SlideShare una empresa de Scribd logo
1 de 22
Descargar para leer sin conexión
Configuracion del firewall Mikrotik
Ing freddy Alfonso Beltran Miranda


Bueno para configurar el firewall debo hacer lo siguiente:

para la WAN - ether1 : 200.200.200.1/24
para la Lan la Inalambrica wlan1: 192.168.5.1/24
dhcp sobre la Wlan1 --- rango 192.168.5.20-30
Dns: 200.21.200.2

que deseo efectuar NAT de la red inalambrica :




verfirifico creacion DHCP
bueno para hacer que una red Interna salga a internet lo que debo hacer es lo siguiente:

IP---firewall---selcciono tab NAT


aquí le digo que la red de origen SRCNAT 192.168.5.0 perteneciente a la inalambrica wlan1 que salga
por la interfaz ether1 que es la interfaz del proveedor o la publica
en action buscamos la opcion de como lo muestra la figura:
masquerade todo lo de esa red (es decir haga NAT convierta las ip de la red privada en una Publica)
y ya tengo la red saliendo a internet

Port forwarding Mikrotik
ESTA REGLA VA A PETICION DE MI AMIGO EMILIO QUE SE ESPERO TODO EL CURSO
PARA SABER COMO ERA JAJAJAJAJA

Bueno para esto tengo un equipo en la LAN (wlan1) 192.168.5.254 que quiero accesar desde el exterior
WAN (ether1) a traves de la direccion 200.200.200.1
y en la parte de action le digo que haga un nat Inverso a la direccion que tomo inalambricamente
192.168.5.254 y es un equipo por su puesto Linux
visualizando las reglas creadas
observo la regla de dstnat en la posicion 1 , pero puede estar tambien despues de la regla 2




Prueba del Escenario:

como lo pruebo: en la maquina interna la 192.168.5.254 abro la consola de linux y aplico el siguiente
comando en el directorio /home (crea un servicio http para la prueba)
ahora desde una maquina externa con direccion 200.200.200.2 conectada a la WAN ether1(grafica me
muestra como configurarla)
abro el explorador y digito la direccion 200.200.200.1 y observo que ya hizo un NAT inverso




listo EmILIo DIOS lo guarde!!!

bloqueo de P2P
y en la accion le coloco drop
Bloqueo de facebook
voy al tab de advanced y en content le coloco el contenido www.facebook.com
bloqueos Layer 7

bloquear el Messenger :

creo la regla L7 pasandole los parametros de conexión del messenger

ver [0-9]+ msnp[1-9][0-9]? [x09-x0d -~]*cvr0x0dx0a$|usr 1 [!-~]+ [0-9. ]
+x0dx0a$|ans 1 [!-~]+ [0-9. ]+x0dx0a$
y despues la aplico de la siguiente manera:

voy a filter rules y creo una regla nueva:
en advanced habilito el filtrado L7 llamado msn
y en action le digo drop:
apply –ok y listo.

Para no dejar que transfieran archivos entre messengers:

activo el filtro de L7
aquí en resumen las dos reglas creadas para detener las conexiones de Msn y las tranferencias de
archivos de messenger
y despues lo aplico el filter rules agregando la regla
en advanced aplico el filtro L7
y por ultimo en action drop a las transferencias.
Otros Bloqueos: hacer el mismo procedimiento y aplicar el filtro con la action drop

Yahoo

^(ymsg|ypns|yhoo).?.?.?.?.?.?.?[lwt].*xc0x80

Skype

^..x02.............

si quieres ver mas Informacion

http://wiki.mikrotik.com/wiki/Drop_IM_Using_L7

http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter


DIOS los bendiga Mucho

Más contenido relacionado

La actualidad más candente

04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...beppo
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manualChristian Val
 
Informe en cisco de configuracion de servidores jose daniel
Informe en cisco de configuracion de servidores   jose danielInforme en cisco de configuracion de servidores   jose daniel
Informe en cisco de configuracion de servidores jose danielJosé Daniel Castañeda Arias
 
01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotik01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotikbeppo
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwvscwifi2
 
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...beppo
 
Taller enrutamiento dinámico RIP
Taller enrutamiento dinámico RIPTaller enrutamiento dinámico RIP
Taller enrutamiento dinámico RIPcyberleon95
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikJulians Crystal
 
Práctica 2 (5) (1)
Práctica 2 (5) (1)Práctica 2 (5) (1)
Práctica 2 (5) (1)ManixGames
 
10 configurar vpn freddy beltran
10 configurar vpn freddy beltran10 configurar vpn freddy beltran
10 configurar vpn freddy beltranbeppo
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikDiego Murillo
 
Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASAcyberleon95
 
Práctica 2 alberto
Práctica 2 albertoPráctica 2 alberto
Práctica 2 albertoAlbertoDD
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Hugo Rios
 
12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltranbeppo
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercacheMarco Arias
 
Dispositivos de conexión de red utilizando packet tracer.
Dispositivos de conexión de red utilizando packet tracer.Dispositivos de conexión de red utilizando packet tracer.
Dispositivos de conexión de red utilizando packet tracer.skatemc2
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolRod Hinojosa
 

La actualidad más candente (20)

04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
 
Balanceo de-carga-manual
Balanceo de-carga-manualBalanceo de-carga-manual
Balanceo de-carga-manual
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Simulacion en Packet Tracer
Simulacion en Packet TracerSimulacion en Packet Tracer
Simulacion en Packet Tracer
 
Informe en cisco de configuracion de servidores jose daniel
Informe en cisco de configuracion de servidores   jose danielInforme en cisco de configuracion de servidores   jose daniel
Informe en cisco de configuracion de servidores jose daniel
 
01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotik01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotik
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mw
 
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
 
Taller enrutamiento dinámico RIP
Taller enrutamiento dinámico RIPTaller enrutamiento dinámico RIP
Taller enrutamiento dinámico RIP
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
Práctica 2 (5) (1)
Práctica 2 (5) (1)Práctica 2 (5) (1)
Práctica 2 (5) (1)
 
10 configurar vpn freddy beltran
10 configurar vpn freddy beltran10 configurar vpn freddy beltran
10 configurar vpn freddy beltran
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con Mikrotik
 
Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASA
 
Práctica 2 alberto
Práctica 2 albertoPráctica 2 alberto
Práctica 2 alberto
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010
 
12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercache
 
Dispositivos de conexión de red utilizando packet tracer.
Dispositivos de conexión de red utilizando packet tracer.Dispositivos de conexión de red utilizando packet tracer.
Dispositivos de conexión de red utilizando packet tracer.
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
 

Destacado

11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltranbeppo
 
Nivel 1. manual para instalar mikrotik
Nivel 1.  manual para instalar mikrotikNivel 1.  manual para instalar mikrotik
Nivel 1. manual para instalar mikrotikvscwifi2
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vanesa Rodríguez Percy
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corporacion de Industrias Tecnologicas S.A.
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresarialesProzcenter
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltranbeppo
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Wardner Maia
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSProzcenter
 
Seminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSSeminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSProzcenter
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotikMarco Arias
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaMicrocom Argentina
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroMicrocom Argentina
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik Marco Arias
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el MikrotikPedro Gomez
 
Evaluación de pavimentos de adoquín en vías rurales nic. 01196 con-n
Evaluación de pavimentos de adoquín en vías rurales nic. 01196 con-nEvaluación de pavimentos de adoquín en vías rurales nic. 01196 con-n
Evaluación de pavimentos de adoquín en vías rurales nic. 01196 con-nKriss Briceño
 

Destacado (20)

Curso oficial Mikrotik
Curso oficial MikrotikCurso oficial Mikrotik
Curso oficial Mikrotik
 
Antiporno
AntipornoAntiporno
Antiporno
 
11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran
 
Nivel 1. manual para instalar mikrotik
Nivel 1.  manual para instalar mikrotikNivel 1.  manual para instalar mikrotik
Nivel 1. manual para instalar mikrotik
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresariales
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOS
 
Seminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOSSeminario de IPv6 con MikroTik RouterOS
Seminario de IPv6 con MikroTik RouterOS
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde Cero
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik
 
VPN Mikrotik
VPN MikrotikVPN Mikrotik
VPN Mikrotik
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el Mikrotik
 
tcp ip4 vs tcp ip6
tcp ip4 vs tcp ip6tcp ip4 vs tcp ip6
tcp ip4 vs tcp ip6
 
Naveguemos por Internet con IPv6
Naveguemos por Internet con IPv6Naveguemos por Internet con IPv6
Naveguemos por Internet con IPv6
 
Evaluación de pavimentos de adoquín en vías rurales nic. 01196 con-n
Evaluación de pavimentos de adoquín en vías rurales nic. 01196 con-nEvaluación de pavimentos de adoquín en vías rurales nic. 01196 con-n
Evaluación de pavimentos de adoquín en vías rurales nic. 01196 con-n
 

Similar a 15 configuracion de firewall freddy beltran

Similar a 15 configuracion de firewall freddy beltran (20)

Practica 11 irdt
Practica 11 irdtPractica 11 irdt
Practica 11 irdt
 
Configuracion modo ap mikrotik
Configuracion modo ap mikrotik Configuracion modo ap mikrotik
Configuracion modo ap mikrotik
 
Practica 11
Practica 11Practica 11
Practica 11
 
Mecanismo NAT
Mecanismo NATMecanismo NAT
Mecanismo NAT
 
Práctica 11
Práctica 11Práctica 11
Práctica 11
 
Práctica 11
Práctica 11Práctica 11
Práctica 11
 
Dhcp vlans
Dhcp vlansDhcp vlans
Dhcp vlans
 
Manual Usar Adb Sin Imagenio V 1 5
Manual Usar Adb Sin Imagenio V 1 5Manual Usar Adb Sin Imagenio V 1 5
Manual Usar Adb Sin Imagenio V 1 5
 
E1 lab 11_5_5 resuelto
E1 lab 11_5_5 resueltoE1 lab 11_5_5 resuelto
E1 lab 11_5_5 resuelto
 
Mikrotik ultimo manual
Mikrotik ultimo manual Mikrotik ultimo manual
Mikrotik ultimo manual
 
servidor dhcp en ubuntu 12
servidor dhcp en ubuntu 12servidor dhcp en ubuntu 12
servidor dhcp en ubuntu 12
 
Vlan sobre un interface
Vlan sobre un interfaceVlan sobre un interface
Vlan sobre un interface
 
Laboratorio 1
Laboratorio 1Laboratorio 1
Laboratorio 1
 
Práctica 11
Práctica 11Práctica 11
Práctica 11
 
Nombre
NombreNombre
Nombre
 
Bullet nanomesh
Bullet nanomeshBullet nanomesh
Bullet nanomesh
 
Administración de red servidores y seguridad
Administración de red servidores y seguridadAdministración de red servidores y seguridad
Administración de red servidores y seguridad
 
Configuración Router Cisco
Configuración Router CiscoConfiguración Router Cisco
Configuración Router Cisco
 
Manual mikro tik-2015
Manual mikro tik-2015Manual mikro tik-2015
Manual mikro tik-2015
 
Modemmd300 arnet-karmic
Modemmd300 arnet-karmicModemmd300 arnet-karmic
Modemmd300 arnet-karmic
 

Más de beppo

ipv6 freddy beltran
 ipv6  freddy beltran ipv6  freddy beltran
ipv6 freddy beltranbeppo
 
Ejercicio creacion de ipv6 freddy beltran
Ejercicio creacion de ipv6  freddy beltranEjercicio creacion de ipv6  freddy beltran
Ejercicio creacion de ipv6 freddy beltranbeppo
 
Summarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltranSummarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltranbeppo
 
Instalacion de asterisk centos
Instalacion de asterisk centosInstalacion de asterisk centos
Instalacion de asterisk centosbeppo
 
Secpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltranSecpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltranbeppo
 
Jerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltranJerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltranbeppo
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranbeppo
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranbeppo
 
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran
05 canales seguros wpa2 ubiquiti mikrotik freddy beltranbeppo
 
02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran 02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran beppo
 
07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltran07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltranbeppo
 
05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltran05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltranbeppo
 
04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltran04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltranbeppo
 
02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltran02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltranbeppo
 
03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltran03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltranbeppo
 
13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltran13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltranbeppo
 
Web 2 0
Web 2 0Web 2 0
Web 2 0beppo
 

Más de beppo (17)

ipv6 freddy beltran
 ipv6  freddy beltran ipv6  freddy beltran
ipv6 freddy beltran
 
Ejercicio creacion de ipv6 freddy beltran
Ejercicio creacion de ipv6  freddy beltranEjercicio creacion de ipv6  freddy beltran
Ejercicio creacion de ipv6 freddy beltran
 
Summarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltranSummarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltran
 
Instalacion de asterisk centos
Instalacion de asterisk centosInstalacion de asterisk centos
Instalacion de asterisk centos
 
Secpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltranSecpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltran
 
Jerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltranJerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltran
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
 
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
 
02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran 02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran
 
07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltran07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltran
 
05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltran05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltran
 
04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltran04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltran
 
02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltran02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltran
 
03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltran03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltran
 
13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltran13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltran
 
Web 2 0
Web 2 0Web 2 0
Web 2 0
 

15 configuracion de firewall freddy beltran

  • 1. Configuracion del firewall Mikrotik Ing freddy Alfonso Beltran Miranda Bueno para configurar el firewall debo hacer lo siguiente: para la WAN - ether1 : 200.200.200.1/24 para la Lan la Inalambrica wlan1: 192.168.5.1/24 dhcp sobre la Wlan1 --- rango 192.168.5.20-30 Dns: 200.21.200.2 que deseo efectuar NAT de la red inalambrica : verfirifico creacion DHCP
  • 2. bueno para hacer que una red Interna salga a internet lo que debo hacer es lo siguiente: IP---firewall---selcciono tab NAT aquí le digo que la red de origen SRCNAT 192.168.5.0 perteneciente a la inalambrica wlan1 que salga por la interfaz ether1 que es la interfaz del proveedor o la publica
  • 3. en action buscamos la opcion de como lo muestra la figura: masquerade todo lo de esa red (es decir haga NAT convierta las ip de la red privada en una Publica)
  • 4. y ya tengo la red saliendo a internet Port forwarding Mikrotik ESTA REGLA VA A PETICION DE MI AMIGO EMILIO QUE SE ESPERO TODO EL CURSO PARA SABER COMO ERA JAJAJAJAJA Bueno para esto tengo un equipo en la LAN (wlan1) 192.168.5.254 que quiero accesar desde el exterior WAN (ether1) a traves de la direccion 200.200.200.1
  • 5. y en la parte de action le digo que haga un nat Inverso a la direccion que tomo inalambricamente 192.168.5.254 y es un equipo por su puesto Linux
  • 6.
  • 7. visualizando las reglas creadas observo la regla de dstnat en la posicion 1 , pero puede estar tambien despues de la regla 2 Prueba del Escenario: como lo pruebo: en la maquina interna la 192.168.5.254 abro la consola de linux y aplico el siguiente comando en el directorio /home (crea un servicio http para la prueba)
  • 8. ahora desde una maquina externa con direccion 200.200.200.2 conectada a la WAN ether1(grafica me muestra como configurarla)
  • 9. abro el explorador y digito la direccion 200.200.200.1 y observo que ya hizo un NAT inverso listo EmILIo DIOS lo guarde!!! bloqueo de P2P
  • 10. y en la accion le coloco drop
  • 12. voy al tab de advanced y en content le coloco el contenido www.facebook.com
  • 13. bloqueos Layer 7 bloquear el Messenger : creo la regla L7 pasandole los parametros de conexión del messenger ver [0-9]+ msnp[1-9][0-9]? [x09-x0d -~]*cvr0x0dx0a$|usr 1 [!-~]+ [0-9. ] +x0dx0a$|ans 1 [!-~]+ [0-9. ]+x0dx0a$
  • 14. y despues la aplico de la siguiente manera: voy a filter rules y creo una regla nueva:
  • 15. en advanced habilito el filtrado L7 llamado msn
  • 16. y en action le digo drop:
  • 17. apply –ok y listo. Para no dejar que transfieran archivos entre messengers: activo el filtro de L7
  • 18. aquí en resumen las dos reglas creadas para detener las conexiones de Msn y las tranferencias de archivos de messenger
  • 19. y despues lo aplico el filter rules agregando la regla
  • 20. en advanced aplico el filtro L7
  • 21. y por ultimo en action drop a las transferencias.
  • 22. Otros Bloqueos: hacer el mismo procedimiento y aplicar el filtro con la action drop Yahoo ^(ymsg|ypns|yhoo).?.?.?.?.?.?.?[lwt].*xc0x80 Skype ^..x02............. si quieres ver mas Informacion http://wiki.mikrotik.com/wiki/Drop_IM_Using_L7 http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter DIOS los bendiga Mucho