0% encontró este documento útil (0 votos)
32 vistas6 páginas

Administración de Reglas de Firewall en CentOS

Este documento describe los requisitos y pasos para configurar un firewall utilizando Iptables en CentOS 7. Se requieren dos computadoras con al menos 4GB de RAM cada una y un cable de red. El diagrama de red muestra dos máquinas virtuales conectadas a una máquina física con Windows 10 a través de una interfaz en modo puente y otra en modo NAT. El documento explica cómo instalar Iptables en CentOS 7, establecer reglas básicas para permitir el tráfico de la LAN al firewall y de la LAN a Internet a través del

Cargado por

jfrni
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
32 vistas6 páginas

Administración de Reglas de Firewall en CentOS

Este documento describe los requisitos y pasos para configurar un firewall utilizando Iptables en CentOS 7. Se requieren dos computadoras con al menos 4GB de RAM cada una y un cable de red. El diagrama de red muestra dos máquinas virtuales conectadas a una máquina física con Windows 10 a través de una interfaz en modo puente y otra en modo NAT. El documento explica cómo instalar Iptables en CentOS 7, establecer reglas básicas para permitir el tráfico de la LAN al firewall y de la LAN a Internet a través del

Cargado por

jfrni
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

LABORATORIO:

Administración de reglas del Firewall

Requisitos de Hardware:

• 2 computadoras, mínimo 4GB RAM


• 1 cable cruzado RJ45
• Medio de acceso a internet

Diagrama topológico de red que se pretende simular:

DHCP

NAT
ens37

[Link]/24

ens33 No DNS

Bridge

[Link]/24 [Link]/24 [Link]/24

[Link] [Link] [Link]

[Link] [Link] [Link]

Organización:
• Windows 10 IP: [Link] y máquina virtual CentOS 7 IP: [Link] con
dos tarjetas de red esn33 en modo Bridge y ens37 en modo NAT.
• Windows 10 IP: [Link] y máquina virtual Windows Server 2012 IP:
[Link]

Para comenzar es necesario que tengamos implementado todo el equipamiento


descrito en el diagrama, con el direccionamiento IP establecido correctamente además
de añadir la dirección DNS de [Link] de [Link] la cual la utilizaremos en las
pruebas de conexión a internet, en fin, lo que se requiere es que todos los hosts se
encuentren en red.

Para lograr esta simulación debemos levantar un firewall, en este caso lo haremos en la
máquina virtual con sistema operativo CentOS 7, por lo tanto, vamos a trabajar con Linux
y necesitaremos instalar un paquete de software utilitario que nos permita administrar
el muro de cortafuegos a través de reglas, en esta guía vamos a utilizar Iptables ya que
es el cortafuegos de Linux basado en CLI de código abierto más popular y rápido.
Muchos administradores de sistemas prefieren utilizarlo para la protección de sus
servidores, ya que es la primera línea de defensa de una protección de servidores Linux.

Usaremos nuestro medio de acceso a internet nos conectaremos usando la red


inalámbrica de la máquina física con Windows 10, en este caso en la que porta la
dirección IP [Link]/24 donde también se encuentra corriendo la máquina virtual
con CentOS que es nuestro firewall.

Entonces vamos a acceder a nuestra máquina virtual CentOS 7 y vamos a realizar los
siguientes pasos:

Instalación de Iptables
Iniciamos sesión como usuario root en nuestra terminal, luego es recomendable
actualizar los paquetes a su última versión, yum update, yum upgrade. Una vez
preparado todo esto, para instalar iptables, usaremos el comando yum install iptables-
services.
Aceptamos la petición de instalación digitando ‘s’ y se procederá a instalar esta utilidad.

Finalmente tendremos instalado iptables, entonces ahora podremos administrar reglas


de firewall en nuestro servidor con CentOS 7.

Acerca de iptables

Para Iniciar/Parar/Reiniciar Iptables debemos ejecutar estos comandos:

Los principales comandos de Iptables son los siguientes (argumentos de una orden):

–append → agrega una regla a una cadena.

–delete → borra una regla de una cadena especificada.

–replace → reemplaza una regla.

–insert → inserta una regla en lugar de una cadena.

list → muestra las reglas que le pasamos como argumento.

–flush → borra todas las reglas de una cadena.

–zero → pone a cero todos los contadores de una cadena.

–new-chain → permite al usuario crear su propia cadena.


–delete-chain → borra la cadena especificada.

–policy → explica al kernel qué hacer con los paquetes que no coincidan con ninguna
regla.

–rename-chain → cambia el orden de una cadena.

Condiciones principales para Iptables:

–protocol → la regla se aplica a un protocolo.

–src –source → la regla se aplica a una IP de origen.

–dst –destination → la regla se aplica a una Ip de destino.

–in-interface → la regla de aplica a una interfaz de origen, como eth0.

–out-interface → la regla se aplica a una interfaz de destino.

Condiciones TCP/UDP

–source-port → selecciona o excluye puertos de un determinado puerto de


origen.

–destination-port → selecciona o excluye puertos de un determinado puerto de


destino.

Existen muchas más condiciones para una configuración avanzada del firewall, pero las
elementales ya las tenemos listadas.

Establecer las reglas necesarias

Al ejecutar los siguientes comandos vamos de manera simple a establecer una política
que indica que todo lo que venga de la red local hacia el firewall sea aceptado, todo lo
que venga de la red local con destino a cualquier lugar de internet por el protocolo NAT
enmascarar, y por ultimo permitir el paso por el firewall de los host de la LAN.

Primero ejecute el comando


2. Ahora escriba

3. Finalmente ejecutamos
De esta manera garantizaremos que toda la red local pueda acceder a internet

Luego procedemos a reiniciar el servicio de iptables-service con el comando

Ahora solo es cuestión de probar la conexión mediante un ping al servidor DNS de


Google [Link], y posteriormente usando su nombre de dominio [Link]

También podremos comprobar que todos los hosts de LAN interna pueden acceder a
internet en el navegador web.

También podría gustarte