SlideShare ist ein Scribd-Unternehmen logo
1 von 8
Downloaden Sie, um offline zu lesen
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
Como crear Firewall
Que es firewall?
Un cortafuegos (firewall en inglés) es una parte de un sistema o una red que está
diseñada para bloquear o denegar el acceso a personas no autorizadas a una pc,
permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para permitir,
limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un
conjunto de normas y otros criterios.
Los cortafuegos pueden ser implementados en hardware o software, o una
combinación de ambos.
Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no
autorizados tengan acceso a redes privadas conectadas a Internet, especialmente
intranets. Todos los mensajes que entren o salgan de la intranet pasan a través del
cortafuegos, que examina cada mensaje y bloquea aquellos que no cumplen los
criterios de seguridad especificados. También es frecuente conectar al cortafuegos a
una tercera red, llamada Zona desmilitarizada o DMZ, en la que se ubican los
servidores de la organización que deben permanecer accesibles desde la red exterior.
Mucho cuidado es el que debe ser tomado al momento de modificar las reglas del
Cortafuegos (Firewall). Esto aconseja que usted tiene acceso directo a la consola
cuando editas manualmente las reglas de Firewall. Facilmente usted podria
bloquearse/cerrarse para cualquier herramienta de administracion remota; si el
firewall esta mal configurado.
Además, la competencia con un editor de línea de comando de texto es necesario para
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
la manipulación de estos archivos. Por defecto viene con ClearOS el editor vim (vi
mejorado).
Archivo de Configuracion de Firewall
(/etc/firewall)
ClearOS usa el archivo ubicado en /etc/firewall, para el manejo de las reglas del
Firewall (Cortafuegos). Ademas, el sistema lee de este archivo cuando despliega las
reglas del firewall en la configuracion Web. Un buen formado archivo puede ser
cuidadosamente editado por la linea de comandos.
Ahora abriremos el archivo de configuracion del Servicio Firewall.
Nos logueamos en el Server ClearOS desde un equipo Linux que forme parte de la
red usando lo anterior mostrado.
Ahora nos abriremos el archivo de configuracion “firewall” usando vi o vim.
Escribimos.
vi /etc/firewall
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
Navega hasta la seccion de las reglas y agrega la siguiente linea:
Webconfig||0x10000001|6||81| 
En un servidor donde la configuracion Web es el unico servicio entrante permitido tus reglas luciran
como estas:
RULES="
Webconfig||0x10000001|6||81| 
"
Guarde y salga del archivo. Reinicie el servicio o reglas del firewall mediante el comado:
service firewall restart
Ahora nos dirigiremos a nuestro servidor ClearOS, para proceder a activar el servicio y luego
habilitar los puertos que queremos que permitan la comunicación o puertos de Entrada (Permitidos).
Para habilitar el servicio de Firewall nos dirigiremos a Red → Configuracion → Configuracion
IP
Y ahora procedemos a cambiar el modo a Modo Standalone.
Luego pulsamos Actualizar.
Luego nos dirigiremos a nuestro Cliente ya sea Windows o Linux y trataremos de acceder a uno de
los sitios Web alojados en nuestro servidor.
Como vemos en este ejemplo:
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
Hemos tratado de acceder a la pagina linuxteca.com, y como vemos lo que nos ha ocurrido es que
no ha accedido al servicio.
Esto se debe a que el cambio de modo que hemos hecho en el servidor de activar el Firewall, esta
realizando su funcion de Cortafuegos y es impedir que el trafico no identificado pase a traves de el
mismo equipo donde se encuentra el firewall.
Como ya sabemos las paginas Web utilizan el protocolo HTTP, el cual emplea el puerto 80.
Si realizamos otra prueba como FTP para verificar si bloquea este tipo de trafico nos debe ocurrir lo
mismo que con la pagina web, la cual no me permita acceder al servicio.
Para esto nos vamos a una carpeta cualquiera del sistema
Y escribimo ftp:/10.0.0.2/ y luego presionamos Enter.
Y como vemos nos saldras el error anterior, el cliente no puede accesar a el servidor ftp, porque
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
nuestro Firewall no le esta permitiendo el acceso ya que el servicio ftp no se encuentra en la lista de
servicios permitidos del firewall.
Ahora mostraremos en el servidor que no se encuentra abierto el puerto de ftp “20 y 21”:
Si deseamos permitir trafico por uno de estos puertos solo debemos pulsar el boton que dice
Habilitado y nuestros clientes podran acceder a los servicios ofrecidos por este puerto.
Ahora realizaremos una pequeña prueba activando los servicios de FTP y de HTTP para luego
verificar si tenemos acceso a los servicios que emplean estos puertos a traves de uno de nuestros
clientes:
Ahora abriremos en el cliente una de las paginas que tenemos alojadas en el Apache, yo abrire esta:
www.linuxteca.com.
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
Como vemos nuestro cliente ha accedido correctamente a la pagina ya que hemos abierto el puerto
80 correspondiente a HTTP.
Ahota verificaremos con FTP.
Para esto podemos abrir Ejecutar pulsando Tecla Windows + R.
Escribimos el comando o instrucción ftp://IP Address del Servidor/, ftp://10.0.0.2/
Pulsamos Aceptar.
Nos logueamos en el FTP colocando nuestro usuario y contraseña del usuario al que le hemos
asignado permisos de usar este servicio.
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
Y aquí vemos que nuestro puerto de FTP ya esta abierto, y permitiendo trafico.
Lo siguiente que mostraremos sera como agregar una regla de Firewall.
Como vemos aquí podemos agregar una regla al firewall mediante estos tres metodos:
El primero que nos dice Servicio Estandard nos permite elegir el nombre del servicio y agregarlo
facilitandonos el trabajo de tener que poner manualmente los puertos y el Alias del Servicio que
queremos agregar como regla del firewall.
En el segundo Alias/Puerto en el primer campo colocamos el Alias del Servicio por Ejemplo:
OpenVPN, SSH... y en el segundo campo colocamos el puerto del servicio.
Y por ultimo en el tercero Alias/Rango de Puertos en el primer campo continua siendo lo mismo
que vimos anteriormente, y en le segundo campo colocamos desde y hasta que puerto queremos
cubrir con esta regla.
Ahora probaremos agregando una regla permitiendo trafico por el puerto del Servicio HTTPS
“443”.
En el servidor desplegamos la lista de servicios como vemos en la siguiente imagen.
Luis Eduardo Peralta Molina Instructor: José Doñe
2010-2940
Seleccionamos HTTPS y luego pulsamos Agregar.
Y como vemos ya se nos ha agregado la Regla.
Si queremos deshabilitar el trafico por este puerto. Pulsamos Deshabilitado y listo.
Hasta aquí este tutorial de Firewall.

Weitere ähnliche Inhalte

Was ist angesagt?

Proxy forefront tmg 2010
Proxy forefront tmg 2010Proxy forefront tmg 2010
Proxy forefront tmg 2010Andres Ldño
 
Instalaciòn y configuración de ftp en ubuntu
Instalaciòn y configuración de ftp en ubuntuInstalaciòn y configuración de ftp en ubuntu
Instalaciòn y configuración de ftp en ubuntumarcela lot
 
Servicio de instalación remota en linux con pxe
Servicio de instalación remota en linux con pxeServicio de instalación remota en linux con pxe
Servicio de instalación remota en linux con pxeAndres Ldño
 
Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Michelle Gutierrez
 
Creando un servidor virtual con Ubuntu Server
Creando un servidor virtual con Ubuntu ServerCreando un servidor virtual con Ubuntu Server
Creando un servidor virtual con Ubuntu ServerAlejandro Moreno
 
T2 1-seguridad de la redes-andres saverino
T2 1-seguridad de la redes-andres saverinoT2 1-seguridad de la redes-andres saverino
T2 1-seguridad de la redes-andres saverinoandressaverino
 
SSH en Ubuntu - Transferencia Segura
SSH en Ubuntu - Transferencia SeguraSSH en Ubuntu - Transferencia Segura
SSH en Ubuntu - Transferencia SeguraJose Diaz Silva
 
Firewall forefront tmg 2010
Firewall forefront tmg 2010Firewall forefront tmg 2010
Firewall forefront tmg 2010Andres Ldño
 
Unidad iii seguridad de las redes
Unidad iii seguridad de las redesUnidad iii seguridad de las redes
Unidad iii seguridad de las redesMaraGarcia60
 
Receta red social
Receta red socialReceta red social
Receta red socialwalterose7
 
Unidad iii redes presentacion
Unidad iii redes presentacionUnidad iii redes presentacion
Unidad iii redes presentacionJessRangel13
 
Configuración del servidor smtp centos
Configuración del servidor smtp centosConfiguración del servidor smtp centos
Configuración del servidor smtp centosHumano Terricola
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATK-milo Rivera
 
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...Franklin Ramos
 
Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010Andrez12
 

Was ist angesagt? (20)

Proxy forefront tmg 2010
Proxy forefront tmg 2010Proxy forefront tmg 2010
Proxy forefront tmg 2010
 
Instalaciòn y configuración de ftp en ubuntu
Instalaciòn y configuración de ftp en ubuntuInstalaciòn y configuración de ftp en ubuntu
Instalaciòn y configuración de ftp en ubuntu
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Servicio de instalación remota en linux con pxe
Servicio de instalación remota en linux con pxeServicio de instalación remota en linux con pxe
Servicio de instalación remota en linux con pxe
 
Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
 
Unidad 5 servicio http
Unidad 5  servicio httpUnidad 5  servicio http
Unidad 5 servicio http
 
Creando un servidor virtual con Ubuntu Server
Creando un servidor virtual con Ubuntu ServerCreando un servidor virtual con Ubuntu Server
Creando un servidor virtual con Ubuntu Server
 
T2 1-seguridad de la redes-andres saverino
T2 1-seguridad de la redes-andres saverinoT2 1-seguridad de la redes-andres saverino
T2 1-seguridad de la redes-andres saverino
 
SSH en Ubuntu - Transferencia Segura
SSH en Ubuntu - Transferencia SeguraSSH en Ubuntu - Transferencia Segura
SSH en Ubuntu - Transferencia Segura
 
Firewall forefront tmg 2010
Firewall forefront tmg 2010Firewall forefront tmg 2010
Firewall forefront tmg 2010
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Unidad iii seguridad de las redes
Unidad iii seguridad de las redesUnidad iii seguridad de las redes
Unidad iii seguridad de las redes
 
Receta red social
Receta red socialReceta red social
Receta red social
 
Unidad iii redes presentacion
Unidad iii redes presentacionUnidad iii redes presentacion
Unidad iii redes presentacion
 
Pop 3 y smtp
Pop 3 y smtpPop 3 y smtp
Pop 3 y smtp
 
Ftp
FtpFtp
Ftp
 
Configuración del servidor smtp centos
Configuración del servidor smtp centosConfiguración del servidor smtp centos
Configuración del servidor smtp centos
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHAT
 
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
 
Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010
 

Andere mochten auch

Butterflies
ButterfliesButterflies
Butterflieswings
 
Social Media in der Assekuranz 2012 - Analyse der Youtube-Aktivitäten
Social Media in der Assekuranz 2012 - Analyse der Youtube-AktivitätenSocial Media in der Assekuranz 2012 - Analyse der Youtube-Aktivitäten
Social Media in der Assekuranz 2012 - Analyse der Youtube-AktivitätenV.E.R.S. Leipzig GmbH
 
Sistema 1 reingenieria tic
Sistema 1 reingenieria ticSistema 1 reingenieria tic
Sistema 1 reingenieria ticcrismelis23
 
Historische tatsachen nr. 51 - udo walendy - babi jar - die schlucht mit 33...
Historische tatsachen   nr. 51 - udo walendy - babi jar - die schlucht mit 33...Historische tatsachen   nr. 51 - udo walendy - babi jar - die schlucht mit 33...
Historische tatsachen nr. 51 - udo walendy - babi jar - die schlucht mit 33...Василь Петренко
 
Dia unserer Schule
Dia unserer SchuleDia unserer Schule
Dia unserer Schuledoormann
 
Aastra bietet mit BluStar Face to Face-Kommunikation
Aastra bietet mit BluStar Face to Face-KommunikationAastra bietet mit BluStar Face to Face-Kommunikation
Aastra bietet mit BluStar Face to Face-Kommunikationresultsrelations
 
Mobile, Social, Local, Realtime
Mobile, Social, Local, RealtimeMobile, Social, Local, Realtime
Mobile, Social, Local, RealtimeTim Bruysten
 
Ficha de estabilidad-pasta oxido de titanio
Ficha de estabilidad-pasta oxido de titanioFicha de estabilidad-pasta oxido de titanio
Ficha de estabilidad-pasta oxido de titanioMaryLiz Medina C
 
Vortrag Open Government NRW
Vortrag Open Government NRWVortrag Open Government NRW
Vortrag Open Government NRWChristian Scholz
 
Saat Und Ernte
Saat Und ErnteSaat Und Ernte
Saat Und ErnteSuE_xD
 

Andere mochten auch (20)

Butterflies
ButterfliesButterflies
Butterflies
 
Social Media in der Assekuranz 2012 - Analyse der Youtube-Aktivitäten
Social Media in der Assekuranz 2012 - Analyse der Youtube-AktivitätenSocial Media in der Assekuranz 2012 - Analyse der Youtube-Aktivitäten
Social Media in der Assekuranz 2012 - Analyse der Youtube-Aktivitäten
 
Sistema 1 reingenieria tic
Sistema 1 reingenieria ticSistema 1 reingenieria tic
Sistema 1 reingenieria tic
 
Demo
DemoDemo
Demo
 
Historische tatsachen nr. 51 - udo walendy - babi jar - die schlucht mit 33...
Historische tatsachen   nr. 51 - udo walendy - babi jar - die schlucht mit 33...Historische tatsachen   nr. 51 - udo walendy - babi jar - die schlucht mit 33...
Historische tatsachen nr. 51 - udo walendy - babi jar - die schlucht mit 33...
 
Angebot Skifahren lernen in 3 Tagen.
Angebot Skifahren lernen in 3 Tagen.Angebot Skifahren lernen in 3 Tagen.
Angebot Skifahren lernen in 3 Tagen.
 
Tarea de noel
Tarea de noelTarea de noel
Tarea de noel
 
Dia unserer Schule
Dia unserer SchuleDia unserer Schule
Dia unserer Schule
 
Aastra bietet mit BluStar Face to Face-Kommunikation
Aastra bietet mit BluStar Face to Face-KommunikationAastra bietet mit BluStar Face to Face-Kommunikation
Aastra bietet mit BluStar Face to Face-Kommunikation
 
ÖW Marketingkampagne Sommer 2014 Tschechien
ÖW Marketingkampagne Sommer 2014 TschechienÖW Marketingkampagne Sommer 2014 Tschechien
ÖW Marketingkampagne Sommer 2014 Tschechien
 
Kopfsache
KopfsacheKopfsache
Kopfsache
 
Internet segura
Internet seguraInternet segura
Internet segura
 
Wenn Social-Media-Manager zu Sklaven ihrer eigenen Zahlen werden.
Wenn Social-Media-Manager zu Sklaven ihrer eigenen Zahlen werden.Wenn Social-Media-Manager zu Sklaven ihrer eigenen Zahlen werden.
Wenn Social-Media-Manager zu Sklaven ihrer eigenen Zahlen werden.
 
BusinessIntelligenceAndRatingsAssessment
BusinessIntelligenceAndRatingsAssessmentBusinessIntelligenceAndRatingsAssessment
BusinessIntelligenceAndRatingsAssessment
 
Mobile, Social, Local, Realtime
Mobile, Social, Local, RealtimeMobile, Social, Local, Realtime
Mobile, Social, Local, Realtime
 
ENLACES DE UNA PLACA MADRE
ENLACES DE UNA PLACA MADREENLACES DE UNA PLACA MADRE
ENLACES DE UNA PLACA MADRE
 
Ficha de estabilidad-pasta oxido de titanio
Ficha de estabilidad-pasta oxido de titanioFicha de estabilidad-pasta oxido de titanio
Ficha de estabilidad-pasta oxido de titanio
 
la tierra en el sistema solar
la tierra en el sistema solarla tierra en el sistema solar
la tierra en el sistema solar
 
Vortrag Open Government NRW
Vortrag Open Government NRWVortrag Open Government NRW
Vortrag Open Government NRW
 
Saat Und Ernte
Saat Und ErnteSaat Und Ernte
Saat Und Ernte
 

Ähnlich wie How to crear_firewall

Instalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftpInstalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftpProteus2
 
Instalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftpInstalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftpProteus2
 
Actividad 3 de redes del computador
Actividad 3 de redes del computadorActividad 3 de redes del computador
Actividad 3 de redes del computadorEdgarHernandez433
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverJesus Garcia Guevara
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverJesus Garcia Guevara
 
Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...Jesus Garcia Guevara
 
Seguridad De Las Redes
Seguridad De Las RedesSeguridad De Las Redes
Seguridad De Las RedesNextPlaylist
 
Acceso a escritorio remoto
Acceso a escritorio remotoAcceso a escritorio remoto
Acceso a escritorio remotopaulguachamin
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3AngelSoto104
 
Servidor ftp1
Servidor ftp1Servidor ftp1
Servidor ftp1sindikto
 
Infome ataque troyano
Infome ataque troyanoInfome ataque troyano
Infome ataque troyanoverotrivinho
 
Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)ayarpm
 
Instalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxInstalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxGer Hernandez
 
Instalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxInstalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxGer Hernandez
 

Ähnlich wie How to crear_firewall (20)

Instalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftpInstalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftp
 
Instalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftpInstalación y configuración de un servidor ftp
Instalación y configuración de un servidor ftp
 
Marco A Exponer
Marco A ExponerMarco A Exponer
Marco A Exponer
 
Actividad 3 de redes del computador
Actividad 3 de redes del computadorActividad 3 de redes del computador
Actividad 3 de redes del computador
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql server
 
Configurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql serverConfigurar firewall de windows para permitir el acceso a sql server
Configurar firewall de windows para permitir el acceso a sql server
 
Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...Configurar firewall de windows para permitir el acceso a sql server segundo p...
Configurar firewall de windows para permitir el acceso a sql server segundo p...
 
Instalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSHInstalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSH
 
Ft py ssh_fco_javier_mejías_fernández
Ft py ssh_fco_javier_mejías_fernándezFt py ssh_fco_javier_mejías_fernández
Ft py ssh_fco_javier_mejías_fernández
 
Seguridad De Las Redes
Seguridad De Las RedesSeguridad De Las Redes
Seguridad De Las Redes
 
Acceso a escritorio remoto
Acceso a escritorio remotoAcceso a escritorio remoto
Acceso a escritorio remoto
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3
 
Servidor ftp1
Servidor ftp1Servidor ftp1
Servidor ftp1
 
Infome ataque troyano
Infome ataque troyanoInfome ataque troyano
Infome ataque troyano
 
LEVANTAR SERVIDOR FTP EN CENTOS
LEVANTAR SERVIDOR FTP EN CENTOSLEVANTAR SERVIDOR FTP EN CENTOS
LEVANTAR SERVIDOR FTP EN CENTOS
 
Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)Configuración proftpd (Ayar Pardo)
Configuración proftpd (Ayar Pardo)
 
Servidor FTP en CentOS 6.5
Servidor FTP en CentOS 6.5Servidor FTP en CentOS 6.5
Servidor FTP en CentOS 6.5
 
Instalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxInstalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linux
 
Instalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linuxInstalación ftp, telnet y ssh sobre linux
Instalación ftp, telnet y ssh sobre linux
 
Servidor ftp
Servidor ftpServidor ftp
Servidor ftp
 

How to crear_firewall

  • 1. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 Como crear Firewall Que es firewall? Un cortafuegos (firewall en inglés) es una parte de un sistema o una red que está diseñada para bloquear o denegar el acceso a personas no autorizadas a una pc, permitiendo al mismo tiempo comunicaciones autorizadas. Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios. Los cortafuegos pueden ser implementados en hardware o software, o una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a Internet, especialmente intranets. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuegos, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados. También es frecuente conectar al cortafuegos a una tercera red, llamada Zona desmilitarizada o DMZ, en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior. Mucho cuidado es el que debe ser tomado al momento de modificar las reglas del Cortafuegos (Firewall). Esto aconseja que usted tiene acceso directo a la consola cuando editas manualmente las reglas de Firewall. Facilmente usted podria bloquearse/cerrarse para cualquier herramienta de administracion remota; si el firewall esta mal configurado. Además, la competencia con un editor de línea de comando de texto es necesario para
  • 2. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 la manipulación de estos archivos. Por defecto viene con ClearOS el editor vim (vi mejorado). Archivo de Configuracion de Firewall (/etc/firewall) ClearOS usa el archivo ubicado en /etc/firewall, para el manejo de las reglas del Firewall (Cortafuegos). Ademas, el sistema lee de este archivo cuando despliega las reglas del firewall en la configuracion Web. Un buen formado archivo puede ser cuidadosamente editado por la linea de comandos. Ahora abriremos el archivo de configuracion del Servicio Firewall. Nos logueamos en el Server ClearOS desde un equipo Linux que forme parte de la red usando lo anterior mostrado. Ahora nos abriremos el archivo de configuracion “firewall” usando vi o vim. Escribimos. vi /etc/firewall
  • 3. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 Navega hasta la seccion de las reglas y agrega la siguiente linea: Webconfig||0x10000001|6||81| En un servidor donde la configuracion Web es el unico servicio entrante permitido tus reglas luciran como estas: RULES=" Webconfig||0x10000001|6||81| " Guarde y salga del archivo. Reinicie el servicio o reglas del firewall mediante el comado: service firewall restart Ahora nos dirigiremos a nuestro servidor ClearOS, para proceder a activar el servicio y luego habilitar los puertos que queremos que permitan la comunicación o puertos de Entrada (Permitidos). Para habilitar el servicio de Firewall nos dirigiremos a Red → Configuracion → Configuracion IP Y ahora procedemos a cambiar el modo a Modo Standalone. Luego pulsamos Actualizar. Luego nos dirigiremos a nuestro Cliente ya sea Windows o Linux y trataremos de acceder a uno de los sitios Web alojados en nuestro servidor. Como vemos en este ejemplo:
  • 4. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 Hemos tratado de acceder a la pagina linuxteca.com, y como vemos lo que nos ha ocurrido es que no ha accedido al servicio. Esto se debe a que el cambio de modo que hemos hecho en el servidor de activar el Firewall, esta realizando su funcion de Cortafuegos y es impedir que el trafico no identificado pase a traves de el mismo equipo donde se encuentra el firewall. Como ya sabemos las paginas Web utilizan el protocolo HTTP, el cual emplea el puerto 80. Si realizamos otra prueba como FTP para verificar si bloquea este tipo de trafico nos debe ocurrir lo mismo que con la pagina web, la cual no me permita acceder al servicio. Para esto nos vamos a una carpeta cualquiera del sistema Y escribimo ftp:/10.0.0.2/ y luego presionamos Enter. Y como vemos nos saldras el error anterior, el cliente no puede accesar a el servidor ftp, porque
  • 5. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 nuestro Firewall no le esta permitiendo el acceso ya que el servicio ftp no se encuentra en la lista de servicios permitidos del firewall. Ahora mostraremos en el servidor que no se encuentra abierto el puerto de ftp “20 y 21”: Si deseamos permitir trafico por uno de estos puertos solo debemos pulsar el boton que dice Habilitado y nuestros clientes podran acceder a los servicios ofrecidos por este puerto. Ahora realizaremos una pequeña prueba activando los servicios de FTP y de HTTP para luego verificar si tenemos acceso a los servicios que emplean estos puertos a traves de uno de nuestros clientes: Ahora abriremos en el cliente una de las paginas que tenemos alojadas en el Apache, yo abrire esta: www.linuxteca.com.
  • 6. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 Como vemos nuestro cliente ha accedido correctamente a la pagina ya que hemos abierto el puerto 80 correspondiente a HTTP. Ahota verificaremos con FTP. Para esto podemos abrir Ejecutar pulsando Tecla Windows + R. Escribimos el comando o instrucción ftp://IP Address del Servidor/, ftp://10.0.0.2/ Pulsamos Aceptar. Nos logueamos en el FTP colocando nuestro usuario y contraseña del usuario al que le hemos asignado permisos de usar este servicio.
  • 7. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 Y aquí vemos que nuestro puerto de FTP ya esta abierto, y permitiendo trafico. Lo siguiente que mostraremos sera como agregar una regla de Firewall. Como vemos aquí podemos agregar una regla al firewall mediante estos tres metodos: El primero que nos dice Servicio Estandard nos permite elegir el nombre del servicio y agregarlo facilitandonos el trabajo de tener que poner manualmente los puertos y el Alias del Servicio que queremos agregar como regla del firewall. En el segundo Alias/Puerto en el primer campo colocamos el Alias del Servicio por Ejemplo: OpenVPN, SSH... y en el segundo campo colocamos el puerto del servicio. Y por ultimo en el tercero Alias/Rango de Puertos en el primer campo continua siendo lo mismo que vimos anteriormente, y en le segundo campo colocamos desde y hasta que puerto queremos cubrir con esta regla. Ahora probaremos agregando una regla permitiendo trafico por el puerto del Servicio HTTPS “443”. En el servidor desplegamos la lista de servicios como vemos en la siguiente imagen.
  • 8. Luis Eduardo Peralta Molina Instructor: José Doñe 2010-2940 Seleccionamos HTTPS y luego pulsamos Agregar. Y como vemos ya se nos ha agregado la Regla. Si queremos deshabilitar el trafico por este puerto. Pulsamos Deshabilitado y listo. Hasta aquí este tutorial de Firewall.