Successfully reported this slideshow.

Practica 2 iptables fran gavilan

1,570 views

Published on

  • Be the first to comment

  • Be the first to like this

Practica 2 iptables fran gavilan

  1. 1. Práctica 2IPTABLESSeguridad y Alta DisponibilidadFrancisco Javier Gavilán Escriche2ºASIR
  2. 2. Práctica 2 Iptables Francisco Javier Gavilán EscricheIndiceObjetivos ..........................................................................................................................................2Configuración Tarjetas de red .........................................................................................................3Configuración Script........................................................................................................................4Comprobación .................................................................................................................................5Comprobación de puertos mediante nmap ......................................................................................6 1
  3. 3. Práctica 2 Iptables Francisco Javier Gavilán EscricheObjetivosPartiendo de la configuración de la práctica anterior añadir la siguiente configuración:  La política por defecto para el reenvío de paquetes es la de descartarlos. Sin embargo:  o Se permite el reenvío para el tráfico TCP por el puerto 80. o Se permite el reenvío para poder acceder al servicio DNS. o Se permite el reenvío para el tráfico por el puerto 443 solamente para un dominio concreto.Realizad una memoria con los pasos seguidos correctamente documentada y donde secompruebe el funcionamiento del cortafuegos. Entregarla en formato .pdf 2
  4. 4. Práctica 2 Iptables Francisco Javier Gavilán EscricheConfiguración Tarjetas de redEth0  NATEth1  Red InternaEth0  Red Interna 3
  5. 5. Práctica 2 Iptables Francisco Javier Gavilán EscricheConfiguración Script 4
  6. 6. Práctica 2 Iptables Francisco Javier Gavilán EscricheComprobamos mediante “iptables –L –n” que las reglas se han aplicado correctamente:ComprobaciónPodemos comprobar que tenemos acceso a internet pero sin embargo al no permitir el acceso alpuerto correspondiente al protocolo ICMP no nos puede dar ping 5
  7. 7. Práctica 2 Iptables Francisco Javier Gavilán EscricheComprobación de puertos mediante nmapPara ello introducimos nmap seguido de la IP correspondiente para comprobar los puertos a losque tenemos acceso a través de nuestro firewall 6

×