UNIVERSIDAD NACIONAL AUTÓNOMA DE NICARAGUA, LEON
FACULTAD DE CIENCIAS Y TECNOLOGIAS
DEPARTAMENTO DE COMPUTACIÓN
Carrera: Ingeniería en Telemática
Componente: Redes de Área Extensa
Elaborado por: Francisco Javier Colindres Toval
¡A la Libertad por la Universidad!
Desarrollo:
1. Configurar un servidor Web dentro de la red LAN que tenga habilitado HTTP y HTTPS
- Para ello, agregue un nuevo equipo a la red LAN que reciba IP por DHCP.
- Instale apache2 en el nuevo equipo y habilite https en él.
- Pruebe el acceso al servidor web desde el otro equipo perteneciente a la red LAN.
Comprobamos la conexión a internet y procedemos a configurar nuestro servidor web.
Verificamos su funcionamiento
Ahora instalaremos ufw que es el acrónimo de Uncomplicated Firewall, un cortafuegos diseñado para ser
de fácil uso que nos permitirá configurar la conexión libre entrante en los puertos 80(http) y 443(https).
Ahora lo usaremos de la siguiente manera
Luego de esto, para poder usar https, tenemos que configurar el certificado SSL, lo hacemos de manera
manual con la siguiente Configuración
Luego de guardada esa configuración, ejecutamos la instrucción sudo a2ensite default-ssl, esto para
habilitar el certificado.
Ahora deberemos ejecutar los siguientes comandos, uno a la vez, el primero es sudo a2enmod ssl, este se
usa para habilitar el módulo mod_ssl de Apache. Este módulo es necesario para cifrar la comunicación
entre el servidor web Apache y los clientes web.
Luego de esto recargamos y reiniciamos apache con las siguientes instrucciones.
Luego podemos ir a probar si funciona en el navegador [Link]
2. Cambie el puerto en que se ejecuta el servicio web de configuración de OPNSense
- Para ello, acceda a la configuración de OPNSense en Sistema => Ajustes =>
Administración.
- Cambie el Puerto TCP a 440 y Guarde los cambios.
- Espera que la página se recargue. Notará que ahora para acceder al equipo se emplea la
URL [Link]
Nos dirigimos a nuestra interfaz gráfica de OPNsense a Sistema > Ajustes > Administración y
cambiaremos el apartado llamado puerto TCP al 440 y guardamos los cambios
Le damos click al link que nos aparece para recargar
Como vemos los cambios se aplicaron correctamente ahora está accediendo a través del puerto 440 y
dejando libre el 443.
3. Permita el acceso a la interfaz de administración desde la máquina real
- En este punto lo primero que debemos hacer es habilitar las conexiones a través de la
interfaz WAN. Para ello nos dirigimos a Interfaces => WAN. Estando ahí deshabilitamos la
opción Bloquear redes privadas y guardamos los cambios.
- Agregamos una nueva regla en la WAN que permite todas las conexiones entrantes en
Cortafuegos => Reglas => WAN. Pulsamos el botón + para agregar la regla y al aparecer el
formulario pulsamos guardar ya que todas las opciones que aparecen por defecto son las
correctas. Aplicamos los cambios.
En el icono + solo le damos click y le damos guardar más nada sin modificar nada de lo que
aparece en ese apartado
Ahora iremos a configurar el reenvío de puertos en el apartado de Cortafuegos > NAT > Redirección de
puertos
Por defecto ya estará una regla creada esta no la debemos tocar.
Ahora vamos a crear 2 redirecciones una para el puerto 80 y una para el puerto 443, siempre en el icono +
para agregar una nueva.
Regla para el puerto 80:
La IP objetivo de redirección es la ip de la maquina donde está alojado el servidor web en mi caso es
la:[Link].
Los de más parámetros que aparecen dejarlos tal y como están y le damos guardar.
Regla para el puerto 443:
Guardamos los cambios.
Aunque todo parece estar listo para usar, aún no podemos conectar nuestra máquina física a la máquina
cliente debido a algunos detalles que aún no están resueltos. Por defecto, OPNSense tiene dos opciones
importantes desactivadas: la Reflexión para redirección de puertos y el NAT automático de salida para
reflexión. La primera permite acceder a los servicios de la red local desde la misma red utilizando la
dirección IP pública del router, mientras que la segunda permite que el router NAT cree automáticamente
las reglas necesarias para que la reflexión funcione correctamente, evitando la configuración manual. Para
activar estas opciones, debemos dirigirnos a la configuración avanzada del Cortafuegos y habilitarlas allí.
Una vez marcados esos dos ítems guardamos los cambios y procedemos a configurar el reenvío de
puertos en VBox, para que nos permita el acceso a dispositivos o servicios que se encuentran detrás de un
router o firewall, en nuestra practica a través de OPNSense.
. Primero vamos a nuestro VirtualBox, a la máquina virtual que contiene nuestro OPNsense e ingresamos
a su configuración.
. Ahora nos vamos a nuestro adaptador 1, el cual es el NAT y abrimos las opciones avanzadas, damos clic
en reenvío de puertos.
Nos saldrá una ventana vacía, le damos al icono de agregar y configuramos de la siguiente manera tres
reglas.
La dirección IP de la máquina anfitriona debe ser la misma que la de nuestra propia máquina física, es
decir, el localhost, que se identifica como [Link], ya que está reservada para el bucle de retroceso o
loopback. Esto implica que el tráfico dirigido a esta dirección se redirige de vuelta al mismo ordenador
host. De este modo, los servicios que se ejecutan en la máquina virtual pueden ser accesibles desde la
máquina física utilizando la dirección IP [Link] y el puerto correspondiente. Por otro lado, la dirección
IP de la máquina virtual debe ser la misma que la de nuestra WAN de OPNSense, ya que la dirección IP
de la máquina virtual es aquella asignada por el programa de virtualización. Generalmente, esta IP es una
dirección IP privada perteneciente a una red interna creada por el programa de virtualización.
Realizamos las pruebas desde nuestra maquina física
Protocolo HTTP, accedido con [Link]
Protocolo HTTPS, accedido con [Link]
Interfaz gráfica OPNsense, ingresado desde [Link]