Introducción. Qué es iptables?

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Introducción. Qué es iptables?"

Transcripción

1 Objetivos Entender lo que es un firewall Comprender lo que es iptables Conocer la tecnología de iptables para la implementación de firewalls Usar líneas de ejemplo de iptables para reforzar el conocimiento Introducción La seguridad de una red es una consideración primaria en cualquier desición de hospedar un sitio web, dado que los accesos son cada vez más amplios y persistentes cada día. Uno de los métodos para proveer protección adicional es invertir en un firewall. Aunque los precios están siempre a la baja,en algunos casos seremos capaces de crear una unidad comparable usando el paquete iptables de Linux. En un servidor existente, con un mínimo o ningún gasto adicional. Este capítulo muestra cómo convertir un servidor Linux en: Un firewall mientras simultáneamente sea servidor de web, mail, DNS, etc. Un ruteador que usará NAT y port forwarding para: proteger su red privada y tener otro web server en la red privada mientras se comparte la IP pública del firewall. Crear un script de firewall iptables requiere algunos pasos, pero con la ayuda de ciertas guías, podremos completar una configuración relativamente rápido. Fig 1. Esquema típico de un Firewall Qué es iptables? Originalmente, el paquete más popular para firewall/nat en Linux era ipchains, pero tenía algunas deficiencias. Para rectificarlas, la organización Netfilter decidió crear un nuevo producto llamado iptables, ofreciendo algunas mejoras como: Mejor integración con el kernel de Linux con la capacidad de cargar módulos específicos de iptables diseñados para mejorar la velocidad y confiabilidad. Inspección completa de paquetes por su estado. Esto significa que el firewall mantiene el rastro de cada conexión que pasa y en ciertos casos podrá hasta ver el contenido de flujos de datos en un intento de anticipar la siguiente acción de ciertos protocolos. Esta es una característica importante en el soporte de DNS y FTP activos, así como de otros muchos servicios de red. Filtrado de paquetes basado en dirección MAC y los valores de las banderas en el encabezado TCP. Esto es de mucha ayuda al prevenir ataques usando paquetes malformados y en la restricción de acceso de servidores locales a otras redes sin importar la dirección IP.

2 Logueo al sistema que provee la opción de ajustar el nivel de detalle de reportes. Mejor traducción de direcciones de red (NAT). Soporte para integración transparente con programas de proxy Web como Squid. Característica de límite por rango que ayuda al iptables a bloquear algunos tipos de ataque de denegación de servicio (DoS). Considerada una más rápida y segura alternativa a ipchains, iptables se ha convertido en el paquete de firewall instalado por defecto en las distros RedHat and Fedora. El firewall por defecto de Linux Antes de comenzar hay que revisar que el paquete iptables esté instalado, lo cual es lo más típico en RedHat y sus clones: # rpm -q iptables Luego podremos dar arranque al firewall por defecto y/o configurar su arranque por defecto al arrancar el sistema: # chkconfig iptables on Para determinar el estado del firewall por defecto podemos usar: # service iptables status Para continuar pero, deberemos asegurarnos de que el firewall por defecto está detenido y no arrancará por defecto al iniciar el sistema, dado que en lo subsecuente veremos cómo personalizar un firewall a medida: # service iptables stop # chkconfig iptables off Procesamiento de Paquetes en iptables Todos los paquetes son inspeccionados por iptables a través de una secuencia de tablas incluídas en él (colas) para su procesamiento. Cada una de estas colas se dedica a un tipo particular de actividad de paquete y es controlada por una cadena asociada de transformación/filtrado de paquetes. Existen tres tablas en total. La primera es la tabla mangle la cual es responsable de la alteración de los bits de calidad de servicio (QoS) en el encabezado TCP. Esta tabla difícilmente se usa en un entorno hogareño o SOHO. La segunda tabla es la filter queue la cual es responsable del filtrado de paquetes. Tiene tres cadenas incluidas en las cuales se pueden poner las reglas de políticas del firewall: Forward chain: Filtra los paquetes hacia servidores protegidos por el firewall. Input chain: Filtra los paquetes destinados al firewall. Output chain: Filtra los paquetes originados en el firewall La tercera tabla es la nat queue que es responsable de la traducción de direcciones de red. Tiene dos cadenas incluidas: Pre-routing chain: Los paquetes NAT cuando la dirección de destino del

3 paquete debe ser cambiada. Post-routing chain: Los paquetes NAT cuando la dirección de origen del paquete debe ser cambiada. Tabla 1. Procesamiento para Paquetes Ruteados por el Firewall Tipo Cola Función Cola Cadena de transformación de paquete en la Cola Función de la Cadena Filter Filtrado de paquetes FORWARD Filtra paquetes hacia servidores accesibles por otra NIC en el firewall. INPUT Filtra paquetes destinados al firewall. OUTPUT Filtra paquetes originados en el firewall Nat Traducción de direcciones de red PREROUTING La traducción ocurre antes del ruteo. Facilita la transformación de la dirección IP de destino para ser compatible con la tabla de ruteo del firewall. Se usa con el NAT de las direcciones IP de destino, también conocida como destination NAT o DNAT. POSTROUTING La traducción ocurre luego del ruteo. Esto implica que no hubo necesidad de modifica la dirección IP de destino del paquete, como en el pre-routing. Se aplica con el NAT de las direcciones de origen usando NAT unoa-uno o muchos-a-uno. Se conoce también como source NAT o SNAT. OUTPUT Traducción de direcciones de red para paquetes generados por el firewall. (Raramente usada en entornos SOHO) Mangle Modificación de encabezados TCP PREROUTING POSTROUTING OUTPUT INPUT FORWARD Modificación de los bits de calidad de servicio (QoS) del paquete TCP antes de que el ruteo ocurra. (Raramente usada en entornos SOHO) Se debe especificar la tabla y la cadena para cada regla de firewall que se cree. Existe una excepción: La mayoría de reglas están relacionadas con el filtrado, entonces el iptables asume que cualquier regla que está definida sin una tabla asociada será parte de la tabla filter. Entonces la tabla filter es la por defecto. Para hacer esto más claro, hay que analizar la forma en la que los paquetes son manejados por iptables. En la figura 2 un paquete desde Internet arriva a la interface del firewall en la red A para crear una conexión de datos. El paquete primero es examinado por tus reglas en la cadena PREROUTING de la tabla mangle, si existe alguna. Entonces es inspeccionada por las reglas en la cadena PREROUTING de la tabla nat para ver si el paquete requiere DNAT. Entonces es ruteado.

4 Si el paquete está destinado a una red protegida, entonces es filtrado por las reglas en la cadena FORWARD de la tabla filter y, de ser necesario, el paquete pasa a SNAT en la cadena POSTROUTING llegando a la red B. Cuando el servidor de destino decide responder el paquete pasa la misma secuencia de pasos. Tanto la cadena FORWARD como la POSTROUTING pueden ser configuradas para implementar características de calidad de servicio (QoS) en sus tablas mangle, pero esto no se hace usualmente en entornos SOHO. Si el paquete está destinado al firewall mismo, entonces pasa a través de la cadena INPUT de la tabla mangle, si está configurada, antes de ser filtrada por las reglas en la cadena INPUT de la tabla filter. Si pasa exitosamente estas pruebas, entonces es procesado por la aplicación prevista en el firewall. En algún punto, el firewall necesita responder. Esta respuesta es enrutada e inspeccionada por las reglas de la cadena OUTPUT en la tabla mangle, de existir. A continuación, las reglas en la cadena OUTPUT de la tabla nat determinan si DNAT es requerido y las reglas en la cadena OUTPUT en la tabla filter son inspeccionadas para ayudar a restringir paquetes no autorizados. Finalmente, antes de que el paquete sea enviado de vuelta al Internet, el mangling SNAT y QoS es ejecutado por la cadena POSTROUTING. Figura 2. Diagrama de flujo de paquetes en Iptables Ahora es tiempo de discutir las formas en las que se agregarán reglas a estas cadenas.

5 Destinos y Saltos Cada regla de firewall inspecciona cada paquete IP y entonces trata de identificarlo como el destino (target) de alguna operación. Una vez que el destino es identificado, el paquete necesita saltar (jump) sobre hacia él para su posterior procesamiento. La tabla 2 lista los destinos incluidos que iptables usa. Tabla 2. Descripciones de los Targets más comunmente usados. destino Descipción Opciones Más Comunes ACCEPT iptables detiene el procesamiento posterior El paquete es entregado a la aplicación final o el sistema operativo para su procesamiento N/A DROP iptables detiene el procesamiento posterior El paquete es bloqueado N/A LOG El paquete de información se envía al demonio syslog para logging iptables continúa procesando con la siguiente regla en la tabla Como no se puede hacer log y drop al mismo tiempo, es común que haya dos reglas similares en secuencia. La primera logueará el paquete, la segunda lo desecha. REJECT Trabaja igual que el destindo DROP, pero también retornará un mensaje de error al host que envió el paquete indicando el rechazo. --log-prefix "string" Le dice a iptables que coloque el prefijo definido por string en todos los mensajes de log. Se usa frecuentemente para indicar porqué el paquete logueado fue desechado. --reject-with qualifier El calificado le inidica qué tipo de mensaje de denegación es retornado. Los calificadores incluyen: icmp-port-unreachable (default) icmp-net-unreachable icmp-host-unreachable icmp-proto-unreachable icmp-net-prohibited icmp-host-prohibited tcp-reset echo-reply

6 DNAT Usado para hacer destination network address translation. Ejm. Reescribir la dirección IP de destino del paquete. --to-destination ipaddress Le dice a iptables cuál debería ser la dirección IP de destino SNAT Usado para hacer source network address translation reescribiendo las direcciones origen del paquete La dirección IP origen es definida por el usuario --to-source <address>[-<address>][:<port>- <port>] Especifica la dirección de origen y puertos a ser usados por SNAT. MASQUERADE Used to do Source Network Address Translation. By default the source IP address is the same as that used by the firewall's interface [--to-ports <port>[-<port>]] Specifies the range of source ports to which the original source port can be mapped. Operaciones de switch de Comandos de Iptables Cada línea en un script de iptables no sólo tiene un jump, además tiene un número de opciones de línea de comandos que coinciden con tus características definidas de los paquetes, tales como la dirección IP de origen y el puerto TCP. Además hay opciones que pueden usarse para solamente limpiar una cadena de tal forma que se pueda empezar de cero, la siguiente tabla lista las opciones más comunes. Tabla 2. Criterios Generales de coincidencia de Iptables Comando de switch Descripción -t <-table-> Si no se especifica una tabla, entocnes la tabla filter es asumida. Como se dicutió anteriormente, las posibles tablas incuyen: filter, nat y mangle -j <target> Salta al destino especificado en la cadena target cuando el paquete coincide con la regla actual. -A Agrega una regla al final de la cadena -F Limpia. Borra todas las reglas en la tabla seleccionada -p <protocol-type> Coincidencia de protocolo. Los tipos incluyen, icmp, tcp, udp y all -s <ip-address> Coincide con la dirección IP de origen -d <ip-address> Coincide con la dirección IP de destino

7 -i <interface-name> Coincide con la interface "input" por la cual el paquete entra. -o <interface-name> Coincide con la interface "output" por la cual el paquete sale. En este ejemplo de comando de switcheo # iptables -A INPUT -s 0/0 -i eth0 -d p TCP -j ACCEPT iptables es configurado para permitir al firewall aceptar los paquetes TCP viniendo a través de la interface eth0 desde cualquier dirección IP con destino a la dirección IP del firewall La representación 0/0 de una dirección IP siginifica cualquiera. Tabla 4. Criterios Comunes de coincidencia TCP y UDP Switch Descripción -p tcp --sport <port> Puerto TCP origen. Puede ser un valor simple o un rango en el formato: numero-puerto-incio:numero-puerto-fin -p tcp --dport <port> Puerto TCP destino. Puede ser un valor simple o un rango en el formato: numero-puerto-incio:numero-puerto-fin -p tcp --syn Usedo para identificar un nuevo pedido de conexióntcp.! --syn significa, no es un nuevo pedio de conexión. -p udp --sport <port> Puerto UDP origen. Puede ser un valor simple o un rango en el formato: numero-puerto-incio:numero-puerto-fin -p udp --dport <port> Puerto UDP destino. Puede ser un valor simple o un rango en el formato: numero-puerto-incio:numero-puerto-fin En este ejemplo: iptables -A FORWARD -s 0/0 -i eth0 -d o eth1 -p TCP \ --sport 1024: dport 80 -j ACCEPT iptables es configurado para permitir al firewall aceptar paquetes TCP para ruteo cuando entran por la interface eth0 desde cualquier dirección IP y están destinados pata la dirección IP que es alcanzable vía la interface eth1. El puerto de origen es un rango entre 1024 y y el puerto de destino es 80 (www/http). Tabla 5. Critero común de coincidencia ICMP (Ping) Switch --icmp-type <type> Descripción Los tipos más comúnmente usados son echo-reply y echo-request En este ejemplo: iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT iptables es configurado para permitir al firewall enviar pedidos de eco ICMP (pings) y de vuelta, aceptar las respuestas de eco ICMP.

8 Considerar este otro ejemplo: iptables -A INPUT -p icmp --icmp-type echo-request \ -m limit --limit 1/s -i eth0 -j ACCEPT La característica limit en iptables, especifica el múmero promedio máximo de coincidencias a permitirse por segundo. Se puede especificar intervalos de tiempo en el formato /second, /minute, /hour o /day, o se pueden usar abreviaciones de tal forma que 3/second es lo mismo que 3/s. En este ejemplo, las peticiones ICMP de echo están restringidas a no más de una por segundo. Cuando se ajusta correctamente, esta característica permite filtrar usualmente altos volúmenes de tráfico que caracterizan los ataques de denegación de servicios (DOS) y gusanos de Internet. iptables -A INPUT -p tcp --syn -m limit --limit 5/s -i eth0 -j ACCEPT Tabla 6. Criterios Comunes de Coincidencias Extendidas Switch -m multiport --sport <port, port> -m multiport --dport <port, port> -m multiport --ports <port, port> Desciption Una variedad de puertos de origen TCP/UDP separados por comas. A diferencia de cuando -m no es usado, los puertos no deben estar en un rango. Una variedad de puertos de destino TCP/UDP separados por comas. A diferencia de cuando -m no es usado, los puertos no deben estar en un rango. Una variedad de puertos TCP/UDP separados por comas. A diferencia de cuando -m no es usado, los puertos no deben estar en un rango. -m --state <state> Los estados más frecuentemente probados son: ESTABLISHED: El paquete es parte de una conexión que ha visto paquetes en ambas direcciones. NEW: El paquete es el inicio de una nueva conexión RELATED: El paquete está inciando una nueva conexión secundaria. Esta es una característica común de protocolos como transferencia de datos FTP, o un error ICMP. INVALID: El paquete no puede ser identificado. Puede deberse a recursos insuficientes del sistema, o errores ICMP que no concuerdan con nigún flujo de datos existente. Esta es una expansión al ejemplo anteriormente expuesto: iptables -A FORWARD -s 0/0 -i eth0 -d o eth1 -p TCP \ --sport 1024: m multiport --dport 80,443 -j ACCEPT iptables -A FORWARD -d 0/0 -o eth0 -s i eth1 -p TCP \ -m state --state ESTABLISHED -j ACCEPT

9 Aquí iptables está siendo configurado para permitir a firewall aceptar paquetes TCP para ser enrutados cuando entren por la interface eth0 desde cualquier IP destinados para la dirección que es alcanzable por la interface eth1. El puerto de origen está en el rango de 1024 a y los puertos de destino son 80 (www/http) y 443 (https). Los paquetes retornados desde son permitidos/aceptados también. En lugar de usar rangos de puertos de destino incio-fin, puede simplemente permitir los paquetes relacionados a conexiones establecidas usando las opciones -m state y --state ESTABLISHED.

Iptables: un cortafuegos TCP/IP

Iptables: un cortafuegos TCP/IP Presentación de una novedad Iptables: un cortafuegos TCP/IP Jesús Moreno León Alberto Molina Coballes Redes de Área Local Noviembre 2009 Estas diapositivas son una obra derivada de la documentación de

Más detalles

Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010

Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010 Unidad 14: NAT y Firewall con netfilter Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010 Contenidos 1. Introducción:

Más detalles

Introducción. Permiso predeterminado: Denegación predeterminada: Administración y Gestión de Redes 1

Introducción. Permiso predeterminado: Denegación predeterminada: Administración y Gestión de Redes 1 Administración y Gestión de Redes 1 Introducción Un cortafuegos permite controlar el tráfico entre dos redes, generalmente una red interna y otra externa. Existen dos estrategias básicas: Permiso predeterminado:

Más detalles

IPTABLES. Gonzalo Alvarez Flores

IPTABLES. Gonzalo Alvarez Flores IPTABLES Gonzalo Alvarez Flores Contenido 1. Qué es un firewall? 2. Netfilter: Historia 3. Qué es Iptables? 4. Políticas para implementar un firewall 5. Iptables: Conceptos Básicos 6. Creando Reglas 7.

Más detalles

XARXES 2. Seguretat de Xarxa. Módul 2: Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida

XARXES 2. Seguretat de Xarxa. Módul 2: Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida XARXES 2 Módul 2: Seguretat de Xarxa Carles Mateu Departament d'informàtica i Enginyeria Industrial Universitat de Lleida Configuració IPTABLES Firewall de LINUX (Kernel level) Evolució de IPCHAINS Permet

Más detalles

IPTables. Roberto Gómez Cárdenas Netfilter/IPTables

IPTables. Roberto Gómez Cárdenas  Netfilter/IPTables IPTables Roberto Gómez Cárdenas rogoca@gmail.com http://www.cryptomex.org Lámina 1 Netfilter/IPTables Las dos piezas principales de producto firewall disponibles gratuitamente para distribuciones Linux

Más detalles

Tema: Firewall basado en IPTABLES.

Tema: Firewall basado en IPTABLES. Tema: Firewall basado en IPTABLES. Seguridad en redes. Guía 4 1 Facultad: Ingeniería Escuela: Electrónica Asignatura: Seguridad en redes Contenidos Cadenas INPUT Cadenas OUPUT Objetivos Específicos Configurar

Más detalles

Son un medio efectivo de protección de sistemas o redes locales contra amenazas de sistemas de redes tales como LAN's WAN s o el InterNet.

Son un medio efectivo de protección de sistemas o redes locales contra amenazas de sistemas de redes tales como LAN's WAN s o el InterNet. FIREWALL Son un medio efectivo de protección de sistemas o redes locales contra amenazas de sistemas de redes tales como LAN's WAN s o el InterNet. El Firewall es colocado entre la red local y el InterNet.

Más detalles

Charla de redes. Carlos Hernando ACM Facultad de Informática Universidad Politécnica de Madrid

Charla de redes. Carlos Hernando ACM Facultad de Informática Universidad Politécnica de Madrid Charla de redes Administración de redes sobre GNU/Linux Carlos Hernando chernando@acm.org ACM Facultad de Informática Universidad Politécnica de Madrid 24 de noviembre de 2005 Charla de redes Contenido

Más detalles

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES

INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES INGENIERÍA EN SISTEMAS Y TELECOMUNICACIONES ÉNFASIS EN ADMINISTRACIÓN DE REDES SEGURIDAD DE REDES DE COMPUTADORAS Tarea de Investigación CONFIGURACIÓN DE FIREWALL Autor: Jorge Antonio Cobeña Reyes Tutor:

Más detalles

Firewalls: iptables. Pablo Suau Pérez (aka Siew) Marzo 2002

Firewalls: iptables. Pablo Suau Pérez (aka Siew) Marzo 2002 Firewalls: iptables Pablo Suau Pérez (aka Siew) Marzo 2002 Contenido Introducción Seguridad y Linux Necesita un usuario normal un sistema seguro? Mecanismos de seguridad Firewalls (cortafuegos) Alternativas

Más detalles

Aclaramos que en versiones anteriores al kernal 2.4.* se llamaba ipchain, pero a partir de esta versión se cambió a Iptables, mucho más potente.

Aclaramos que en versiones anteriores al kernal 2.4.* se llamaba ipchain, pero a partir de esta versión se cambió a Iptables, mucho más potente. Aclaramos que en versiones anteriores al kernal 2.4.* se llamaba ipchain, pero a partir de esta versión se cambió a Iptables, mucho más potente. Iptables está basado en el uso de TABLAS dentro de las tablas,

Más detalles

Firewall en GNU/Linux netfilter/iptables

Firewall en GNU/Linux netfilter/iptables Firewall en GNU/Linux netfilter/iptables SEGURIDAD EN SISTEMAS DE INFORMACIÓN Libre Elección http://ccia.ei.uvigo.es/docencia/ssi 13 de mayo de 2008 FJRP, FMBR 2008 ccia SSI 1. Introducción a netfilter/iptables

Más detalles

Firewall con IPTABLES

Firewall con IPTABLES Firewall con IPTABLES Extraido de http://wiki.xtech.com.ar/index.php/firewall XTech Capacitacion iptables es un conjunto de herramientas (comandos) que le permiten al usuario enviar mensajes al kernel

Más detalles

Para explicar el funcionamiento de iptables introduciremos los siguientes términos, necesarios para comprender su semántica

Para explicar el funcionamiento de iptables introduciremos los siguientes términos, necesarios para comprender su semántica Linux - Seguridad_iptables - # 31 Seguridad iptables Introducción Cuando nos referimos a seguridad informática no relacionada con la protección de datos ni con la seguridad física de instalaciones, estamos

Más detalles

Filtrado de paquetes y NAT

Filtrado de paquetes y NAT Semana 9: Firewalls Filtrado de paquetes y NAT Aprendizajes esperados Contenidos: Filtrado de paquetes NAT Filtrado de paquetes Un # ping c 1 127.0.0.1 Filtrado de paquetes Cada regla especifica un conjunto

Más detalles

Conozca sobre el funcionamiento de las IPTables Forward. Aprenda como administrar de mejor forma las IPTables en SO GNU/Linux.

Conozca sobre el funcionamiento de las IPTables Forward. Aprenda como administrar de mejor forma las IPTables en SO GNU/Linux. UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS ESCUELA DE COMPUTACIÓN CICLO: I-2015 GUIA DE LABORATORIO #8 Nombre de la Practica: IPTables Forward Lugar: Laboratorio de Redes Tiempo Estimado:

Más detalles

Este firewall trabaja en las cuatro primeras capa del modelo OSI. Los principales comandos de IPtables son los siguientes (argumentos de una orden):

Este firewall trabaja en las cuatro primeras capa del modelo OSI. Los principales comandos de IPtables son los siguientes (argumentos de una orden): ADMINISTRACION DE REDES # ifconfig etho 192.168.2.2 netmask 255.255.255.0 # route add default gw 192.168.1.1 eth0 IPTABLES Netfilter es un firewall que viene dentro del Kernel de Linux y manipula la información

Más detalles

How to 16 Firewall. Jesús Betances Página 1

How to 16 Firewall. Jesús Betances Página 1 How to 16 Firewall Jesús Betances 2011-3914 Página 1 Qué es el Firewall? Un firewall es un dispositivo que filtra el tráfico entre redes. El firewall puede ser un dispositivo físico o un software sobre

Más detalles

Cortafuegos (Firewalls) en Linux con iptables

Cortafuegos (Firewalls) en Linux con iptables Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos GSyC Departamento de Teoría de la Señal y Comunicaciones y Sistemas Telemáticos y Computación Abril de 2015 GSyC - 2015 Cortafuegos (Firewalls)

Más detalles

Cortafuegos y Linux. Iptables

Cortafuegos y Linux. Iptables Raúl Sánchez Sánchez raul@um.es Atica Miércoles 22 de Septiembre de 2004 Introducción Conceptos basicos Filtrado de paquetes Cortafuegos de aplicacion Configuraciones de cortafuegos Conceptos basicos Filtrado

Más detalles

Rawel E. Luciano B Sistema Operativo III 16- FIREWALL. José Doñe

Rawel E. Luciano B Sistema Operativo III 16- FIREWALL. José Doñe Nombre: Rawel E. Luciano B. Matricula: 2011-2281 Materia: Sistema Operativo III How to: 16- FIREWALL Profesor: José Doñe FIREWALL Un firewall es un dispositivo que filtra el tráfico entre redes. El firewall

Más detalles

Ejemplos iptables. Planificación y gestión de redes de ordenadores. Departamento de Sistemas Telemáticos y Computación (GSyC) Noviembre de 2012

Ejemplos iptables. Planificación y gestión de redes de ordenadores. Departamento de Sistemas Telemáticos y Computación (GSyC) Noviembre de 2012 Ejemplos iptables Planificación y gestión de redes de ordenadores Departamento de Sistemas Telemáticos y Computación (GSyC) Noviembre de 2012 GSyC - 2012 Ejemplos iptables 1 c 2011 Grupo de Sistemas y

Más detalles

IPTABLES. Esta es una herramienta que permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux, desde su versión 2.4.

IPTABLES. Esta es una herramienta que permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux, desde su versión 2.4. IPTABLES QUÉ SON LAS IPTABLES? Esta es una herramienta que permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux, desde su versión 2.4. Con esta herramienta podemos configurar

Más detalles

UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX

UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX UNIDAD DIDACTICA 12 CONFIGURACIÓN DE IPTABLES EN GNU/LINUX Eduard Lara 1 IPTABLES La comanda IPTABLES se utiliza en linux para la configuración de un firewall. IPTABLES permite realizar la programación

Más detalles

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source Derman Zepeda Vega dzepeda@unan.edu.ni 1 Agenda Introducción a los Firewall Iptables en Linux Elaboración de un firewall básico

Más detalles

Cortafuegos (Firewalls) en Linux con iptables

Cortafuegos (Firewalls) en Linux con iptables Cortafuegos (Firewalls) en Linux con iptables Sistemas Telemáticos Departamento de Sistemas Telemáticos y Computación (GSyC) Abril de 2012 GSyC - 2012 Cortafuegos (Firewalls) en Linux con iptables 1 c

Más detalles

Guía de Configuración de Firewalls con Scientific Linux 5.0

Guía de Configuración de Firewalls con Scientific Linux 5.0 Guía de configuración de Firewalls con Scientific Linux 5.0 Elaborada para Carmen Alicia Puppo Fernández Carmen A. Puppo Fernandez 1 Guía de Configuración de Firewalls Scientific Linux 5.0 Para la presente

Más detalles

Práctica 5. Firewall y OpenVPN

Práctica 5. Firewall y OpenVPN Práctica 5 Firewall y OpenVPN Alexandre Ramilo Conde Pablo Prol Sobrado Shorewall Se busca configurar las siguientes reglas: 1. Enmascaramiento (SNAT) de la red interna (10.10.10.0/24) y de la DMZ (10.20.20.0/24)

Más detalles

66.69 Criptografía y Seguridad Informática FIREWALL

66.69 Criptografía y Seguridad Informática FIREWALL 66.69 Criptografía y Seguridad Informática Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Qué es un Firewall? = Cortafuegos Elemento de hardware o software utilizado en una red de

Más detalles

Que pretende controlar el FW

Que pretende controlar el FW FireWall Que pretende controlar el FW Qué significa firewall? La traducción más acertada de este término inglés al idioma español es la palabra cortafuegos.

Más detalles

Charla de redes. Carlos Hernando chernando@acm.org. ACM Facultad de Informática Universidad Politécnica de Madrid

Charla de redes. Carlos Hernando chernando@acm.org. ACM Facultad de Informática Universidad Politécnica de Madrid Charla de redes Administración de redes sobre GNU/Linux Carlos Hernando chernando@acm.org ACM Facultad de Informática Universidad Politécnica de Madrid 19 de noviembre de 2007 Noviembre Linuxero 07 C.

Más detalles

Guía de Configuración de Firewalls BarbedWire. Elaborada para la SSA en B.C.S. Marco Antonio Castro Liera

Guía de Configuración de Firewalls BarbedWire. Elaborada para la SSA en B.C.S. Marco Antonio Castro Liera Guía de configuración de Firewalls BarbedWire Elaborada para la SSA en B.C.S Guía de Configuración de Firewalls BarbedWire con CentOS 5.0. Para la presente gúia asumiremos que en nuestro firewall se encuentra

Más detalles

John R. Correa Administrador de Seguridad de la Información.

John R. Correa Administrador de Seguridad de la Información. John R. Correa Administrador de Seguridad de la Información. Agenda 3. Implementando un servidor FIREWALL en IPv6. 3.1. Filtrado ICMPv6. 3.2. Instalación de paquetes necesarios para el servidor Iptables6.

Más detalles

Configuración del firewall en Linux con IPtables

Configuración del firewall en Linux con IPtables Configuración del firewall en Linux con IPtables Un firewall es un dispositivo, ya sea software o hardware, que filtra todo el tráfico de red. El sistema operativo Linux dispone de un firewall llamado

Más detalles

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama:

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama: EJERCICIOS DE REDES 1. Configurar por completo la red mostrada en el siguiente diagrama: NOTA: no tenemos la posibilidad de configurar el router con ip 192.168.1.1 (manejado por otro administrador), de

Más detalles

8. Cortafuegos (Firewall).

8. Cortafuegos (Firewall). 8.1. Introducción 8. Cortafuegos (Firewall). En la unidad anterior hemos visto como implementar un servidor proxy con el que podamos controlar los accesos a Internet. Ahora veremos como con un firewall

Más detalles

IP de uso general ACL de la configuración

IP de uso general ACL de la configuración IP de uso general ACL de la configuración Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Configurar Cómo Permitir el Acceso de un Host Seleccionado a la Red Denegación del Acceso

Más detalles

FIREWALL IPTABLES. Centro Asociado de Melilla

FIREWALL IPTABLES. Centro Asociado de Melilla FIREWALL IPTABLES Centro Asociado de Melilla 1. Seguridad de alto nivel Hay dos elementos imprescindibles que han de combinarse, que son los cortafuegos y los proxys. Una estructura típica que mantienen

Más detalles

IPTABLES. FW's de hosts (a veces asociados a Fws personales y/o a servidores). Por Fws de red..

IPTABLES. FW's de hosts (a veces asociados a Fws personales y/o a servidores). Por Fws de red.. IPTABLES Qué es un firewall? Un FW o cortafuegos, es un dispositivo que, como su palabra lo indica, hace las veces de barrera, su misión es, de alguna forma bloquear el paso a cierto tipo de información,

Más detalles

Iptables, herramienta para controlar el tráfico de un servidor

Iptables, herramienta para controlar el tráfico de un servidor Iptables, herramienta para controlar el tráfico de un servidor La seguridad es punto muy importante a tener en cuenta en cualquier organización de ahí que sea fundamental hacer uso de aquellos mecanismos

Más detalles

Sesión 1 Unidad 5 Desarrollo de Software Libre I. IPTABLES (Firewall)

Sesión 1 Unidad 5 Desarrollo de Software Libre I. IPTABLES (Firewall) IPTABLES (Firewall) El propósito de un cortafuegos (firewall) es controlar el flujo de datos que salen o entran por una interface de red. Se construye mediante un filtro de paquetes, que es un código que

Más detalles

SQUID Configuraciones de proxy inverso y transparente

SQUID Configuraciones de proxy inverso y transparente SQUID Configuraciones de proxy inverso y transparente Servidor Proxy SQUID Servidor Proxy SQUID Se encarga de administrar el acceso a internet de una red local y también es conocido como servidor intermedio.

Más detalles

IPTables: Filtrado de paquetes en Linux

IPTables: Filtrado de paquetes en Linux : Filtrado de paquetes en Linux Roberto Gómez Cárdenas rogomez@itesm.mx http://homepage.cem.itesm.mx/rogomez Lámina 1 Netfilter/ Las dos piezas principales de producto firewall disponibles gratuitamente

Más detalles

Control de acceso a los servicios II: Iptables.

Control de acceso a los servicios II: Iptables. . Introducción. Autor: Enrique V. Bonet Esteban Un cortafuegos es un sistema que, colocado entre la red interna de una organización y la red externa, proporciona una manera simple de controlar el tráfico

Más detalles

Parte III Implementación

Parte III Implementación Parte III Implementación Implementación De qué partimos Buenos conocimientos de sistemas. Sólidos conocimientos de TCP/IP. Teoría de SSOO, redes, y algo de programación. Implementacion: Compartimentación

Más detalles

Firewalls de Internet. Ricardo D. Pantazis

Firewalls de Internet. Ricardo D. Pantazis Firewalls de Internet Ricardo D. Pantazis Introducción Firewall: sistema que restringe el acceso entre una red protegida e Internet. Nociones de seguridad. Conceptos para construcción de firewalls. 13-nov-03

Más detalles

Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos)

Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos) Conferencias Abiertas de GNU/Linux MTLUG La Matanza GNU/Linux Users Group Firewalls con IPTABLES (y sus amigos) Daniel E. Coletti CaFeLUG / LUGAr Agenda Terminología Introducción Qué son los Firewalls

Más detalles

Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux

Firewall en Linux. Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux Firewall en Linux Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux Temario 1) Introducción a Firewall Qué es un Firewall? Objetivos de un

Más detalles

#### Reglas para encontrar puertos dinamicos de escucha FTP ####

#### Reglas para encontrar puertos dinamicos de escucha FTP #### La configuración de red de mis clientes es: IP: 192.168.1.x netmask: 255.255.255.0 Puerta de enlace: 192.168.1.1 DNSPrimario: 192.168.1.1 eth0 = internet ==> 200.27.4.7 eth1 = Lan ==> 192.168.1.1 Para

Más detalles

Julio Gómez López jgomez@ual.es www.adminso.es Universidad de Almería

Julio Gómez López jgomez@ual.es www.adminso.es Universidad de Almería Cableado Dispositivos de Interconexión Redes inalámbricas CABLEADO Coaxial Par trenzado Fibra óptica Coaxial Coaxial - Desventajas -Seguridad -Velocidad (10 equipos -> 1MB/s, 100 -> 0,1Mb/s Par trenzado!

Más detalles

Lo descargaste en la Web de Yoshiro. Curso de Iptables. Por: Maikel Stinga Ruiz Daniel Fernández Garrido

Lo descargaste en la Web de Yoshiro. Curso de Iptables. Por: Maikel Stinga Ruiz Daniel Fernández Garrido Curso de Iptables Por: Maikel Stinga Ruiz Daniel Fernández Garrido 1 Índice Pág 1. Configurar un firewall en Linux con iptables 3 2. Qué es iptables? 5 3. Características del firewall a crear 6 4. Uso

Más detalles

Sistemas operativos -.- Configuración de Shorewall -.- andresmtzg.wordpress.com

Sistemas operativos -.- Configuración de Shorewall -.- andresmtzg.wordpress.com Configuración del shorewall Shorewall en un cortafuego, es decir un software que nos ayudará a mantener segura nuestra red, controlando el tráfico entrante como saliente. Se necesita establecer una serie

Más detalles

Curso avanzado de GNU/Linux

Curso avanzado de GNU/Linux Netfilter Rafael Varela Pet Unidad de Sistemas Área de Tecnologías de la Información y Comunicaciones Universidad de Santiago de Compostela Introducción: netfilter, iptables netfilter.org framework para

Más detalles

Seguridad Linux: Server Hacking

Seguridad Linux: Server Hacking Seguridad Linux: Server Hacking Programa de Estudio Seguridad Linux: Server Hacking Aprende a defender y atacar preventivamente servidores con sistema operativo Linux. Define reglas de filtrado, combate

Más detalles

Cortafuegos en Linux con iptables

Cortafuegos en Linux con iptables IV Jornadas Sistema Operativo Linux Cortafuegos en Linux con iptables Andrés J. Díaz Para qué un cortafuegos doméstico? Lo que puede hacer Evitar en la medida de lo posible ataques DoS

Más detalles

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha:

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha: *PRÓPOSITO. En general, un cortafuegos o firewall es un dispositivo que filtra el tráfico entre redes, como mínimo dos. El firewall puede ser un dispositivo físico o un software sobre un sistema operativo.

Más detalles

Prácticas de laboratorio de Telemática II

Prácticas de laboratorio de Telemática II Prácticas de laboratorio de Telemática II Práctica 5 Departamento de Ingeniería Telemática (ENTEL) Mónica Aguilar Juanjo Alins Oscar Esparza Jose L. Muñoz Marcos Postigo Antoni X. Valverde II La composición

Más detalles

Siendo un poco más específico, las características generales del framework Netfilter, tanto para IPv4 como para IPv6, son: [37]

Siendo un poco más específico, las características generales del framework Netfilter, tanto para IPv4 como para IPv6, son: [37] 4. Netfilter 4.1. Netfilter Project Netfilter es un framework del kernel de Linux que permite realizar diversas operaciones con la red tales como filtrado de paquetes, traducción de direcciones y puertos

Más detalles

En el anterior post había explicado que es necesario en un firewall primero denegar todo tráfico entrante, para ello:

En el anterior post había explicado que es necesario en un firewall primero denegar todo tráfico entrante, para ello: Practica IPTABLES Lo siguientes comandos son ejecutados en una terminal, necesitan ser ejecutados con privilegios de administrador, yo antepondré sudo a cada comando, ustedes pueden hacerlo igual o evitar

Más detalles

Soporte NAT para varios conjuntos usando mapas de ruta

Soporte NAT para varios conjuntos usando mapas de ruta Soporte NAT para varios conjuntos usando mapas de ruta Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Antecedentes Enfoque de lista de acceso Enfoque de correspondencia

Más detalles

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e

Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e Concepto de Seguridad de Alto Nivel: A lo largo del curso hemos establecido protecciones en los equipos y en la información que almacenan e intercambian. En este último capítulo vamos a abordar los sistemas

Más detalles

2. Diferencias respecto a IPCHAINS

2. Diferencias respecto a IPCHAINS 1. Qué es IPTABLES? 2. Diferencias respecto a IPCHAINS 3. Elementos básicos 4. Ejemplos de configuración. 5. Reglas de protección 6. Notas, enlaces, añadidos. 1. Qué es IPTABLES? En linux, el filtrado

Más detalles

PRÁCTICA 5: USO DE CORTAFUEGOS

PRÁCTICA 5: USO DE CORTAFUEGOS PRÁCTICA 5: USO DE CORTAFUEGOS IPTABLES 1. Qué es IPTABLES? En linux, el filtrado de paquetes se controla a nivel del kernel. Existen módulos para el kernel que permiten definir un sistema de reglas para

Más detalles

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s

P r á c t i c a 1 5. C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s P r á c t i c a 1 5 C o n f i g u r a c i ó n d e f i r e w a l l m e d i a n t e i p t a b l e s Configuración del firewall 1. Conéctate a tu máquina virtual Centos y utiliza la cuenta de root. 2. Crea

Más detalles

Tema 6. Funciones y protocolos del nivel de red. Ejercicios propuestos (II).

Tema 6. Funciones y protocolos del nivel de red. Ejercicios propuestos (II). de Computadores Tema 6. Funciones y protocolos del nivel de red. Ejercicios propuestos (II). 1. En relación con la red mostrada en la siguiente figura, se conocen las siguientes configuraciones de los

Más detalles

Creando Túneles mediante SSH Tunneling con PUTTY

Creando Túneles mediante SSH Tunneling con PUTTY Creando Túneles mediante SSH Tunneling con PUTTY Este documento está basado en algunos artículos bastante interesantes que han llegado a mis manos, algunos de ellos, gracias al amigo Rubén, que me ha puesto

Más detalles

iptables/netfilter Para ver la configuración actual de iptables, podemos usar varias opciones:

iptables/netfilter Para ver la configuración actual de iptables, podemos usar varias opciones: iptables/netfilter Vamos a aprender a utilizar la herramienta iptables. Iptables es una herramienta basada en netfilter, que es el componente del núcleo de Linux encargado de interceptar y manipular paquetes

Más detalles

Firewalls & NAT Practices

Firewalls & NAT Practices Jose L. Muñoz, Juanjo Alins, Oscar Esparza, Jorge Mata Transport Control i Gestió a Internet (TCGI) Universitat Politècnica de Catalunya (UPC) Dp. Enginyeria Telemàtica (ENTEL) Firewalls & NAT Practices

Más detalles

Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux

Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux Tema 3. Firewalls y Proxies con OpenBSD Y GNU/Linux Seguridad en Informática 2 Francisco Medina López paco.medina@comunidad.unam.mx Facultad de Contaduría y Administración Universidad Nacional Autónoma

Más detalles

REDES INTERNAS CORPORATIVAS SEGURAS

REDES INTERNAS CORPORATIVAS SEGURAS REDES INTERNAS CORPORATIVAS SEGURAS Redes Internas Corporativas Objetivos: Introducir el concepto de cortafuegos como elemento esencial de seguridad en un red corporativa Analizar las decisiones básicas

Más detalles

REDES INTERNAS CORPORATIVAS

REDES INTERNAS CORPORATIVAS REDES INTERNAS CORPORATIVAS Redes Internas Corporativas Objetivos: Presentar la estructura básica de una red corporativa segura Introducir el concepto de cortafuegos como elemento esencial de seguridad

Más detalles

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas

Servidor Firewall. Patrick Hernández Cuamatzi. Maestría en Ingeniería de Software Redes Avanzadas Servidor Firewall Patrick Hernández Cuamatzi Qué es un firewall? Un firewall es un sistema diseñado para impedir el acceso no autorizado o el acceso desde una red privada. Pueden implementarse firewalls

Más detalles

Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales

Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales Examen Parcial II de Sistemas Telemáticos para Medios Audiovisuales GSyC, Universidad Rey Juan Carlos 21 de junio de 2011 SEGURIDAD ATENCIÓN: Si ya has usado NetGUI con otro diagrama de red, cierra NetGUI

Más detalles

Troubleshooting de la configuración de la traducción de dirección de red ASA

Troubleshooting de la configuración de la traducción de dirección de red ASA Troubleshooting de la configuración de la traducción de dirección de red ASA Contenido Introducción Configuración del NAT del Troubleshooting en el ASA Cómo la configuración ASA se utiliza para construir

Más detalles

Prevención Dinámica de Ataques con IPTables. www.securetia.com

Prevención Dinámica de Ataques con IPTables. www.securetia.com Prevención Dinámica de Ataques con IPTables Modelo OSI Intro a Firewalls Firewall de Host vs Firewall de Red Stateless vs Stateful Firewalls Firewalls vs IDS/IPS Firewalls vs UTM/NGFW Intro a IPTables

Más detalles

Filtrado de tráfico mediante listas de control de acceso. Introducción al enrutamiento y la conmutación en la empresa Capítulo 8

Filtrado de tráfico mediante listas de control de acceso. Introducción al enrutamiento y la conmutación en la empresa Capítulo 8 Filtrado de tráfico mediante listas de control de acceso Introducción al enrutamiento y la conmutación en la empresa Capítulo 8 1 Objetivos Describir el filtrado de tráfico y explicar cómo las listas de

Más detalles

ÍNDICE SEGURIDAD EN NFS SEGURIDAD EN SAMBA. Ficheros /etc/hosts.deny y /etc/hosts.allow Introducción a iptables Seguridad con iptables

ÍNDICE SEGURIDAD EN NFS SEGURIDAD EN SAMBA. Ficheros /etc/hosts.deny y /etc/hosts.allow Introducción a iptables Seguridad con iptables ÍNDICE SEGURIDAD EN NFS Ficheros /etc/hosts.deny y /etc/hosts.allow Introducción a iptables Seguridad con iptables SEGURIDAD EN SAMBA Introducción a Samba Configuración de Samba Seguridad en Samba SEGURIDAD

Más detalles

Troubleshooting de la configuración de la traducción de dirección de red ASA

Troubleshooting de la configuración de la traducción de dirección de red ASA Troubleshooting de la configuración de la traducción de dirección de red ASA Contenido Introducción Configuración del NAT del Troubleshooting en el ASA Cómo la configuración ASA se utiliza para construir

Más detalles

Comunicación de Datos I. Reenvío de Paquetes, VLSM, NAT, Construcción de Tablas de Ruteo

Comunicación de Datos I. Reenvío de Paquetes, VLSM, NAT, Construcción de Tablas de Ruteo Comunicación de Datos I Reenvío de Paquetes, VLSM, NAT, Construcción de Tablas de Ruteo Reenvío de Paquetes Función correspondiente al nivel IP TCP, UDP Para un datagrama debe IP decidirse, en base a su

Más detalles

DE ENRUTAMIENTO IPV4 DISEÑO. completa. discusión de algunos protocolos específicos. También las consideraciones para la

DE ENRUTAMIENTO IPV4 DISEÑO. completa. discusión de algunos protocolos específicos. También las consideraciones para la DISEÑO DE ENRUTAMIENTO IPV4 5 DE MARZO DE 2010 INTRODUCCION Describiremos las direcciones IP y los protocolos de enrutamiento, e incluye las siguientes secciones: El caso de negocios. Diseño De direcciones

Más detalles

Seguridad Informática

Seguridad Informática Seguridad Informática Seguridad en redes: Herramientas de seguridad (ii) Ramón Hermoso y Matteo Vasirani Universidad Rey Juan Carlos Curso 2012/2013 Bibliografía Eric Cole. Network Security Bible. Wiley

Más detalles

NAT: Linux, Windows y Cisco

NAT: Linux, Windows y Cisco NAT: Linux, Windows y Cisco José Domingo Muñoz Raúl Ruíz Padilla Redes de Área Local Abril 2014 NAT NAT (Network Address Translation - Traducción de Dirección de Red) es un mecanismo utilizado por routers

Más detalles

Configuración de Network Address Translation: Introducción

Configuración de Network Address Translation: Introducción Configuración de Network Address Translation: Introducción Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Pasos de Inicio Rápido para Configurar e Implementar NAT

Más detalles

Redes de Computadoras y Cortafuegos con GNU/Linux

Redes de Computadoras y Cortafuegos con GNU/Linux Redes de Computadoras y Cortafuegos con GNU/Linux Dr. Luis Gerardo de la Fraga Departamento de Computación Cinvestav Correo-e: fraga@cs.cinvestav.mx 9 de mayo de 2007 Dr. Luis Gerardo de la Fraga Cinvestav

Más detalles

SEGURIDAD EN SISTEMAS INFORMÁTICOS

SEGURIDAD EN SISTEMAS INFORMÁTICOS Universidad Pública de Navarra Grupo de Redes, Sistemas y Servicios Telemáticos SEGURIDAD EN SISTEMAS INFORMÁTICOS Práctica 3 Seguridad perimetral: Filtrado de paquetes (Primera Parte) Introducción En

Más detalles

Antes de empezar a escribir las reglas de filtrado del firewall voy a dar una breve explicación sobre como trabaja iptables actualmente.

Antes de empezar a escribir las reglas de filtrado del firewall voy a dar una breve explicación sobre como trabaja iptables actualmente. Introducción Como todos sabemos, mucha gente se anima a armar servidores propios en distintas distros de Linux. Hoy en día le toca el turno a Ubuntu como la más popular. No todo en el mundo Linux es tan

Más detalles

UNIVERSIDADE DA CORUÑA Departamento de Tecnoloxías da Información e as Comunicacións LABORATORIO DE RC: PRÁCTICA CON NETGUI

UNIVERSIDADE DA CORUÑA Departamento de Tecnoloxías da Información e as Comunicacións LABORATORIO DE RC: PRÁCTICA CON NETGUI UNIVERSIDADE DA CORUÑA Departamento de Tecnoloxías da Información e as Comunicacións LABORATORIO DE RC: PRÁCTICA CON NETGUI PRÁCTICA con NetGUI NetGUI es una interfaz gráfica para el sistema Netkit. NetGUI

Más detalles

NetFlow Flexible que filtra con el monitor de rendimiento

NetFlow Flexible que filtra con el monitor de rendimiento NetFlow Flexible que filtra con el monitor de rendimiento Contenido Introducción Prerequisites Requisitos Componentes usados Configurar Diagrama de la red Configuraciones Verifique Troubleshooting Introducción

Más detalles

Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables

Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables Introducción al concepto y puesta en marcha de una pared de fuego utilizando IPTables Conceptos Pared de fuego Aplicaciones Tabla de gestión para pared de fuego IPTables Ejemplo Pared de Fuego Funcionalidad

Más detalles

Tipos de Cortafuegos Un cortafuego o firewall es un sistema que previene el uso y el acceso desautorizados a tu ordenador.

Tipos de Cortafuegos Un cortafuego o firewall es un sistema que previene el uso y el acceso desautorizados a tu ordenador. Tipos de Cortafuegos Un cortafuego o firewall es un sistema que previene el uso y el acceso desautorizados a tu ordenador. Los cortafuegos pueden ser software, hardware, o una combinación de ambos. Se

Más detalles

Configuración de muestra usando el comando ip nat outside source list

Configuración de muestra usando el comando ip nat outside source list Configuración de muestra usando el comando ip nat outside source list Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Configurar Diagrama de la red Configuraciones

Más detalles

Configuración de Network Address Translation: Getting Started

Configuración de Network Address Translation: Getting Started Configuración de Network Address Translation: Getting Started Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Pasos de Inicio Rápido para Configurar e Implementar NAT

Más detalles

Práctica de laboratorio: Uso de Wireshark para examinar las tramas de Ethernet

Práctica de laboratorio: Uso de Wireshark para examinar las tramas de Ethernet Práctica de laboratorio: Uso de Wireshark para examinar las tramas de Ethernet Topología Objetivos Parte 1: Examinar los campos de encabezado de una trama de Ethernet II Parte 2: Utilizar Wireshark para

Más detalles

Control de acceso basado en el contexto (CBAC): Introducción y configuración

Control de acceso basado en el contexto (CBAC): Introducción y configuración Control de acceso basado en el contexto (CBAC): Introducción y configuración Contenido Introducción prerrequisitos Requisitos Componentes Utilizados Convenciones Antecedentes Qué tráfico quiere dejar salir?

Más detalles

Firewall. Ahora vamos a inicial con la instalación en nuestro sistema operativo Debian GNU/Linux.

Firewall. Ahora vamos a inicial con la instalación en nuestro sistema operativo Debian GNU/Linux. Rocío Alt. Abreu Ortiz 2009-3393 Firewall Un firewall es un dispositivo que funciona como cortafuegos entre redes, permitiendo o denegando las transmisiones de una red a la otra. Un uso típico es situarlo

Más detalles

Bloquear el tráfico Ping con IpSec

Bloquear el tráfico Ping con IpSec Bloquear el tráfico Ping con IpSec Cómo puedo configurar un equipo con Windows 2000/XP/2003 para que bloquee los paquetes de ping? Equipos PC con Windows 2000/XP/2003/Vista tienen incorporado un mecanismo

Más detalles