SlideShare una empresa de Scribd logo
1 de 43
Descargar para leer sin conexión
ACTIVIDAD DE FIREWALL
EN FOREFRONT TMG 2010
CAMILA MARTÍNEZ LÓPEZ
NILSON ANDRÉS LONDOÑO HERNANDEZ
TECNOLOGÍA EN GESTIÓN DE REDES DE DATOS
FICHA: 455596
INSTRUCTOR
ISABEL YÉPEZ
SERVICIO NACIONAL DE APRENDIZAJE (SENA)
CENTRO DE SERVICIOS Y GESTIÓN EMPRESARIAL (CESGE)
MEDELLÍN – ANTIOQUIA
2013
Tabla de contenido
INTRODUCCIÓN................................................................................................................................... 3
INSTALACIÓN....................................................................................................................................... 4
CONFIGURACION DE RED (FOREFRONT)............................................................................................. 9
CONFIGURACION DEL FIREWALL....................................................................................................... 16
REGLAS DE ACCESO....................................................................................................................... 16
PUBLICAR SITIOS WEB................................................................................................................... 21
PUBLICAR SITIO NO WEB............................................................................................................... 27
REGLAS DE RED ............................................................................................................................. 31
REGISTROS E INFORMES................................................................................................................ 37
REALIZACION DE PRUEBAS DEL FIREWALL.................................................................................... 39
WEBGRAFIA....................................................................................................................................... 42
CONCLUSIONES ................................................................................................................................. 43
INTRODUCCIÓN
INSTALACIÓN
Vamos a comenzar con la instalacion podremos descargar Forefront TMG 2010 en el siguiente
enlace.
http://www.microsoft.com/en-us/download/details.aspx?id=14238
Una vez descargado el instalador de Forefront vamos a darle doble clic.
Vamos a darle siguiente leamos bien las opciones que nos brinda Forefront.
Si deseamos cambiar el destino donde se guardara Forefront lo hacemos y si no solo damos
siguiente.
Como ya tenía Forefront instalado me pregunta si quiero sobreescribir los archivos existentes.
Una vez lleguemos a este punto ejecutaremos las actualizaciones si lo deseas o sigues con el
próximo paso el cual es la herramienta de preparación.
Vamos a darle siguiente para continuar con la instalación.
Aceptamos los términos de lo contrario no nos permitirá seguir con la instalación.
Seleccionamos el tipo de instalación que más se adecue a nuestras necesidades, en nuestro caso
sería la primera opción.
Ahora damos clic en iniciar el Asistente de instalación y finalizamos.
Damos clic en siguiente para continuar.
Nos queda solo esperar que la instalación termine.
CONFIGURACION DE RED (FOREFRONT)
En esta parte de la configuracion, tedremos 3 pasos los cuales los ajustaremos a nuestras
necesidades.
Damos clic en Configurar opciones de red.
Se nos abrirá una ventana de asistencia para configurar la red, damos clic en siguiente.
Seleccionamos nuestra topología de red que se adecue más a nuestras necesidades.
Insertamos la configuración de la interfaz LAN y damos en siguiente.
Insertamos la configuración de la interfaz de INTERNET y damos siguiente.
Insertamos la configuración de la interfaz de la DMZ y damos siguiente.
Aquí podemos observar un pequeño resumen de la configuración de la red del firewall.
En esta parte la omitimos solo dejamos grupo de trabajo y damos siguiente.
Puedes elegir si deseas que tu firewall busque y descargue actualizaciones.
Algunas características que puedes cambiar o simplemente dejarlas por defecto.
Aquí una simple sugerencia de parte de Microsoft totalmente opcional.
Puedes o no participar en los informes de telemetría de Microsoft.
Damos clic en finalizar.
Aquí podemos observar que se han completado en su totalidad los 3 pasos de configuración de
introducción al firewall.
CONFIGURACION DEL FIREWALL
REGLAS DE ACCESO
Para nuestras necesidades de red, debemos configurar reglas de acceso entonces nos dirigimos al
lado derecho de la pantalla y damos clic en crear regla de acceso.
Le damos en nombre que queramos a la regla.
Permitimos o denegamos el tráfico según nuestras necesidades.
Seleccionamos los protocolos necesarios, también nos ofrecen muchas más opciones como
permitir todo el tráfico o denegar todo el tráfico, conjuntos de direcciones Url, dominios, Vpn
entre otros.
Esta es una configuración opcional si quieres puedes inhabilitar la inspección de malware para esta
regla.
Agregamos el origen del tráfico en este caso sería la red Lan.
Acá agregamos el destino que puede ser una red o determinado dominio como también una
pagina web.
Seleccionamos los usuarios a los que se les aplicara esta regla.
Un pequeño resumen de la regla que acabamos de configurar y damos finish.
Vemos que aparece la regla en directivas de firewall y como es una regla que implica tráfico web
entonces en directivas de web también nos aparece la regla.
PUBLICAR SITIOS WEB
Si tenemos la necesidad de publicar algún sitio web o ftp, podremos realizar los siguientes pasos.
Damos clic en publicar sitio web si es algún http o https.
Le asignamos el nombre que quieras.
El próximo paso como observamos en las configuraciones pasadas es denegar o permitir el trafico.
Seleccionamos el tipo de publicación que se acomodan a nuestras necesidades
Si contamos con el protocolo SSL podremos obtener conexiones seguras, en nuestro caso no las
utilizamos.
Colocamos la dirección del sitio web que deseamos publicar y su IP.
Aquí por defecto aparece la página que deseamos publicar entonces simplemente la dejaremos
tan como esta.
Aceptamos solicitudes de cualquier dominio.
Seleccionamos la escucha web podemos modificar la que tenemos por defecto o creamos una
nueva como lo prefieras.
Seleccionamos el método de autenticación.
Seleccionamos los usuarios a los que se le aplica la regla.
Finalizamos.
Aplicamos la regla para que pueda ser aplicada al firewall.
PUBLICAR SITIO NO WEB
Ahora si queremos publicar un sitio no web como un ftp debemos hacer lo siguiente.
Damos clic en publicar protocolos de servidor no web.
Damos cualquier nombre.
Colocamos Dirección IP del Ftp.
Seleccionamos el protocolo Ftp.
Seleccionamos la red de escucha de red, en nuestro caso sería la Externa “Internet” ya que de
halla saldrán las solicitudes ftp.
Damos en finish.
Aplicamos los cambios realizados.
REGLAS DE RED
En la configuración de redes. Observamos la configuración realizada para el funcionamiento de
nuestra red.
Creamos una nueva regla.
Seleccionamos el origen del tráfico.
Seleccionamos el tráfico de destino.
Seleccionamos el método por el cual el tráfico viajara ya sea Nat o enrutamiento, veremos cómo
configurar enrutamiento.
Damos finish.
Creamos una nueva regla para Nat.
Seleccionamos el origen del tráfico.
Seleccionamos el destino del tráfico.
Seleccionamos traducción de direcciones de red (NAT).
Aquí nos dan a elegir la IP pública con la que saldrá las peticiones a internet.
Seleccionamos la opción más conveniente.
Damos clic en finish.
REGISTROS E INFORMES
Forefront TMG 2010 nos brinda una característica que nos permite ver los registros o log que se
generan en la red vemos que se está permitiendo y denegando.
Estas son las reglas de red necesarias para nuestra red que permitirán el enrutamiento y el NAT
entre diferentes redes, en nuestro caso entre la LAN,DMZ e INTERNET.
CONFIGURACION REALIZADA PARA LOS REQUISITOS Y NECESIDADES DE LA ACTIVIDAD.
Las directivas de acceso web que nos ayudan a denegar o permitir solo trafico web.
En nuestro caso permitimos el tráfico web de la lan a la dmz y de la lan a internet.
y denegamos de la dmz a la red lan e igualmente denegamos el trafico web de internet a lan.
Las directivas de firewall nos permiten configurar las ACLs las cuales nos permitirán o nos
denegaran el acceso a determinado servicio de determinada red.
REALIZACION DE PRUEBAS DEL FIREWALL
Vamos a realizar algunas pruebas de acceso a los servicios de Lan a la Dmz, de Lan a Internet. Dmz
a Internet y de Internet a los servicios de la Dmz.
Ingresamos a la página web alojada en la dmz desde la red lan.
Ingresamos a la página web alojada en la dmz desde la red de Internet.
Ingresamos al Ftp desde la Lan a Internet.
Intentamos ingresar a algunos servicios de la red Lan y no tenemos conexión porque las reglas
están configuradas así, que ninguna red tenga acceso a Lan.
De la Dmz podemos ingresar a los servicios de Internet.
Desde internet vemos que podemos ingresar a los servicios de la dmz con la IP pública del Firewall.
También podemos ingresar con el nombre la página.
WEBGRAFIA
http://seguridadit.blogspot.com/2010/02/instalacion-paso-paso-de-forefront-tmg.html
http://araihan.wordpress.com/2010/03/08/forefront-tmg-2010-how-to-install-and-configure-
forefront-tmg-2010-step-by-step/
http://www.bujarra.com/instalacion-y-configuracion-de-microsoft-forefront-tmg-para-acceso-de-
owa-seguro/
http://esihere.wordpress.com/2011/03/14/static-nat-on-forefront-tmg-2010/
CONCLUSIONES
* El tráfico que viaja por nuestra red debe estar bien controlado para que no cualquier tipo de
tráfico entre o salga de nuestra red.
* Un Firewall crea una barrera entre internet y su red.
* Necesitamos NAT para que nuestra red privada pueda salir a internet.
* Publicamos los servicios de la DMZ para que desde internet no conocieran nuestra red privada.
* Forefront nos permite realizar filtrados por dominios, direcciones IP, direcciones URL entre otras.
* Forefront también ofrece acceso remoto ya sea para los asociados o proveedores.
* El firewall es una gran herramienta ya sea software o hardware que nos da cierto grado de
seguridad a nuestra empresa o red.

Más contenido relacionado

La actualidad más candente

VPN cliente - servidor con Windows Server 2012
VPN  cliente - servidor con Windows Server 2012VPN  cliente - servidor con Windows Server 2012
VPN cliente - servidor con Windows Server 2012Vanesa Rodríguez Percy
 
Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010camilaml
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Hugo Rios
 
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A REDCONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A REDFERNANDO SOLIZ
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGcyberleon95
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vanesa Rodríguez Percy
 
Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Andres Ldño
 
Instalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGInstalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGYimy Pérez Medina
 
Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASAcyberleon95
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikJulians Crystal
 
Servidor web server
Servidor web serverServidor web server
Servidor web servercyberleon95
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPNSaul Curitomay
 
Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4Michelle Gutierrez
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANcyberleon95
 
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2cyberleon95
 
Proxy Microsoft Forefront TMG 2010
Proxy Microsoft Forefront TMG 2010Proxy Microsoft Forefront TMG 2010
Proxy Microsoft Forefront TMG 2010Andrez12
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaMicrocom Argentina
 

La actualidad más candente (20)

VPN cliente - servidor con Windows Server 2012
VPN  cliente - servidor con Windows Server 2012VPN  cliente - servidor con Windows Server 2012
VPN cliente - servidor con Windows Server 2012
 
Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010Seguridad perimetral en Forefront TMG 2010
Seguridad perimetral en Forefront TMG 2010
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010
 
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A REDCONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMG
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10
 
Vpn en forefront tmg 2010
Vpn en forefront tmg 2010Vpn en forefront tmg 2010
Vpn en forefront tmg 2010
 
Instalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGInstalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMG
 
Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASA
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
Servidor web server
Servidor web serverServidor web server
Servidor web server
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPN
 
Firewall
FirewallFirewall
Firewall
 
proxy endian
proxy endian proxy endian
proxy endian
 
Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4Guia de instalación de dhcp en centos 6.4
Guia de instalación de dhcp en centos 6.4
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIAN
 
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
 
Servidor de correo en Zentyal 3.5
Servidor de correo en Zentyal 3.5Servidor de correo en Zentyal 3.5
Servidor de correo en Zentyal 3.5
 
Proxy Microsoft Forefront TMG 2010
Proxy Microsoft Forefront TMG 2010Proxy Microsoft Forefront TMG 2010
Proxy Microsoft Forefront TMG 2010
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
 

Destacado

Forefront threat management gateway(TMG 2010)
Forefront threat management gateway(TMG 2010)Forefront threat management gateway(TMG 2010)
Forefront threat management gateway(TMG 2010)Larry Ruiz Barcayola
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDAndres Ldño
 
Forefront TMG 2010
Forefront TMG 2010 Forefront TMG 2010
Forefront TMG 2010 Hugo Rios
 
Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2Andres Ldño
 
Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Andres Ldño
 
Implementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linuxImplementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linuxAndres Ldño
 
Plan de continuidad de negocio
Plan de continuidad de negocioPlan de continuidad de negocio
Plan de continuidad de negocioAndres Ldño
 
Investigacion y practica servidor proxy
Investigacion y practica servidor proxyInvestigacion y practica servidor proxy
Investigacion y practica servidor proxykarla1108
 
Configuración Firewall - CISCO ASA 5510
Configuración Firewall - CISCO ASA 5510Configuración Firewall - CISCO ASA 5510
Configuración Firewall - CISCO ASA 5510Vanesa Rodríguez Percy
 
Actividad configuración de cisco asa vpn
Actividad configuración de cisco asa vpnActividad configuración de cisco asa vpn
Actividad configuración de cisco asa vpnAndres Ldño
 
Actividad Firewall Cisco ASA 5510
Actividad Firewall Cisco ASA 5510Actividad Firewall Cisco ASA 5510
Actividad Firewall Cisco ASA 5510Yeider Fernandez
 
Implementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linuxImplementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linuxAndres Ldño
 
Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2Andres Ldño
 

Destacado (20)

Forefront threat management gateway(TMG 2010)
Forefront threat management gateway(TMG 2010)Forefront threat management gateway(TMG 2010)
Forefront threat management gateway(TMG 2010)
 
Cisco asa vpn
Cisco asa vpnCisco asa vpn
Cisco asa vpn
 
Openvp non redhat
Openvp non redhatOpenvp non redhat
Openvp non redhat
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
Crmapp
CrmappCrmapp
Crmapp
 
Forefront TMG 2010
Forefront TMG 2010 Forefront TMG 2010
Forefront TMG 2010
 
Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2
 
Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0Servidor de actualizaciones wsus3.0
Servidor de actualizaciones wsus3.0
 
Implementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linuxImplementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linux
 
Plan de desastre
Plan de desastrePlan de desastre
Plan de desastre
 
Plan de continuidad de negocio
Plan de continuidad de negocioPlan de continuidad de negocio
Plan de continuidad de negocio
 
TMG 2010
TMG 2010TMG 2010
TMG 2010
 
Microsoft forefront (TMG)
Microsoft forefront (TMG)Microsoft forefront (TMG)
Microsoft forefront (TMG)
 
Exposición tmg
Exposición tmgExposición tmg
Exposición tmg
 
Investigacion y practica servidor proxy
Investigacion y practica servidor proxyInvestigacion y practica servidor proxy
Investigacion y practica servidor proxy
 
Configuración Firewall - CISCO ASA 5510
Configuración Firewall - CISCO ASA 5510Configuración Firewall - CISCO ASA 5510
Configuración Firewall - CISCO ASA 5510
 
Actividad configuración de cisco asa vpn
Actividad configuración de cisco asa vpnActividad configuración de cisco asa vpn
Actividad configuración de cisco asa vpn
 
Actividad Firewall Cisco ASA 5510
Actividad Firewall Cisco ASA 5510Actividad Firewall Cisco ASA 5510
Actividad Firewall Cisco ASA 5510
 
Implementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linuxImplementacion de una plataforma de monitoreo en linux
Implementacion de una plataforma de monitoreo en linux
 
Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2Implementacion de opmanager 10 en windows server 2008 r2
Implementacion de opmanager 10 en windows server 2008 r2
 

Similar a Firewall forefront tmg 2010

Instalacion de una red domestica alambrica e inalambrica (nx power lite)
Instalacion de una red domestica alambrica e inalambrica (nx power lite)Instalacion de una red domestica alambrica e inalambrica (nx power lite)
Instalacion de una red domestica alambrica e inalambrica (nx power lite)luisj9212
 
Instalacion de una red domestica alambrica e inalambrica
Instalacion de una red domestica alambrica e inalambricaInstalacion de una red domestica alambrica e inalambrica
Instalacion de una red domestica alambrica e inalambricaAlberto Vargas
 
trabajo que puso la profe re largo ejjejejejeje
trabajo que puso la profe re largo ejjejejejejetrabajo que puso la profe re largo ejjejejejeje
trabajo que puso la profe re largo ejjejejejejeHamid Rujana Quintero
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6davister
 
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaResulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaRyan Oitt
 
Configuración de una red lan de área local
Configuración de una red lan de área localConfiguración de una red lan de área local
Configuración de una red lan de área localRicardo Diaz
 
Instalación pfsense y portal cautivo
Instalación pfsense y portal cautivoInstalación pfsense y portal cautivo
Instalación pfsense y portal cautivo566689
 
Redes e Internet
Redes e InternetRedes e Internet
Redes e InternetAliTorres16
 
Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Koldo Parra
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 

Similar a Firewall forefront tmg 2010 (20)

Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Instalacion de una red domestica alambrica e inalambrica (nx power lite)
Instalacion de una red domestica alambrica e inalambrica (nx power lite)Instalacion de una red domestica alambrica e inalambrica (nx power lite)
Instalacion de una red domestica alambrica e inalambrica (nx power lite)
 
Instalacion de una red domestica alambrica e inalambrica
Instalacion de una red domestica alambrica e inalambricaInstalacion de una red domestica alambrica e inalambrica
Instalacion de una red domestica alambrica e inalambrica
 
Untangle
UntangleUntangle
Untangle
 
trabajo que puso la profe re largo ejjejejejeje
trabajo que puso la profe re largo ejjejejejejetrabajo que puso la profe re largo ejjejejejeje
trabajo que puso la profe re largo ejjejejejeje
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápidaResulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
Resulta habitual hoy en día las necesidades de comunicarnos de una forma rápida
 
Configuración de una red lan de área local
Configuración de una red lan de área localConfiguración de una red lan de área local
Configuración de una red lan de área local
 
Pantallazos
PantallazosPantallazos
Pantallazos
 
Instalación pfsense y portal cautivo
Instalación pfsense y portal cautivoInstalación pfsense y portal cautivo
Instalación pfsense y portal cautivo
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Redes inf.ii guía 7.1
Redes inf.ii guía 7.1Redes inf.ii guía 7.1
Redes inf.ii guía 7.1
 
Redes e Internet
Redes e InternetRedes e Internet
Redes e Internet
 
Acceso remoto c# y oracle
Acceso remoto c# y oracleAcceso remoto c# y oracle
Acceso remoto c# y oracle
 
Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013Redes 05-configurar una red local y sus equipos en windows 2013
Redes 05-configurar una red local y sus equipos en windows 2013
 
Orion
OrionOrion
Orion
 
servidor web.pdf
servidor web.pdfservidor web.pdf
servidor web.pdf
 
Redes
RedesRedes
Redes
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 

Más de Andres Ldño

Plan de recuperacion de desastres
Plan de recuperacion de desastresPlan de recuperacion de desastres
Plan de recuperacion de desastresAndres Ldño
 
Act7 windowsserver2008
Act7 windowsserver2008Act7 windowsserver2008
Act7 windowsserver2008Andres Ldño
 
Gpl directivasdegrupolocales windowsserver2008r2
Gpl directivasdegrupolocales windowsserver2008r2Gpl directivasdegrupolocales windowsserver2008r2
Gpl directivasdegrupolocales windowsserver2008r2Andres Ldño
 
Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2Andres Ldño
 
Instalación y configuración de magento en cent os.
Instalación y configuración de magento en cent os.Instalación y configuración de magento en cent os.
Instalación y configuración de magento en cent os.Andres Ldño
 
Manual de openmeetings en centos 6.4
Manual de openmeetings en centos 6.4Manual de openmeetings en centos 6.4
Manual de openmeetings en centos 6.4Andres Ldño
 
Manual de instalacion web (1)
Manual de instalacion web (1)Manual de instalacion web (1)
Manual de instalacion web (1)Andres Ldño
 
Manual de instalacion dhcp
Manual de instalacion dhcpManual de instalacion dhcp
Manual de instalacion dhcpAndres Ldño
 
Manual de instalacion de escritorio remoto
Manual de instalacion  de escritorio remotoManual de instalacion  de escritorio remoto
Manual de instalacion de escritorio remotoAndres Ldño
 
Manual de instalacion de Servicio de archivos
Manual de instalacion de Servicio de archivosManual de instalacion de Servicio de archivos
Manual de instalacion de Servicio de archivosAndres Ldño
 
Manual de instalacion dns
Manual de instalacion dnsManual de instalacion dns
Manual de instalacion dnsAndres Ldño
 

Más de Andres Ldño (12)

Plan de recuperacion de desastres
Plan de recuperacion de desastresPlan de recuperacion de desastres
Plan de recuperacion de desastres
 
Act7 windowsserver2008
Act7 windowsserver2008Act7 windowsserver2008
Act7 windowsserver2008
 
Gpl directivasdegrupolocales windowsserver2008r2
Gpl directivasdegrupolocales windowsserver2008r2Gpl directivasdegrupolocales windowsserver2008r2
Gpl directivasdegrupolocales windowsserver2008r2
 
Actividad10
Actividad10Actividad10
Actividad10
 
Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2
 
Instalación y configuración de magento en cent os.
Instalación y configuración de magento en cent os.Instalación y configuración de magento en cent os.
Instalación y configuración de magento en cent os.
 
Manual de openmeetings en centos 6.4
Manual de openmeetings en centos 6.4Manual de openmeetings en centos 6.4
Manual de openmeetings en centos 6.4
 
Manual de instalacion web (1)
Manual de instalacion web (1)Manual de instalacion web (1)
Manual de instalacion web (1)
 
Manual de instalacion dhcp
Manual de instalacion dhcpManual de instalacion dhcp
Manual de instalacion dhcp
 
Manual de instalacion de escritorio remoto
Manual de instalacion  de escritorio remotoManual de instalacion  de escritorio remoto
Manual de instalacion de escritorio remoto
 
Manual de instalacion de Servicio de archivos
Manual de instalacion de Servicio de archivosManual de instalacion de Servicio de archivos
Manual de instalacion de Servicio de archivos
 
Manual de instalacion dns
Manual de instalacion dnsManual de instalacion dns
Manual de instalacion dns
 

Firewall forefront tmg 2010

  • 1. ACTIVIDAD DE FIREWALL EN FOREFRONT TMG 2010 CAMILA MARTÍNEZ LÓPEZ NILSON ANDRÉS LONDOÑO HERNANDEZ TECNOLOGÍA EN GESTIÓN DE REDES DE DATOS FICHA: 455596 INSTRUCTOR ISABEL YÉPEZ SERVICIO NACIONAL DE APRENDIZAJE (SENA) CENTRO DE SERVICIOS Y GESTIÓN EMPRESARIAL (CESGE) MEDELLÍN – ANTIOQUIA 2013
  • 2. Tabla de contenido INTRODUCCIÓN................................................................................................................................... 3 INSTALACIÓN....................................................................................................................................... 4 CONFIGURACION DE RED (FOREFRONT)............................................................................................. 9 CONFIGURACION DEL FIREWALL....................................................................................................... 16 REGLAS DE ACCESO....................................................................................................................... 16 PUBLICAR SITIOS WEB................................................................................................................... 21 PUBLICAR SITIO NO WEB............................................................................................................... 27 REGLAS DE RED ............................................................................................................................. 31 REGISTROS E INFORMES................................................................................................................ 37 REALIZACION DE PRUEBAS DEL FIREWALL.................................................................................... 39 WEBGRAFIA....................................................................................................................................... 42 CONCLUSIONES ................................................................................................................................. 43
  • 4. INSTALACIÓN Vamos a comenzar con la instalacion podremos descargar Forefront TMG 2010 en el siguiente enlace. http://www.microsoft.com/en-us/download/details.aspx?id=14238 Una vez descargado el instalador de Forefront vamos a darle doble clic. Vamos a darle siguiente leamos bien las opciones que nos brinda Forefront.
  • 5. Si deseamos cambiar el destino donde se guardara Forefront lo hacemos y si no solo damos siguiente. Como ya tenía Forefront instalado me pregunta si quiero sobreescribir los archivos existentes.
  • 6. Una vez lleguemos a este punto ejecutaremos las actualizaciones si lo deseas o sigues con el próximo paso el cual es la herramienta de preparación. Vamos a darle siguiente para continuar con la instalación.
  • 7. Aceptamos los términos de lo contrario no nos permitirá seguir con la instalación. Seleccionamos el tipo de instalación que más se adecue a nuestras necesidades, en nuestro caso sería la primera opción.
  • 8. Ahora damos clic en iniciar el Asistente de instalación y finalizamos. Damos clic en siguiente para continuar. Nos queda solo esperar que la instalación termine.
  • 9. CONFIGURACION DE RED (FOREFRONT) En esta parte de la configuracion, tedremos 3 pasos los cuales los ajustaremos a nuestras necesidades. Damos clic en Configurar opciones de red. Se nos abrirá una ventana de asistencia para configurar la red, damos clic en siguiente.
  • 10. Seleccionamos nuestra topología de red que se adecue más a nuestras necesidades. Insertamos la configuración de la interfaz LAN y damos en siguiente.
  • 11. Insertamos la configuración de la interfaz de INTERNET y damos siguiente. Insertamos la configuración de la interfaz de la DMZ y damos siguiente.
  • 12. Aquí podemos observar un pequeño resumen de la configuración de la red del firewall. En esta parte la omitimos solo dejamos grupo de trabajo y damos siguiente.
  • 13. Puedes elegir si deseas que tu firewall busque y descargue actualizaciones. Algunas características que puedes cambiar o simplemente dejarlas por defecto.
  • 14. Aquí una simple sugerencia de parte de Microsoft totalmente opcional. Puedes o no participar en los informes de telemetría de Microsoft.
  • 15. Damos clic en finalizar. Aquí podemos observar que se han completado en su totalidad los 3 pasos de configuración de introducción al firewall.
  • 16. CONFIGURACION DEL FIREWALL REGLAS DE ACCESO Para nuestras necesidades de red, debemos configurar reglas de acceso entonces nos dirigimos al lado derecho de la pantalla y damos clic en crear regla de acceso.
  • 17. Le damos en nombre que queramos a la regla. Permitimos o denegamos el tráfico según nuestras necesidades. Seleccionamos los protocolos necesarios, también nos ofrecen muchas más opciones como permitir todo el tráfico o denegar todo el tráfico, conjuntos de direcciones Url, dominios, Vpn entre otros.
  • 18. Esta es una configuración opcional si quieres puedes inhabilitar la inspección de malware para esta regla. Agregamos el origen del tráfico en este caso sería la red Lan.
  • 19. Acá agregamos el destino que puede ser una red o determinado dominio como también una pagina web. Seleccionamos los usuarios a los que se les aplicara esta regla.
  • 20. Un pequeño resumen de la regla que acabamos de configurar y damos finish. Vemos que aparece la regla en directivas de firewall y como es una regla que implica tráfico web entonces en directivas de web también nos aparece la regla.
  • 21. PUBLICAR SITIOS WEB Si tenemos la necesidad de publicar algún sitio web o ftp, podremos realizar los siguientes pasos. Damos clic en publicar sitio web si es algún http o https. Le asignamos el nombre que quieras.
  • 22. El próximo paso como observamos en las configuraciones pasadas es denegar o permitir el trafico. Seleccionamos el tipo de publicación que se acomodan a nuestras necesidades
  • 23. Si contamos con el protocolo SSL podremos obtener conexiones seguras, en nuestro caso no las utilizamos. Colocamos la dirección del sitio web que deseamos publicar y su IP.
  • 24. Aquí por defecto aparece la página que deseamos publicar entonces simplemente la dejaremos tan como esta. Aceptamos solicitudes de cualquier dominio.
  • 25. Seleccionamos la escucha web podemos modificar la que tenemos por defecto o creamos una nueva como lo prefieras. Seleccionamos el método de autenticación.
  • 26. Seleccionamos los usuarios a los que se le aplica la regla. Finalizamos.
  • 27. Aplicamos la regla para que pueda ser aplicada al firewall. PUBLICAR SITIO NO WEB Ahora si queremos publicar un sitio no web como un ftp debemos hacer lo siguiente. Damos clic en publicar protocolos de servidor no web.
  • 28. Damos cualquier nombre. Colocamos Dirección IP del Ftp.
  • 29. Seleccionamos el protocolo Ftp. Seleccionamos la red de escucha de red, en nuestro caso sería la Externa “Internet” ya que de
  • 30. halla saldrán las solicitudes ftp. Damos en finish. Aplicamos los cambios realizados.
  • 31. REGLAS DE RED En la configuración de redes. Observamos la configuración realizada para el funcionamiento de nuestra red. Creamos una nueva regla.
  • 32. Seleccionamos el origen del tráfico. Seleccionamos el tráfico de destino.
  • 33. Seleccionamos el método por el cual el tráfico viajara ya sea Nat o enrutamiento, veremos cómo configurar enrutamiento. Damos finish.
  • 34. Creamos una nueva regla para Nat. Seleccionamos el origen del tráfico.
  • 35. Seleccionamos el destino del tráfico. Seleccionamos traducción de direcciones de red (NAT).
  • 36. Aquí nos dan a elegir la IP pública con la que saldrá las peticiones a internet. Seleccionamos la opción más conveniente. Damos clic en finish.
  • 37. REGISTROS E INFORMES Forefront TMG 2010 nos brinda una característica que nos permite ver los registros o log que se generan en la red vemos que se está permitiendo y denegando. Estas son las reglas de red necesarias para nuestra red que permitirán el enrutamiento y el NAT entre diferentes redes, en nuestro caso entre la LAN,DMZ e INTERNET.
  • 38. CONFIGURACION REALIZADA PARA LOS REQUISITOS Y NECESIDADES DE LA ACTIVIDAD. Las directivas de acceso web que nos ayudan a denegar o permitir solo trafico web. En nuestro caso permitimos el tráfico web de la lan a la dmz y de la lan a internet. y denegamos de la dmz a la red lan e igualmente denegamos el trafico web de internet a lan.
  • 39. Las directivas de firewall nos permiten configurar las ACLs las cuales nos permitirán o nos denegaran el acceso a determinado servicio de determinada red. REALIZACION DE PRUEBAS DEL FIREWALL Vamos a realizar algunas pruebas de acceso a los servicios de Lan a la Dmz, de Lan a Internet. Dmz a Internet y de Internet a los servicios de la Dmz. Ingresamos a la página web alojada en la dmz desde la red lan. Ingresamos a la página web alojada en la dmz desde la red de Internet. Ingresamos al Ftp desde la Lan a Internet.
  • 40. Intentamos ingresar a algunos servicios de la red Lan y no tenemos conexión porque las reglas están configuradas así, que ninguna red tenga acceso a Lan. De la Dmz podemos ingresar a los servicios de Internet.
  • 41. Desde internet vemos que podemos ingresar a los servicios de la dmz con la IP pública del Firewall. También podemos ingresar con el nombre la página.
  • 43. CONCLUSIONES * El tráfico que viaja por nuestra red debe estar bien controlado para que no cualquier tipo de tráfico entre o salga de nuestra red. * Un Firewall crea una barrera entre internet y su red. * Necesitamos NAT para que nuestra red privada pueda salir a internet. * Publicamos los servicios de la DMZ para que desde internet no conocieran nuestra red privada. * Forefront nos permite realizar filtrados por dominios, direcciones IP, direcciones URL entre otras. * Forefront también ofrece acceso remoto ya sea para los asociados o proveedores. * El firewall es una gran herramienta ya sea software o hardware que nos da cierto grado de seguridad a nuestra empresa o red.