SlideShare ist ein Scribd-Unternehmen logo
1 von 7
Downloaden Sie, um offline zu lesen
Práctica 2
IPTABLES
Seguridad y Alta Disponibilidad


Francisco Javier Gavilán Escriche
2ºASIR
Práctica 2 Iptables                                                                             Francisco Javier Gavilán Escriche



Indice

Objetivos ..........................................................................................................................................2
Configuración Tarjetas de red .........................................................................................................3
Configuración Script........................................................................................................................4
Comprobación .................................................................................................................................5
Comprobación de puertos mediante nmap ......................................................................................6




                                                                                                                                                        1
Práctica 2 Iptables                                             Francisco Javier Gavilán Escriche


Objetivos
Partiendo de la configuración de la práctica anterior añadir la siguiente configuración:

      La política por defecto para el reenvío de paquetes es la de descartarlos. Sin embargo:
           
           o   Se permite el reenvío para el tráfico TCP por el puerto 80.
           o   Se permite el reenvío para poder acceder al servicio DNS.
           o   Se permite el reenvío para el tráfico por el puerto 443 solamente para un dominio
               concreto.

Realizad una memoria con los pasos seguidos correctamente documentada y donde se
compruebe el funcionamiento del cortafuegos. Entregarla en formato .pdf




                                                                                                    2
Práctica 2 Iptables             Francisco Javier Gavilán Escriche


Configuración Tarjetas de red

Eth0  NAT
Eth1  Red Interna




Eth0  Red Interna




                                                                    3
Práctica 2 Iptables    Francisco Javier Gavilán Escriche


Configuración Script




                                                           4
Práctica 2 Iptables                                        Francisco Javier Gavilán Escriche

Comprobamos mediante “iptables –L –n” que las reglas se han aplicado correctamente:




Comprobación
Podemos comprobar que tenemos acceso a internet pero sin embargo al no permitir el acceso al
puerto correspondiente al protocolo ICMP no nos puede dar ping




                                                                                               5
Práctica 2 Iptables                                         Francisco Javier Gavilán Escriche


Comprobación de puertos mediante nmap
Para ello introducimos nmap seguido de la IP correspondiente para comprobar los puertos a los
que tenemos acceso a través de nuestro firewall




                                                                                                6

Weitere ähnliche Inhalte

Was ist angesagt?

Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11
spankito
 
Presentacion arp spoofing
Presentacion arp spoofingPresentacion arp spoofing
Presentacion arp spoofing
Jaime Restrepo
 
Configuracion de dhcp
Configuracion de dhcpConfiguracion de dhcp
Configuracion de dhcp
Pablo Arreola
 
GNS3 Una Herramienta para Simulación de Redes de o Datos
GNS3 Una Herramienta para Simulación de Redes de o DatosGNS3 Una Herramienta para Simulación de Redes de o Datos
GNS3 Una Herramienta para Simulación de Redes de o Datos
Alejandro Valdes Jimenez
 
Uso de packet tracer para ver las unidades de datos del protocolo
Uso de packet tracer para ver las unidades de datos del protocoloUso de packet tracer para ver las unidades de datos del protocolo
Uso de packet tracer para ver las unidades de datos del protocolo
Cristian Fory
 

Was ist angesagt? (20)

Uso del escáner de puertos nmap
Uso del escáner de puertos nmapUso del escáner de puertos nmap
Uso del escáner de puertos nmap
 
Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11Charla Nmap Jose Luis Chica Murcialanparty 11
Charla Nmap Jose Luis Chica Murcialanparty 11
 
Práctica 3
Práctica 3Práctica 3
Práctica 3
 
Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4
 
Proyecto pqpi tarea 8
Proyecto pqpi tarea 8Proyecto pqpi tarea 8
Proyecto pqpi tarea 8
 
Documento25 practica 2 irdt
Documento25 practica 2 irdtDocumento25 practica 2 irdt
Documento25 practica 2 irdt
 
Presentacion arp spoofing
Presentacion arp spoofingPresentacion arp spoofing
Presentacion arp spoofing
 
Nmap
NmapNmap
Nmap
 
Configuracion de dhcp
Configuracion de dhcpConfiguracion de dhcp
Configuracion de dhcp
 
Documento9
Documento9Documento9
Documento9
 
Practica 2 irdt 2 (1)
Practica 2 irdt 2 (1)Practica 2 irdt 2 (1)
Practica 2 irdt 2 (1)
 
Que es y como usar nmap
Que es y como usar nmapQue es y como usar nmap
Que es y como usar nmap
 
Como realizar una red lan básica con packet tracer
Como realizar una red lan básica con packet tracerComo realizar una red lan básica con packet tracer
Como realizar una red lan básica con packet tracer
 
Creacion de una red ftp en cisco packet tracer
Creacion de una red ftp en cisco packet tracerCreacion de una red ftp en cisco packet tracer
Creacion de una red ftp en cisco packet tracer
 
GNS3 Una Herramienta para Simulación de Redes de o Datos
GNS3 Una Herramienta para Simulación de Redes de o DatosGNS3 Una Herramienta para Simulación de Redes de o Datos
GNS3 Una Herramienta para Simulación de Redes de o Datos
 
Práctica 2
Práctica 2Práctica 2
Práctica 2
 
Uso de packet tracer para ver las unidades de datos del protocolo
Uso de packet tracer para ver las unidades de datos del protocoloUso de packet tracer para ver las unidades de datos del protocolo
Uso de packet tracer para ver las unidades de datos del protocolo
 
Practica 2 irdt
Practica 2 irdtPractica 2 irdt
Practica 2 irdt
 
Practica 2 irdt
Practica 2 irdtPractica 2 irdt
Practica 2 irdt
 
Nmap
NmapNmap
Nmap
 

Andere mochten auch (9)

[r]evolución energética
[r]evolución energética[r]evolución energética
[r]evolución energética
 
Seleccionar Las Ayudas Correctas
Seleccionar Las Ayudas CorrectasSeleccionar Las Ayudas Correctas
Seleccionar Las Ayudas Correctas
 
Ubisoft Ctu 2008 04
Ubisoft Ctu 2008 04Ubisoft Ctu 2008 04
Ubisoft Ctu 2008 04
 
Content marketing.
Content marketing. Content marketing.
Content marketing.
 
Que es un sitio web
Que es un sitio webQue es un sitio web
Que es un sitio web
 
Farofeiros em Monaco
Farofeiros em MonacoFarofeiros em Monaco
Farofeiros em Monaco
 
Colaborativo 2
Colaborativo 2Colaborativo 2
Colaborativo 2
 
20140109_ CNMC_ informe proyecto orden sobre gasolina protección (cierre tecn
20140109_ CNMC_ informe proyecto orden sobre gasolina protección (cierre tecn20140109_ CNMC_ informe proyecto orden sobre gasolina protección (cierre tecn
20140109_ CNMC_ informe proyecto orden sobre gasolina protección (cierre tecn
 
Presentacion Cbime
Presentacion CbimePresentacion Cbime
Presentacion Cbime
 

Ähnlich wie Practica 2 iptables fran gavilan

Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
Michelle Gutierrez
 

Ähnlich wie Practica 2 iptables fran gavilan (20)

Actividad 5
Actividad 5Actividad 5
Actividad 5
 
La Certificación CCNA - CCNA R&S 200-125
La Certificación CCNA - CCNA R&S 200-125La Certificación CCNA - CCNA R&S 200-125
La Certificación CCNA - CCNA R&S 200-125
 
La Certificación CCNA R&S 200-125
La Certificación CCNA R&S 200-125La Certificación CCNA R&S 200-125
La Certificación CCNA R&S 200-125
 
Wireshark
WiresharkWireshark
Wireshark
 
Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
 
Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
 
Ejemplo de practica redes
Ejemplo de practica redes Ejemplo de practica redes
Ejemplo de practica redes
 
11.1.2.5 lab configuring basic dhc pv4 on a switch-
11.1.2.5 lab   configuring basic dhc pv4 on a switch-11.1.2.5 lab   configuring basic dhc pv4 on a switch-
11.1.2.5 lab configuring basic dhc pv4 on a switch-
 
Linux Redes
Linux RedesLinux Redes
Linux Redes
 
208830161 migracion-i pv4-a-ipv6-ppt
208830161 migracion-i pv4-a-ipv6-ppt208830161 migracion-i pv4-a-ipv6-ppt
208830161 migracion-i pv4-a-ipv6-ppt
 
Configuraion vpn
Configuraion  vpnConfiguraion  vpn
Configuraion vpn
 
Configuracion vpn
Configuracion  vpnConfiguracion  vpn
Configuracion vpn
 
Firewall y nat
Firewall y natFirewall y nat
Firewall y nat
 
11.1.2.5 lab configuring basic dhc pv4 on a switch-
11.1.2.5 lab   configuring basic dhc pv4 on a switch-11.1.2.5 lab   configuring basic dhc pv4 on a switch-
11.1.2.5 lab configuring basic dhc pv4 on a switch-
 
UF8
UF8UF8
UF8
 
Taller: Exploración de redes con Nmap
Taller: Exploración de redes con NmapTaller: Exploración de redes con Nmap
Taller: Exploración de redes con Nmap
 
Trabajo final seguridad ofensiva defensiva
Trabajo final seguridad ofensiva defensivaTrabajo final seguridad ofensiva defensiva
Trabajo final seguridad ofensiva defensiva
 
CONFIGURACIÓN INTERFAZ CONSOLA
CONFIGURACIÓN  INTERFAZ CONSOLA CONFIGURACIÓN  INTERFAZ CONSOLA
CONFIGURACIÓN INTERFAZ CONSOLA
 
Practica8_adolfo balbas
Practica8_adolfo balbasPractica8_adolfo balbas
Practica8_adolfo balbas
 
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJODISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
 

Mehr von Terrafx9

Practica Streaming Audio 1
Practica Streaming Audio 1Practica Streaming Audio 1
Practica Streaming Audio 1
Terrafx9
 
Log mein pecha_kucha
Log mein pecha_kuchaLog mein pecha_kucha
Log mein pecha_kucha
Terrafx9
 
Log mein documentacion
Log mein documentacionLog mein documentacion
Log mein documentacion
Terrafx9
 
Practica de procesos en Linux
Practica de procesos en LinuxPractica de procesos en Linux
Practica de procesos en Linux
Terrafx9
 
Practica planificacion tareas_linux_fran_gavilan
Practica planificacion tareas_linux_fran_gavilanPractica planificacion tareas_linux_fran_gavilan
Practica planificacion tareas_linux_fran_gavilan
Terrafx9
 
Práctica 3 FTP
Práctica 3 FTPPráctica 3 FTP
Práctica 3 FTP
Terrafx9
 
Practica 2 FTP
Practica 2 FTPPractica 2 FTP
Practica 2 FTP
Terrafx9
 
Practica1 pro ft_pd_fran_gavilan
Practica1 pro ft_pd_fran_gavilanPractica1 pro ft_pd_fran_gavilan
Practica1 pro ft_pd_fran_gavilan
Terrafx9
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
Terrafx9
 
Pecha kucha
Pecha kuchaPecha kucha
Pecha kucha
Terrafx9
 
Pecha Kucha Mod_Security Apache2
Pecha Kucha Mod_Security Apache2Pecha Kucha Mod_Security Apache2
Pecha Kucha Mod_Security Apache2
Terrafx9
 
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPSAcceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Terrafx9
 
Gbd trabajo modeloentidadrelacion
Gbd trabajo modeloentidadrelacionGbd trabajo modeloentidadrelacion
Gbd trabajo modeloentidadrelacion
Terrafx9
 
Herramientas de la web 2
Herramientas de la web 2Herramientas de la web 2
Herramientas de la web 2
Terrafx9
 
Herramientas de la web 2
Herramientas de la web 2Herramientas de la web 2
Herramientas de la web 2
Terrafx9
 
Herramientas de la web 2
Herramientas de la web 2Herramientas de la web 2
Herramientas de la web 2
Terrafx9
 
Herramientas de la web 2.0
Herramientas de la web 2.0Herramientas de la web 2.0
Herramientas de la web 2.0
Terrafx9
 

Mehr von Terrafx9 (20)

Practica Streaming Audio 1
Practica Streaming Audio 1Practica Streaming Audio 1
Practica Streaming Audio 1
 
Pfsense
PfsensePfsense
Pfsense
 
Log mein pecha_kucha
Log mein pecha_kuchaLog mein pecha_kucha
Log mein pecha_kucha
 
Log mein documentacion
Log mein documentacionLog mein documentacion
Log mein documentacion
 
LogMeIn
LogMeInLogMeIn
LogMeIn
 
Practica de procesos en Linux
Practica de procesos en LinuxPractica de procesos en Linux
Practica de procesos en Linux
 
Practica planificacion tareas_linux_fran_gavilan
Practica planificacion tareas_linux_fran_gavilanPractica planificacion tareas_linux_fran_gavilan
Practica planificacion tareas_linux_fran_gavilan
 
Práctica 3 FTP
Práctica 3 FTPPráctica 3 FTP
Práctica 3 FTP
 
Practica 2 FTP
Practica 2 FTPPractica 2 FTP
Practica 2 FTP
 
Practica1 pro ft_pd_fran_gavilan
Practica1 pro ft_pd_fran_gavilanPractica1 pro ft_pd_fran_gavilan
Practica1 pro ft_pd_fran_gavilan
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
 
Pecha kucha
Pecha kuchaPecha kucha
Pecha kucha
 
Pecha Kucha Mod_Security Apache2
Pecha Kucha Mod_Security Apache2Pecha Kucha Mod_Security Apache2
Pecha Kucha Mod_Security Apache2
 
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPSAcceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
 
Instalación de 2 CMS: Wordpress y Drupal
Instalación de 2 CMS: Wordpress y DrupalInstalación de 2 CMS: Wordpress y Drupal
Instalación de 2 CMS: Wordpress y Drupal
 
Gbd trabajo modeloentidadrelacion
Gbd trabajo modeloentidadrelacionGbd trabajo modeloentidadrelacion
Gbd trabajo modeloentidadrelacion
 
Herramientas de la web 2
Herramientas de la web 2Herramientas de la web 2
Herramientas de la web 2
 
Herramientas de la web 2
Herramientas de la web 2Herramientas de la web 2
Herramientas de la web 2
 
Herramientas de la web 2
Herramientas de la web 2Herramientas de la web 2
Herramientas de la web 2
 
Herramientas de la web 2.0
Herramientas de la web 2.0Herramientas de la web 2.0
Herramientas de la web 2.0
 

Practica 2 iptables fran gavilan

  • 1. Práctica 2 IPTABLES Seguridad y Alta Disponibilidad Francisco Javier Gavilán Escriche 2ºASIR
  • 2. Práctica 2 Iptables Francisco Javier Gavilán Escriche Indice Objetivos ..........................................................................................................................................2 Configuración Tarjetas de red .........................................................................................................3 Configuración Script........................................................................................................................4 Comprobación .................................................................................................................................5 Comprobación de puertos mediante nmap ......................................................................................6 1
  • 3. Práctica 2 Iptables Francisco Javier Gavilán Escriche Objetivos Partiendo de la configuración de la práctica anterior añadir la siguiente configuración:  La política por defecto para el reenvío de paquetes es la de descartarlos. Sin embargo:  o Se permite el reenvío para el tráfico TCP por el puerto 80. o Se permite el reenvío para poder acceder al servicio DNS. o Se permite el reenvío para el tráfico por el puerto 443 solamente para un dominio concreto. Realizad una memoria con los pasos seguidos correctamente documentada y donde se compruebe el funcionamiento del cortafuegos. Entregarla en formato .pdf 2
  • 4. Práctica 2 Iptables Francisco Javier Gavilán Escriche Configuración Tarjetas de red Eth0  NAT Eth1  Red Interna Eth0  Red Interna 3
  • 5. Práctica 2 Iptables Francisco Javier Gavilán Escriche Configuración Script 4
  • 6. Práctica 2 Iptables Francisco Javier Gavilán Escriche Comprobamos mediante “iptables –L –n” que las reglas se han aplicado correctamente: Comprobación Podemos comprobar que tenemos acceso a internet pero sin embargo al no permitir el acceso al puerto correspondiente al protocolo ICMP no nos puede dar ping 5
  • 7. Práctica 2 Iptables Francisco Javier Gavilán Escriche Comprobación de puertos mediante nmap Para ello introducimos nmap seguido de la IP correspondiente para comprobar los puertos a los que tenemos acceso a través de nuestro firewall 6