor previamente y RELATED, es decir aquellas que guarden relación con alguna conexión legítima ya establecida... la cuestión es: Para qué sirve esto?. Hay varias respuestas, algunas son: Evitamos que se acepten paquetes en reglas de conexiones no legítimas. Si la regla anterior no tuviese la condición indicada por -m state, se permitiría el envío de paquetes con puerto destino el tcp/80, independientemente de que fueran legítimos o no, es decir, de que correspondieran a conexiones previa y legítimamente establecidas. De este modo se previene el envío, o recepción (para el caso equivalente de una regla en la cadena INPUT), de paquetes sospechosos o correspondientes a conexiones no solicitadas. Evitamos sobrecarga en el procesamiento: Ubicando al principio de la Cadena correspondiente (INPUT o OUTPUT) una regla del tipo anterior conseguimos que todos los paquetes correspondientes a conexiones ya iniciadas de modo legítimo sean procesado rápidamente, sin descender por las reglas de la Cadena. De este modo agilizamos el procesamiento de paquetes por iptables. ANEXO: Habilitar el forwarding Para poder permitir que unas interfaces reenvíen el trafico a otras, lo cual es necesario para encaminar paquetes a interfaces directamente conectadas, por ejemplo en equipos que actúen como routers, ejecutamos lo siguiente: 1. Abrimos el archivo /etc/sysctl.conf en modo edición 2. Descomentamos la línea: net.ipv4.ip_forward=1 3. Reiniciamos la carga de variables del kernel /etc/init.d/procps restart Para comprobar que el reenvío está habilitado cat /proc/sys/net/ipv4/ip_forward Ejemplos iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT: Acepta el tráfico de entrada por la interfaz eth0 hacia el puerto 80 iptables -A FORWARD -j ACCEPT: Permite todo el tráfico reenviado iptables -A FORWARD -s /24 -j ACCEPT: Permite reenviar solo el tráfico desde la red /24 iptables -A FORWARD -s /24 -p TCP --dport 80 -j ACCEPT: Permita reenviar el el tráfico de la red interna /24 que viaja hacia el puerto 80 de alguna de las redes directamente conectadas iptables -F: Borra la configuración de la tabla FILTER iptables -t nat -F: Borra la configuración de la tabla NAT iptables -t nat -A POSTROUTING -s /24 -d 0/0 -o eth0 -j MASQUERADE: La red interna tiene salida al exterior por NAT por la interfaz eth0 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to :80: Redirige el tráfico que entra por el puerto 80 en la interfaz de red externa eth0 al puerto 80 del servidor de la red interna iptables -A OUTPUT -t nat -d p tcp --dport 80 -j REDIRECT --to-ports 8006: Permite redirigir el tráfico desde el puerto 80 en localhost al puerto 8006 Es posible guardar la configuración de iptables en un archivo, mediante el comando siguiente: iptables-save > /etc/iptables.rules /7

5 O bien recuperar la configuración de un archivo: iptables-restore < /etc/iptables.rules La carga de reglas de iptables puede realizarse durante el arranque del sistema en un script de inicio o más concretamente e el archivo rc.local- Otra opción es definir su carga en el archivo /etc/network/interfaces mediante la directiva post-up en la definición de una interfaz de red Borrado de reglas Para borrar todas las reglas definidas en todas las tablas iptables -F Poner a 0 el contador de reglas iptables -Z Añadiendo la opción -t especificaríamos una tabla concreta Es posible borrar reglas de iptables con la opción -D. Un modo muy útil es ejecutar un comando como iptables -L INPUT --line-numbers Que mostraría una lista (-L) de la cadena INPUT (si se omite se muestra de todos), precedidos por números de línea ( --line-numbers) lo cual permite borrarlas haciendo referencia a ese número, por ejemplo del siguiente modo iptables -D INPUT 2 Dónde hace referencia a borrar la regla con número 2 del listado que se obtendría con el comando anterior Caso práctico Vamos a ver un ejemplo de como configurar netfilter con iptables con los siguientes requisitos: 1. La política por defecto será rechazar silenciosamente (DROP) 2. Se permitirá el acceso a servidores web, http y https desde el servidor 3. Se permitirá la recepción de peticiones http y https al servidor y ssh Vamos a ello. En primer lugar la política por defecto (trabajaremos como root) iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP /7

6 A continuación las reglas de envío de paquetes desde el servidor iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --dport 80,443 -m state --state NEW -j ACCEPT Las dos primeras líneas permiten el tráfico de paquetes de conexiones ya establecidas, en estados ESTABLISHED y RELATED. Esto simplifica la administración de las reglas del Firewall. Lo que hay que gestionar, como puede verse en la línea siguiente, es simplemente la concesión de acceso para el primer paquete de una conexión, que tendrá estado NEW. Según esa regla permitimos todas las conexiones hacia los puertos tcp 80 (http) y 443 (https). Notar que el parámetro -m multiport permite especificar varios puertos en --dport (puerto destino) o --sport (puerto origen). Este conjunto de reglas permiten, por tanto, el establecimiento de conexiones hacia los protocolos http y https de servidores externos. Los paquetes de vuelta de esas conexiones, en estado ESTABLISHED o RELATED tendrán garantizado el acceso gracias a la segunda regla. Reglas para responder peticiones al servidor iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport 80,443,22 -m state --state NEW -j ACCEPT En este caso las dos primeras reglas al igual que en el ejemplo anterior permiten el flujo de los paquetes de conexiones ya establecidas. La última regla permite el establecimiento de conexiones nuevas a los servicios internos http(80) https(443) y ssh(22) NOTA: En el caso de permitir el acceso a servicios http y https externos tendrá sentido permitir la resolución de nombres del servidor, por ese motivo debemos añadir las reglas correspondientes para permitir la comunicación con servidores DNS iptables -A OUTPUT -p udp --dport 53 -j ACCEPT iptables -A INPUT -p udp --sport 53 -j ACCEPT Notar que en este caso no tiene sentido incorporar en la regla parámetros de estado pues se trata de un servicio, DNS, que utiliza el protocolo udp, el cual no tiene estado. Si solo quisieramos permitir las conexiones a determinados servidors DNS, por ejemplo el , deberíamos especificarlo en la regla iptables -A OUTPUT -p udp --dport 53 -d j ACCEPT iptables -A INPUT -p udp --sport 53 -s j ACCEPT Firewall Builder Firewall Builder es una herramienta de tipo GUI que permite definir las reglas de un firewall de modo fácil e intuitivo. El uso directo del comando iptables resulta complejo y propenso a errores, por lo que esta herramienta constituye una gran ayuda a la hora de simplificar el procedimiento de creación de las reglas. Mediante esta herramienta definimos las políticas del firewall de modo gráfico para, una vez definidas, compilarlas para una plataforma firewall concreta, como iptables, ya que Firewall Builder soporta una gran variedad de sistemas firewall. Una vez compiladas se procede a crear un script de inclusión de las reglas en el sistema destino, el cual se transfiere por ssh desde el propio Firewall Builder. Referencias Firewall Builder /7

7 Powered by TCPDF ( Ficheros cadenas_iptables.png 186 KB Javier Fernández /7

Iptables: un cortafuegos TCP/IP

Iptables: un cortafuegos TCP/IP Presentación de una novedad Iptables: un cortafuegos TCP/IP Jesús Moreno León Alberto Molina Coballes Redes de Área Local Noviembre 2009 Estas diapositivas son una obra derivada de la documentación de

Más detalles

Introducción. Permiso predeterminado: Denegación predeterminada: Administración y Gestión de Redes 1

Introducción. Permiso predeterminado: Denegación predeterminada: Administración y Gestión de Redes 1 Administración y Gestión de Redes 1 Introducción Un cortafuegos permite controlar el tráfico entre dos redes, generalmente una red interna y otra externa. Existen dos estrategias básicas: Permiso predeterminado:

Más detalles

Aclaramos que en versiones anteriores al kernal 2.4.* se llamaba ipchain, pero a partir de esta versión se cambió a Iptables, mucho más potente.

Aclaramos que en versiones anteriores al kernal 2.4.* se llamaba ipchain, pero a partir de esta versión se cambió a Iptables, mucho más potente. Aclaramos que en versiones anteriores al kernal 2.4.* se llamaba ipchain, pero a partir de esta versión se cambió a Iptables, mucho más potente. Iptables está basado en el uso de TABLAS dentro de las tablas,

Más detalles

Son un medio efectivo de protección de sistemas o redes locales contra amenazas de sistemas de redes tales como LAN's WAN s o el InterNet.

Son un medio efectivo de protección de sistemas o redes locales contra amenazas de sistemas de redes tales como LAN's WAN s o el InterNet. FIREWALL Son un medio efectivo de protección de sistemas o redes locales contra amenazas de sistemas de redes tales como LAN's WAN s o el InterNet. El Firewall es colocado entre la red local y el InterNet.

Más detalles

Tema: Firewall basado en IPTABLES.

Tema: Firewall basado en IPTABLES. Tema: Firewall basado en IPTABLES. Seguridad en redes. Guía 4 1 Facultad: Ingeniería Escuela: Electrónica Asignatura: Seguridad en redes Contenidos Cadenas INPUT Cadenas OUPUT Objetivos Específicos Configurar

Más detalles

How to 16 Firewall. Jesús Betances Página 1

How to 16 Firewall. Jesús Betances Página 1 How to 16 Firewall Jesús Betances 2011-3914 Página 1 Qué es el Firewall? Un firewall es un dispositivo que filtra el tráfico entre redes. El firewall puede ser un dispositivo físico o un software sobre

Más detalles

Rawel E. Luciano B Sistema Operativo III 16- FIREWALL. José Doñe

Rawel E. Luciano B Sistema Operativo III 16- FIREWALL. José Doñe Nombre: Rawel E. Luciano B. Matricula: 2011-2281 Materia: Sistema Operativo III How to: 16- FIREWALL Profesor: José Doñe FIREWALL Un firewall es un dispositivo que filtra el tráfico entre redes. El firewall

Más detalles

IPTABLES. Gonzalo Alvarez Flores

IPTABLES. Gonzalo Alvarez Flores IPTABLES Gonzalo Alvarez Flores Contenido 1. Qué es un firewall? 2. Netfilter: Historia 3. Qué es Iptables? 4. Políticas para implementar un firewall 5. Iptables: Conceptos Básicos 6. Creando Reglas 7.

Más detalles

IPTABLES. Esta es una herramienta que permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux, desde su versión 2.4.

IPTABLES. Esta es una herramienta que permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux, desde su versión 2.4. IPTABLES QUÉ SON LAS IPTABLES? Esta es una herramienta que permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux, desde su versión 2.4. Con esta herramienta podemos configurar

Más detalles

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES SEGURIDAD DE REDES DE COMPUTADORAS Tarea de Investigación CONFIGURACIÓN DE FIREWALL Autor: Jorge Antonio Cobeña Reyes Tutor:

Más detalles

Firewall con IPTABLES

Firewall con IPTABLES Firewall con IPTABLES Extraido de http://wiki.xtech.com.ar/index.php/firewall XTech Capacitacion iptables es un conjunto de herramientas (comandos) que le permiten al usuario enviar mensajes al kernel

Más detalles

NAT: Linux, Windows y Cisco

NAT: Linux, Windows y Cisco NAT: Linux, Windows y Cisco José Domingo Muñoz Raúl Ruíz Padilla Redes de Área Local Abril 2014 NAT NAT (Network Address Translation - Traducción de Dirección de Red) es un mecanismo utilizado por routers

Más detalles

8. Cortafuegos (Firewall).

8. Cortafuegos (Firewall). 8.1. Introducción 8. Cortafuegos (Firewall). En la unidad anterior hemos visto como implementar un servidor proxy con el que podamos controlar los accesos a Internet. Ahora veremos como con un firewall

Más detalles

Firewall. Ahora vamos a inicial con la instalación en nuestro sistema operativo Debian GNU/Linux.

Firewall. Ahora vamos a inicial con la instalación en nuestro sistema operativo Debian GNU/Linux. Rocío Alt. Abreu Ortiz 2009-3393 Firewall Un firewall es un dispositivo que funciona como cortafuegos entre redes, permitiendo o denegando las transmisiones de una red a la otra. Un uso típico es situarlo

Más detalles

FIREWALL IPTABLES. Centro Asociado de Melilla

FIREWALL IPTABLES. Centro Asociado de Melilla FIREWALL IPTABLES Centro Asociado de Melilla 1. Seguridad de alto nivel Hay dos elementos imprescindibles que han de combinarse, que son los cortafuegos y los proxys. Una estructura típica que mantienen

Más detalles

Cortafuegos y Linux. Iptables

Cortafuegos y Linux. Iptables Raúl Sánchez Sánchez raul@um.es Atica Miércoles 22 de Septiembre de 2004 Introducción Conceptos basicos Filtrado de paquetes Cortafuegos de aplicacion Configuraciones de cortafuegos Conceptos basicos Filtrado

Más detalles

XARXES 2. Seguretat de Xarxa. Módul 2: Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida

XARXES 2. Seguretat de Xarxa. Módul 2: Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida XARXES 2 Módul 2: Seguretat de Xarxa Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida Configuració IPTABLES Firewall de LINUX (Kernel level) Evolució de IPCHAINS Permet

Más detalles

Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010

Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010 Unidad 14: NAT y Firewall con netfilter Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010 Contenidos 1. Introducción:

Más detalles

Iptables, herramienta para controlar el tráfico de un servidor

Iptables, herramienta para controlar el tráfico de un servidor Iptables, herramienta para controlar el tráfico de un servidor La seguridad es punto muy importante a tener en cuenta en cualquier organización de ahí que sea fundamental hacer uso de aquellos mecanismos

Más detalles

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama:

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama: EJERCICIOS DE REDES 1. Configurar por completo la red mostrada en el siguiente diagrama: NOTA: no tenemos la posibilidad de configurar el router con ip 192.168.1.1 (manejado por otro administrador), de

Más detalles

Charla de redes. Carlos Hernando ACM Facultad de Informática Universidad Politécnica de Madrid

Charla de redes. Carlos Hernando ACM Facultad de Informática Universidad Politécnica de Madrid Charla de redes Administración de redes sobre GNU/Linux Carlos Hernando chernando@acm.org ACM Facultad de Informática Universidad Politécnica de Madrid 24 de noviembre de 2005 Charla de redes Contenido

Más detalles

Guía de Configuración de Firewalls BarbedWire. Elaborada para la SSA en B.C.S. Marco Antonio Castro Liera

Guía de Configuración de Firewalls BarbedWire. Elaborada para la SSA en B.C.S. Marco Antonio Castro Liera Guía de configuración de Firewalls BarbedWire Elaborada para la SSA en B.C.S Guía de Configuración de Firewalls BarbedWire con CentOS 5.0. Para la presente gúia asumiremos que en nuestro firewall se encuentra

Más detalles

Firewall en GNU/Linux netfilter/iptables

Firewall en GNU/Linux netfilter/iptables Firewall en GNU/Linux netfilter/iptables SEGURIDAD EN SISTEMAS DE INFORMACIÓN Libre Elección http://ccia.ei.uvigo.es/docencia/ssi 13 de mayo de 2008 FJRP, FMBR 2008 ccia SSI 1. Introducción a netfilter/iptables

Más detalles

Este firewall trabaja en las cuatro primeras capa del modelo OSI. Los principales comandos de IPtables son los siguientes (argumentos de una orden):

Este firewall trabaja en las cuatro primeras capa del modelo OSI. Los principales comandos de IPtables son los siguientes (argumentos de una orden): ADMINISTRACION DE REDES # ifconfig etho 192.168.2.2 netmask 255.255.255.0 # route add default gw 192.168.1.1 eth0 IPTABLES Netfilter es un firewall que viene dentro del Kernel de Linux y manipula la información

Más detalles

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source Derman Zepeda Vega dzepeda@unan.edu.ni 1 Agenda Introducción a los Firewall Iptables en Linux Elaboración de un firewall básico

Más detalles

Conozca sobre el funcionamiento de las IPTables Forward. Aprenda como administrar de mejor forma las IPTables en SO GNU/Linux.

Conozca sobre el funcionamiento de las IPTables Forward. Aprenda como administrar de mejor forma las IPTables en SO GNU/Linux. UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS ESCUELA DE COMPUTACIÓN CICLO: I-2015 GUIA DE LABORATORIO #8 Nombre de la Practica: IPTables Forward Lugar: Laboratorio de Redes Tiempo Estimado:

Más detalles

Configuración del firewall en Linux con IPtables

Configuración del firewall en Linux con IPtables Configuración del firewall en Linux con IPtables Un firewall es un dispositivo, ya sea software o hardware, que filtra todo el tráfico de red. El sistema operativo Linux dispone de un firewall llamado

Más detalles

IPTABLES. FW's de hosts (a veces asociados a Fws personales y/o a servidores). Por Fws de red..

IPTABLES. FW's de hosts (a veces asociados a Fws personales y/o a servidores). Por Fws de red.. IPTABLES Qué es un firewall? Un FW o cortafuegos, es un dispositivo que, como su palabra lo indica, hace las veces de barrera, su misión es, de alguna forma bloquear el paso a cierto tipo de información,

Más detalles

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha:

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha: *PRÓPOSITO. En general, un cortafuegos o firewall es un dispositivo que filtra el tráfico entre redes, como mínimo dos. El firewall puede ser un dispositivo físico o un software sobre un sistema operativo.

Más detalles

Introducción. Qué es iptables?

Introducción. Qué es iptables? Objetivos Entender lo que es un firewall Comprender lo que es iptables Conocer la tecnología de iptables para la implementación de firewalls Usar líneas de ejemplo de iptables para reforzar el conocimiento

Más detalles

IPTables. Roberto Gómez Cárdenas Netfilter/IPTables

IPTables. Roberto Gómez Cárdenas  Netfilter/IPTables IPTables Roberto Gómez Cárdenas rogoca@gmail.com http://www.cryptomex.org Lámina 1 Netfilter/IPTables Las dos piezas principales de producto firewall disponibles gratuitamente para distribuciones Linux

Más detalles

Ejemplos iptables. Planificación y gestión de redes de ordenadores. Departamento de Sistemas Telemáticos y Computación (GSyC) Noviembre de 2012

Ejemplos iptables. Planificación y gestión de redes de ordenadores. Departamento de Sistemas Telemáticos y Computación (GSyC) Noviembre de 2012 Ejemplos iptables Planificación y gestión de redes de ordenadores Departamento de Sistemas Telemáticos y Computación (GSyC) Noviembre de 2012 GSyC - 2012 Ejemplos iptables 1 c 2011 Grupo de Sistemas y

Más detalles

Control de acceso a los servicios II: Iptables.

Control de acceso a los servicios II: Iptables. . Introducción. Autor: Enrique V. Bonet Esteban Un cortafuegos es un sistema que, colocado entre la red interna de una organización y la red externa, proporciona una manera simple de controlar el tráfico

Más detalles

UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX

UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX Eduard Lara 1 IPTABLES La comanda IPTABLES se utiliza en linux para la configuración de un firewall. IPTABLES permite realizar la programación

Más detalles

Filtrado de paquetes y NAT

Filtrado de paquetes y NAT Semana 9: Firewalls Filtrado de paquetes y NAT Aprendizajes esperados Contenidos: Filtrado de paquetes NAT Filtrado de paquetes Un # ping c 1 127.0.0.1 Filtrado de paquetes Cada regla especifica un conjunto

Más detalles

Julio Gómez López jgomez@ual.es www.adminso.es Universidad de Almería

Julio Gómez López jgomez@ual.es www.adminso.es Universidad de Almería Cableado Dispositivos de Interconexión Redes inalámbricas CABLEADO Coaxial Par trenzado Fibra óptica Coaxial Coaxial - Desventajas -Seguridad -Velocidad (10 equipos -> 1MB/s, 100 -> 0,1Mb/s Par trenzado!

Más detalles

Guía de Configuración de Firewalls con Scientific Linux 5.0

Guía de Configuración de Firewalls con Scientific Linux 5.0 Guía de configuración de Firewalls con Scientific Linux 5.0 Elaborada para Carmen Alicia Puppo Fernández Carmen A. Puppo Fernandez 1 Guía de Configuración de Firewalls Scientific Linux 5.0 Para la presente

Más detalles

Cortafuegos (Firewalls) en Linux con iptables

Cortafuegos (Firewalls) en Linux con iptables Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos Departamento de Sistemas Telemáticos y Computación (GSyC) Abril de 2012 GSyC - 2012 Cortafuegos (Firewalls) en Linux con iptables 1 c

Más detalles

UD4 Actividad 3 IPTABLES. José Jiménez Arias. UD4 Actividad 3 IPTABLES

UD4 Actividad 3 IPTABLES. José Jiménez Arias. UD4 Actividad 3 IPTABLES 2011-2012 UD4 Actividad 3 IPTABLES José Jiménez Arias UD4 Actividad 3 IPTABLES a) Resolución de ejercicios. UD4 Actividad 3 IPTABLES ESCENARIO: Observamos las configuraciones de los equipos, en el que

Más detalles

Cortafuegos (Firewalls) en Linux con iptables

Cortafuegos (Firewalls) en Linux con iptables Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos GSyC Departamento de Teoría de la Señal y Comunicaciones y Sistemas Telemáticos y Computación Abril de 2015 GSyC - 2015 Cortafuegos (Firewalls)

Más detalles

CONFIGURACIÓN DE NAT ESTATICO EN WINDOWS SERVER 2003

CONFIGURACIÓN DE NAT ESTATICO EN WINDOWS SERVER 2003 CONFIGURACIÓN DE NAT ESTATICO EN WINDOWS SERVER 2003 Vamos a crear un servicio de traducciones de direcciones de red (NAT) estático en Windows Server 2003 Enterprise Edition. El NAT estático consiste en

Más detalles

1 Escenario. Proxy Squid en modo transparente. Índice

1 Escenario. Proxy Squid en modo transparente. Índice Proxy Squid en modo transparente Índice 1 Escenario...1 2 Configuración del router-nat...2 2.1 Configuración lógica de la red...2 2.2 Enrutamiento + NAT...2 3 Configuración del proxy Squid en modo transparente...6

Más detalles

Que pretende controlar el FW

Que pretende controlar el FW FireWall Que pretende controlar el FW Qué significa firewall? La traducción más acertada de este término inglés al idioma español es la palabra cortafuegos.

Más detalles

Firewalls: iptables. Pablo Suau Pérez (aka Siew) Marzo 2002

Firewalls: iptables. Pablo Suau Pérez (aka Siew) Marzo 2002 Firewalls: iptables Pablo Suau Pérez (aka Siew) Marzo 2002 Contenido Introducción Seguridad y Linux Necesita un usuario normal un sistema seguro? Mecanismos de seguridad Firewalls (cortafuegos) Alternativas

Más detalles

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s P r á c t i c a 1 5 C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s Configuración del firewall 1. Conéctate a tu máquina virtual Centos y utiliza la cuenta de root. 2. Crea

Más detalles

PRÁCTICA 5: USO DE CORTAFUEGOS

PRÁCTICA 5: USO DE CORTAFUEGOS PRÁCTICA 5: USO DE CORTAFUEGOS IPTABLES 1. Qué es IPTABLES? En linux, el filtrado de paquetes se controla a nivel del kernel. Existen módulos para el kernel que permiten definir un sistema de reglas para

Más detalles

4.4. TCP/IP - Configuración Parte 2 SIRL

4.4. TCP/IP - Configuración Parte 2 SIRL 4.4. TCP/IP - Configuración Parte 2 SIRL Configuración de parámetros de red Elementos de configuración relacionados con TCP/IP DIRECCIÓN IP Que se asigna al equipo MÁSCARA DE SUBRED Asignada al equipo

Más detalles

John R. Correa Administrador de Seguridad de la Información.

John R. Correa Administrador de Seguridad de la Información. John R. Correa Administrador de Seguridad de la Información. Agenda 3. Implementando un servidor FIREWALL en IPv6. 3.1. Filtrado ICMPv6. 3.2. Instalación de paquetes necesarios para el servidor Iptables6.

Más detalles

En el anterior post había explicado que es necesario en un firewall primero denegar todo tráfico entrante, para ello:

En el anterior post había explicado que es necesario en un firewall primero denegar todo tráfico entrante, para ello: Practica IPTABLES Lo siguientes comandos son ejecutados en una terminal, necesitan ser ejecutados con privilegios de administrador, yo antepondré sudo a cada comando, ustedes pueden hacerlo igual o evitar

Más detalles

Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux

Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux Firewall en Linux Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux Temario 1) Introducción a Firewall Qué es un Firewall? Objetivos de un

Más detalles

Creando Túneles mediante SSH Tunneling con PUTTY

Creando Túneles mediante SSH Tunneling con PUTTY Creando Túneles mediante SSH Tunneling con PUTTY Este documento está basado en algunos artículos bastante interesantes que han llegado a mis manos, algunos de ellos, gracias al amigo Rubén, que me ha puesto

Más detalles

#### Reglas para encontrar puertos dinamicos de escucha FTP ####

#### Reglas para encontrar puertos dinamicos de escucha FTP #### La configuración de red de mis clientes es: IP: 192.168.1.x netmask: 255.255.255.0 Puerta de enlace: 192.168.1.1 DNSPrimario: 192.168.1.1 eth0 = internet ==> 200.27.4.7 eth1 = Lan ==> 192.168.1.1 Para

Más detalles

Administración y Gestión de Redes (Mayo 2012).

Administración y Gestión de Redes (Mayo 2012). Administración y Gestión de Redes (Mayo 2012). Las cuestiones: 1ª parte: Cuestiones. Se deben responder en la hoja adjunta. Debe marcarse una única respuesta. Por favor, leer los enunciados y las soluciones

Más detalles

Administración y Gestión de Redes (Septiembre 2011).

Administración y Gestión de Redes (Septiembre 2011). Administración y Gestión de Redes (Septiembre 2011). Las cuestiones: 1ª parte: Cuestiones. Se deben responder en la hoja adjunta. Debe marcarse una única respuesta. Por favor, leer los enunciados y las

Más detalles

Sesión 1 Unidad 5 Desarrollo de Software Libre I. IPTABLES (Firewall)

Sesión 1 Unidad 5 Desarrollo de Software Libre I. IPTABLES (Firewall) IPTABLES (Firewall) El propósito de un cortafuegos (firewall) es controlar el flujo de datos que salen o entran por una interface de red. Se construye mediante un filtro de paquetes, que es un código que

Más detalles

Administración y Gestión de Redes (Junio 2007).

Administración y Gestión de Redes (Junio 2007). Administración y Gestión de Redes (Junio 2007). 1ª parte: Cuestiones. Las cuestiones: Se deben responder en la hoja adjunta. Debe marcarse una única respuesta. Por favor, leer los enunciados y las soluciones

Más detalles

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras Tema 5. Topologías de red Seguras Módulo I : Topologías de Red Seguras Introducción Definición de Firewall: Firewall o cortafuegos se denomina al elemento de enlace entre dos tramos de Red. Intranet Internet

Más detalles

SEGURIDAD EN SISTEMAS INFORMÁTICOS

SEGURIDAD EN SISTEMAS INFORMÁTICOS Universidad Pública de Navarra Grupo de Redes, Sistemas y Servicios Telemáticos SEGURIDAD EN SISTEMAS INFORMÁTICOS Práctica 3 Seguridad perimetral: Filtrado de paquetes (Primera Parte) Introducción En

Más detalles

Charla de redes. Carlos Hernando chernando@acm.org. ACM Facultad de Informática Universidad Politécnica de Madrid

Charla de redes. Carlos Hernando chernando@acm.org. ACM Facultad de Informática Universidad Politécnica de Madrid Charla de redes Administración de redes sobre GNU/Linux Carlos Hernando chernando@acm.org ACM Facultad de Informática Universidad Politécnica de Madrid 19 de noviembre de 2007 Noviembre Linuxero 07 C.

Más detalles

HOW TO SOBRE FIREWALL

HOW TO SOBRE FIREWALL HOW TO SOBRE FIREWALL 1- En este how to estaremos estableciendo algunas reglas con el firewall para bloquear el acceso, o permitirlo. Lo primero que haremos es abrir la consola, ubicada en aplicaciones,

Más detalles

66.69 Criptografía y Seguridad Informática FIREWALL

66.69 Criptografía y Seguridad Informática FIREWALL 66.69 Criptografía y Seguridad Informática Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Elemento de hardware o software utilizado en una red de

Más detalles

Sistemas operativos -.- Configuración de Shorewall -.- andresmtzg.wordpress.com

Sistemas operativos -.- Configuración de Shorewall -.- andresmtzg.wordpress.com Configuración del shorewall Shorewall en un cortafuego, es decir un software que nos ayudará a mantener segura nuestra red, controlando el tráfico entrante como saliente. Se necesita establecer una serie

Más detalles

Configuración de un Firewall

Configuración de un Firewall CAPÍTULO 14 Configuración de un Firewall Una red nunca es segura; bajo esta premisa, si poseemos una red (o incluso si tenemos una única máquina conectada a Internet), debemos tomar todas las precauciones

Más detalles

Práctica 5. Firewall y OpenVPN

Práctica 5. Firewall y OpenVPN Práctica 5 Firewall y OpenVPN Alexandre Ramilo Conde Pablo Prol Sobrado Shorewall Se busca configurar las siguientes reglas: 1. Enmascaramiento (SNAT) de la red interna (10.10.10.0/24) y de la DMZ (10.20.20.0/24)

Más detalles

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e intercambian. En este último capítulo vamos a abordar los sistemas

Más detalles

FIREWALL: ISA SERVER IPTABLES ROUTER CISCO POR: JUAN CAMILO GÓMEZ CATALINA TRUJILLO LAURA CANO FELIPE MONTOYA PROFESOR: FERNANDO QUINTERO GRUPO: 18566

FIREWALL: ISA SERVER IPTABLES ROUTER CISCO POR: JUAN CAMILO GÓMEZ CATALINA TRUJILLO LAURA CANO FELIPE MONTOYA PROFESOR: FERNANDO QUINTERO GRUPO: 18566 FIREWALL: ISA SERVER IPTABLES ROUTER CISCO POR: JUAN CAMILO GÓMEZ CATALINA TRUJILLO LAURA CANO FELIPE MONTOYA PROFESOR: FERNANDO QUINTERO GRUPO: 18566 SENA MEDELLÍN 2010 INDICE INTRODUCCION GLOSARIO I.

Más detalles

Seguridad Linux: Server Hacking

Seguridad Linux: Server Hacking Seguridad Linux: Server Hacking Programa de Estudio Seguridad Linux: Server Hacking Aprende a defender y atacar preventivamente servidores con sistema operativo Linux. Define reglas de filtrado, combate

Más detalles

Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables

Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables Conceptos Pared de fuego Aplicaciones Tabla de gestión para pared de fuego IPTables Ejemplo Pared de Fuego Funcionalidad

Más detalles

ÍNDICE SEGURIDAD EN NFS SEGURIDAD EN SAMBA. Ficheros /etc/hosts.deny y /etc/hosts.allow Introducción a iptables Seguridad con iptables

ÍNDICE SEGURIDAD EN NFS SEGURIDAD EN SAMBA. Ficheros /etc/hosts.deny y /etc/hosts.allow Introducción a iptables Seguridad con iptables ÍNDICE SEGURIDAD EN NFS Ficheros /etc/hosts.deny y /etc/hosts.allow Introducción a iptables Seguridad con iptables SEGURIDAD EN SAMBA Introducción a Samba Configuración de Samba Seguridad en Samba SEGURIDAD

Más detalles

Tema 2 Redes e Internet

Tema 2 Redes e Internet Tema 2 Redes e Internet 2.1 Esquema de la unidad. Funciones - Compartir archivos. - Compartir conexión a Internet. - Compartir hardware y periféricos. Redes Dispositivos de red - Routers. - Adaptadores

Más detalles

2. Diferencias respecto a IPCHAINS

2. Diferencias respecto a IPCHAINS 1. Qué es IPTABLES? 2. Diferencias respecto a IPCHAINS 3. Elementos básicos 4. Ejemplos de configuración. 5. Reglas de protección 6. Notas, enlaces, añadidos. 1. Qué es IPTABLES? En linux, el filtrado

Más detalles

iptables/netfilter Para ver la configuración actual de iptables, podemos usar varias opciones:

iptables/netfilter Para ver la configuración actual de iptables, podemos usar varias opciones: iptables/netfilter Vamos a aprender a utilizar la herramienta iptables. Iptables es una herramienta basada en netfilter, que es el componente del núcleo de Linux encargado de interceptar y manipular paquetes

Más detalles

Creación de un servidor VPN

Creación de un servidor VPN Universidad Nacional San Luis Gonzaga de Ica Creación de un servidor VPN CON UBUNTU SERVER 13.04 1 ICA -PERÚ { } DEDICATORIA El presente trabajo lo dedicamos a nuestros compañeros de aula, en aras de compartir

Más detalles

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas Servidor Firewall Patrick Hernández Cuamatzi Qué es un firewall? Un firewall es un sistema diseñado para impedir el acceso no autorizado o el acceso desde una red privada. Pueden implementarse firewalls

Más detalles

REDES INTERNAS CORPORATIVAS SEGURAS

REDES INTERNAS CORPORATIVAS SEGURAS REDES INTERNAS CORPORATIVAS SEGURAS Redes Internas Corporativas Objetivos: Introducir el concepto de cortafuegos como elemento esencial de seguridad en un red corporativa Analizar las decisiones básicas

Más detalles

IPTABLES Manual práctico(1.2)

IPTABLES Manual práctico(1.2) IPTABLES Manual práctico(1.2) En este manual se muestran las habituales arquitecturas de redes con firewall y la forma de montar iptables para cada caso, con distintas opciones para cada ejemplo. Revision

Más detalles

Linux Avanzado: Redes y Servidores (Versión Ubuntu)

Linux Avanzado: Redes y Servidores (Versión Ubuntu) Linux Avanzado: Redes y Servidores (Versión Ubuntu) Duración: 60.00 horas Páginas del manual: 308 páginas Descripción Sistema operativo Linux: Redes y Servidores Objetivos Al realizar este curso, el alumno

Más detalles

Tema 6. Funciones y protocolos del nivel de red. Ejercicios propuestos (II).

Tema 6. Funciones y protocolos del nivel de red. Ejercicios propuestos (II). de Computadores Tema 6. Funciones y protocolos del nivel de red. Ejercicios propuestos (II). 1. En relación con la red mostrada en la siguiente figura, se conocen las siguientes configuraciones de los

Más detalles

Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux

Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux Seguridad en Informática 2 Francisco Medina López paco.medina@comunidad.unam.mx Facultad de Contaduría y Administración Universidad Nacional Autónoma

Más detalles

Informe: Squid modo tranparente, modo inverso, DansGuardian, Servidor ICAP

Informe: Squid modo tranparente, modo inverso, DansGuardian, Servidor ICAP Informe: Squid modo tranparente, modo inverso, DansGuardian, Servidor ICAP Squid modo tranparente Editaremos el fichero de configuración de squid y añadiremos las siguientes políticas Puerto Squid: http_port

Más detalles

Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos)

Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos) Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos) Daniel E. Coletti CaFeLUG / LUGAr Agenda Terminología Introducción Qué son los Firewalls

Más detalles

REDES INTERNAS CORPORATIVAS

REDES INTERNAS CORPORATIVAS REDES INTERNAS CORPORATIVAS Redes Internas Corporativas Objetivos: Presentar la estructura básica de una red corporativa segura Introducir el concepto de cortafuegos como elemento esencial de seguridad

Más detalles

Prácticas de laboratorio de Telemática II

Prácticas de laboratorio de Telemática II Prácticas de laboratorio de Telemática II Práctica 5 Departamento de Ingeniería Telemática (ENTEL) Mónica Aguilar Juanjo Alins Oscar Esparza Jose L. Muñoz Marcos Postigo Antoni X. Valverde II La composición

Más detalles

Administración y Gestión de Redes (Junio 2010).

Administración y Gestión de Redes (Junio 2010). Administración y Gestión de Redes (Junio 2010). Las cuestiones: 1ª parte: Cuestiones. Se deben responder en la hoja adjunta. Debe marcarse una única respuesta. Por favor, leer los enunciados y las soluciones

Más detalles

Laboratorio 2 Filtrado de paquetes con Netfilter

Laboratorio 2 Filtrado de paquetes con Netfilter DEPARTAMENTO DE TECNOLOGÍA ELECTRÓNICA ESCUELA TÉCNICA SUPERIOR DE INGENIERÍA INFORMÁTICA Laboratorio 2 Filtrado de paquetes con Net Enunciados de Prácticas de Laboratorio Tecnologías Avanzadas de la Información

Más detalles

Laboratorio 2 Filtrado de paquetes con Netfilter

Laboratorio 2 Filtrado de paquetes con Netfilter DEPARTAMENTO DE TECNOLOGÍA ELECTRÓNICA ESCUELA TÉCNICA SUPERIOR DE INGENIERÍA INFORMÁTICA Laboratorio 2 Filtrado de paquetes con Net Enunciados de Prácticas de Laboratorio Tecnologías Avanzadas de la Información

Más detalles

Laboratorio 2 Filtrado de paquetes con Netfilter

Laboratorio 2 Filtrado de paquetes con Netfilter DEPARTAMENTO DE TECNOLOGÍA ELECTRÓNICA ESCUELA TÉCNICA SUPERIOR DE INGENIERÍA INFORMÁTICA Laboratorio 2 Filtrado de paquetes con Net Enunciados de Prácticas de Laboratorio Tecnologías Avanzadas de la Información

Más detalles

2. Cuál de los siguientes protocolos es usado en la Telnet: a). FTP b).tcp/ip c). NFS d). LAPB

2. Cuál de los siguientes protocolos es usado en la Telnet: a). FTP b).tcp/ip c). NFS d). LAPB Cuestionario de administración de redes. 1. Indique cuál de las siguientes es un URL? a). http://www.example.net/index.html b). example.net c).www.taringa.net d). Ninguna de las anteriores 2. Cuál de los

Más detalles

Siendo un poco más específico, las características generales del framework Netfilter, tanto para IPv4 como para IPv6, son: [37]

Siendo un poco más específico, las características generales del framework Netfilter, tanto para IPv4 como para IPv6, son: [37] 4. Netfilter 4.1. Netfilter Project Netfilter es un framework del kernel de Linux que permite realizar diversas operaciones con la red tales como filtrado de paquetes, traducción de direcciones y puertos

Más detalles

LABORATORIO-02 Iptables 1/12. Crear tres máquinas CenOS7, con conexión entre las mismas a través de dos redes locales internas:

LABORATORIO-02 Iptables 1/12. Crear tres máquinas CenOS7, con conexión entre las mismas a través de dos redes locales internas: LABORATORIO-02 Iptables 1/12 Crear tres máquinas CenOS7, con conexión entre las mismas a través de dos redes locales internas: +++++++++++++++++++++++ (letizia) ==> 192.168.1.10 +++++++++++++++++++++++

Más detalles

Redes de Computadoras y Cortafuegos con GNU/Linux

Redes de Computadoras y Cortafuegos con GNU/Linux Redes de Computadoras y Cortafuegos con GNU/Linux Dr. Luis Gerardo de la Fraga Departamento de Computación Cinvestav Correo-e: fraga@cs.cinvestav.mx 9 de mayo de 2007 Dr. Luis Gerardo de la Fraga Cinvestav

Más detalles

7. Pruebas de funcionalidad

7. Pruebas de funcionalidad 7. Pruebas de funcionalidad En este apartado pretendemos probar el funcionamiento del firewall en varios escenarios diferentes. Para ello hemos elegido cuatro casos de uso, uno por cada protocolo que deseamos

Más detalles

& '( ) ( (( * (+,-.!(/0"" ) 8-*9:!#;9"<!""#

& '( ) ( (( * (+,-.!(/0 ) 8-*9:!#;9<!# Panda Software desea que obtenga el máximo beneficio de sus unidades GateDefender Integra. Para ello, le ofrece la información que necesite sobre las características y configuración del producto. Consulte

Más detalles

SQUID Configuraciones de proxy inverso y transparente

SQUID Configuraciones de proxy inverso y transparente SQUID Configuraciones de proxy inverso y transparente Servidor Proxy SQUID Servidor Proxy SQUID Se encarga de administrar el acceso a internet de una red local y también es conocido como servidor intermedio.

Más detalles

Firewalls de Internet. Ricardo D. Pantazis

Firewalls de Internet. Ricardo D. Pantazis Firewalls de Internet Ricardo D. Pantazis Introducción Firewall: sistema que restringe el acceso entre una red protegida e Internet. Nociones de seguridad. Conceptos para construcción de firewalls. 13-nov-03

Más detalles

Firewalls Proxys - AntiSpam

Firewalls Proxys - AntiSpam Proxys - AntiSpam Filtro de información José Juan Cerpa Ortega 1 Dispositivo hardware o software Filtra tráfico TCP/UDP/IP/ICMP Protege una red de otra expuesta Inútil si el sistema donde se instala es

Más detalles

Redes de Computadoras. Obligatorio

Redes de Computadoras. Obligatorio Redes de Computadoras Obligatorio 1-2017 Facultad de Ingeniería Instituto de Computación Departamento de Arquitectura de Sistemas Nota previa - IMPORTANTE Se debe cumplir íntegramente el Reglamento del

Más detalles

CARRERA DE CERTIFICACION LINUX REDHAT

CARRERA DE CERTIFICACION LINUX REDHAT CARRERA DE CERTIFICACION LINUX REDHAT Red Hat System Administration I DESCRIPCION MODULOS DE CAPACITACION 1. Iniciación al escritorio gráfico GNOME Objetivo: iniciarse en GNOME y editar archivos de texto

Más detalles