SlideShare una empresa de Scribd logo
1 de 6
Práctica Firewall - PfSense                                                                                   Francesc Pérez Fernández


             ESTUDIO PREVIO

       Dibuje la topología de red implementada en la práctica con MsVisio o Packet Tracert, detallando las características de
        conexión del firewall (LAN, DMZ y RED PÚBLICA) y el direccionamiento de red utilizado (rango IP y puerta de enlace)
        en cada zona.
        Nota: suponga que el firewall se conecta a cada zona a través de un switch y detalle cómo está conectado con el resto
        de tarjetas físicas y virtuales de los PCs del aula en la zona “RED PÚBLICA”.

       Explique, en media página como mínimo, el motivo de utilizar una topología de red como la de la práctica en un
        entorno en el que se desea prestar un servicio público y qué riesgos se corren al no hacerlo. Ponga un ejemplo.

       Defina qué tipo de activos se colocan en cada zona y qué reglas implementaría inicialmente en el firewall para
        preservar la seguridad entre zonas, tanto de gestión sobre el tráfico que lo atraviesa como de administración remota del
        mismo.

       Detalle el proceso de instalación del firewall pfSense, tanto hardware como software:
          Tipo de CPU y memoria RAM mínima requerida
          Tamaño aconsejado de memoria ROM
          Número, tipo y modo de conexión de las interfaces de red
          Configuración inicial de las interfaces de red: el firewall hará de servidor DHCP para la zona “LAN” y el obtendrá su
            configuración WAN mediante el servicio DHCP
          Gestión remota vía http
Práctica Firewall - PfSense                                                                                 Francesc Pérez Fernández


             ADMINISTRACIÓN

       Conéctese remotamente a la interfaz de administración web del firewall pfSense. Explique el procedimiento, detallando
        las zonas desde donde inicialmente es posible hacerlo y el tipo de protocolo utilizado por defecto. Nota: default
        password admin/pfsense.

       Una vez conectados y validados:
          Cambie la contraseña de administración del usuario admin para evitar conexiones no autorizadas. Explique el
            procedimiento.
          ¿Qué derechos de administración tiene el usuario admin por defecto por pertenecer al grupo admins?
          Modifique el tiempo por defecto programado para la desconexión automática de las conexiones de
             administración libres a 30 minutos. Explique el procedimiento.
          ¿Cuáles son los sistemas de autenticación, autorización y registros de las acciones los de usuarios (AAA) que
            soporta el firewall? ¿Cuáles son más seguros y escalables? ¿Por qué?

       Busque en Internet información sobre el protocolo AAA Radius y responda las siguientes cuestiones:
          ¿Qué fases de la etapa AAA implementa por defecto con bastante éxito?
          ¿En qué capa del modelo TCP/IP opera?
          ¿Qué protocolo de transporte y puerto utiliza por defecto el servidor Radius para aceptar peticiones de validación
            de sistemas externos?
          ¿Qué mecanismos de validación de usuario son los utilizados por Radius habitualmente? Enumere tres y defina su
            comportamiento.
Práctica Firewall - PfSense                                                                                       Francesc Pérez Fernández


             ADMINISTRACIÓN

       En este apartado va a modificar la forma en cómo los usuarios se validan ante el portal de administración de su
        firewall. Busque por Internet un servidor Radius gratuito e instálelo en el PC de la zona “LAN”. Detalle el
        procedimiento.

       Configure el firewall para que utilice el sistema de validación RADIUS configurado en el apartado anterior para la
        autenticación y registro de los usuarios de administración. Utilice como clave compartida radiusasix2. ¿Cuaĺ es la
        utilidad de esta clave? Valide la configuración y deshabilite la validación local del firewall. Detalle el procedimiento.
        ¿Como podría administrar el firewall en caso de caída del servidor Radius? ¿Ponga un password de consola y reinicie
        el firewall? Detalle el procedimiento.

       Configure https como único protocolo para la administración remota del firewall; utilice un certificado propio emitido
        por el firewall para habilitar SSL. Características de la conexión:
           puerto https por defecto
           cinco conexiones simultáneas como máximo
           permita que cualquier PC de la zona “LAN” pueda conectarse remotamente al firewall independientemente
             de las reglas de gestión sobre el tráfico que tenga definidas
        Detalle el procedimiento, especificando quién es la entidad emisora y de validación del certificado; así como el
        certificado creado con las características de nuestra corporación. ¿Qué imagen muestra su navegador web al cargar el
        certificado emitido por el servidor en la conexión HTTPS? Abra el certificado e identifique que algoritmos de cifrado e
        integridad trabajan en la conexión. Detalle el procedimiento.
Práctica Firewall - PfSense                                                                                    Francesc Pérez Fernández


             ADMINISTRACIÓN

       Describa el proceso de actualización del firmware pfSense y en caso de existir actualizaciones disponibles, actualice el
        sistema. Detalle el procedimiento.

       Responda las siguientes preguntas detallando el procedimiento seguido:
          ¿Qué opción del menú de administración permite, con hacer un solo click, convertir el firewall en una plataforma
            de enrutamiento deshabilitando todas las reglas aplicadas sobre el tráfico que lo atraviesa?
          ¿Es PfSense un Stateful Firewall? En caso afirmativo, ¿cuántas conexiones simultáneas puede analizar como
            máximo? ¿Cree que es un firewall apto para entornos de alta densidad de tráfico?
          Si configurase VLANs en la zona “LAN” y reglas sobre el tráfico entre estas VLANs, ¿qué opción del panel de
            administración del firewall permite deshabilitar, con un solo click, las reglas definidas entre estas VLANs?

       Configure en el cliente un servidor de correo SMTP bajo el dominio stucom.com y habilite el firewall para que el usuario
        noreply@stucom.com envíe al usuario notificaciones_fw@stucom.com notificaciones sobre el estado o incidencias del
        firewall. Detalle el procedimiento.
Práctica Firewall - PfSense                                                                                   Francesc Pérez Fernández


             SERVICIOS DE RED

       Configure el firewall como DNS forwarder. El firewall debe obtener el servidor DNS vía DHCP a través de la WAN y debe
        ofrecerse como servidor DNS principal en la configuración DHCP que brinda a los hosts de la zona “LAN”. Detalle el
        procedimiento. Valide con el comando “nslookup” que tanto el PC de la zona “LAN” como el firewall pueden resolver
        FQDN públicos.
        Nota: no olvide configurar la tarjeta de red WAN del firewall en modo DHCP.

       Proponga una topología de red donde sea necesaria configurar el firewall como DHCP Relay. ¿Cómo gestiona el firewall
        las peticiones DHCP que recibe en la interfaz LAN?

       Observe la tabla de enrutamiento del firewall. ¿Qué redes conoce por defecto? Indique qué ruta permite al firewall
        alcanzar aquellas redes que desconoce. Realice pruebas de conectividad con otros activos de otras zonas desde la zona
        “LAN”. Utilice un “sniffer” para determinar si el firewall esta haciendo NAT/PAT overload para la zona “LAN”. Detalle el
        procedimiento.

       Configure un sistema de autenticación y registro de actividad (Accounting) con la herramienta Captive Portal para el
        servicio http: cuando un cliente de la zona “LAN” quiera acceder a un servidor web ubicado en cualquier otra zona debe
        autenticarse con sus credenciales y su actividad quedará registrada en el servidor Radius.
        Nota: no olvide configurar en el navegador web del cliente de la zona “LAN” el proxy utilizado en el acceso real a
        Internet.
Práctica PfSense – Administración y confguración de servicios básicos                                          Francesc Pérez Fernández


             SERVICIOS DE RED

       Estudie el servicio “Wake on Lan”. ¿Cuál es su utilidad? Indique qué configuración se necesita en la BIOS del PC de la
        zona “LAN” para un correcto funcionamiento del sistema.


             MANUALES
             http://www.pfsense.org/index.php?option=com_content&task=view&id=40&Itemid=43
             http://www.pfsense.org/screenshots/
             http://doc.pfsense.org/index.php/Main_Page

             PROTOCOLOS
             http://tools.ietf.org/html/rfc2865
             http://www.ietf.org/rfc/rfc2131.txt
             http://en.wikipedia.org/wiki/Wake-on-LAN
             http://en.wikipedia.org/wiki/Network_address_translation

             DESCARGAS
             http://freeradius.org/
             http://freeradius.net/

Más contenido relacionado

La actualidad más candente

Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraAlex Casanova
 
PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.gabo_rojo
 
Manual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallManual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallfampperrales
 
Instalación pfsense y portal cautivo
Instalación pfsense y portal cautivoInstalación pfsense y portal cautivo
Instalación pfsense y portal cautivo566689
 
Pfsense
PfsensePfsense
PfsenseEIYSC
 
Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseEdgar Guth
 
Autodiagnostico 5 Trimestre
Autodiagnostico 5 TrimestreAutodiagnostico 5 Trimestre
Autodiagnostico 5 Trimestrecyberleon95
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcoppuente82
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikJulians Crystal
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCopFaniMR
 
Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASAcyberleon95
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikDiego Murillo
 
Configuración De Hostpot
Configuración De HostpotConfiguración De Hostpot
Configuración De HostpotRod Hinojosa
 

La actualidad más candente (19)

Instalacion de pf sense
Instalacion de pf senseInstalacion de pf sense
Instalacion de pf sense
 
Pfsense
PfsensePfsense
Pfsense
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructura
 
Firewall
FirewallFirewall
Firewall
 
PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.
 
Manual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewallManual de-usuario-de-pfsense-firewall
Manual de-usuario-de-pfsense-firewall
 
Instalación pfsense y portal cautivo
Instalación pfsense y portal cautivoInstalación pfsense y portal cautivo
Instalación pfsense y portal cautivo
 
Pfsense
PfsensePfsense
Pfsense
 
Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsense
 
Autodiagnostico 5 Trimestre
Autodiagnostico 5 TrimestreAutodiagnostico 5 Trimestre
Autodiagnostico 5 Trimestre
 
VPN Sitio a Sitio - Packet Tracer 6.2
VPN Sitio a Sitio - Packet Tracer 6.2VPN Sitio a Sitio - Packet Tracer 6.2
VPN Sitio a Sitio - Packet Tracer 6.2
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
 
proxy endian
proxy endian proxy endian
proxy endian
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
Manual endian
Manual endianManual endian
Manual endian
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCop
 
Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASA
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con Mikrotik
 
Configuración De Hostpot
Configuración De HostpotConfiguración De Hostpot
Configuración De Hostpot
 

Destacado

Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redFrancesc Perez
 
פורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיס
פורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיספורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיס
פורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיסישראל גביזון
 
Protocolopitchevaluacionideacionappsco
ProtocolopitchevaluacionideacionappscoProtocolopitchevaluacionideacionappsco
ProtocolopitchevaluacionideacionappscoJuan Martínez Sierra
 
Protocolos paula feldman -septiembre2010
Protocolos   paula feldman -septiembre2010Protocolos   paula feldman -septiembre2010
Protocolos paula feldman -septiembre2010Pablo Marek
 
Modele de scrisoare de intentie
Modele  de scrisoare de intentieModele  de scrisoare de intentie
Modele de scrisoare de intentieoana_89
 
Validación de procesos de farmacéuticos y plan maestro
Validación de procesos de farmacéuticos y plan maestroValidación de procesos de farmacéuticos y plan maestro
Validación de procesos de farmacéuticos y plan maestroNombre Apellidos
 
CAPA DE APLICACION TCP/IP
CAPA DE APLICACION TCP/IPCAPA DE APLICACION TCP/IP
CAPA DE APLICACION TCP/IPalmars
 
DISPOSITIVOS DE CAPA 2 DEL MODELO OSI
DISPOSITIVOS DE CAPA 2 DEL MODELO OSIDISPOSITIVOS DE CAPA 2 DEL MODELO OSI
DISPOSITIVOS DE CAPA 2 DEL MODELO OSIEwing Ma
 
DirtyTooth: It´s only Rock'n Roll but I like it
DirtyTooth: It´s only Rock'n Roll but I like itDirtyTooth: It´s only Rock'n Roll but I like it
DirtyTooth: It´s only Rock'n Roll but I like itTelefónica
 
DirtyTooth: It´s only Rock'n Roll but I like it [Slides]
DirtyTooth: It´s only Rock'n Roll but I like it [Slides]DirtyTooth: It´s only Rock'n Roll but I like it [Slides]
DirtyTooth: It´s only Rock'n Roll but I like it [Slides]Telefónica
 

Destacado (14)

Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de red
 
פורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיס
פורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיספורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיס
פורום עינים בריאות הפורום לסיוע,טיפול,תמיכה ומציאת תרופה למחלת הבלפריטיס
 
Seminario Validación de Procesos
Seminario Validación de ProcesosSeminario Validación de Procesos
Seminario Validación de Procesos
 
Protocolopitchevaluacionideacionappsco
ProtocolopitchevaluacionideacionappscoProtocolopitchevaluacionideacionappsco
Protocolopitchevaluacionideacionappsco
 
Protocolos paula feldman -septiembre2010
Protocolos   paula feldman -septiembre2010Protocolos   paula feldman -septiembre2010
Protocolos paula feldman -septiembre2010
 
Exito en el curso de media fill
Exito en el curso de media fillExito en el curso de media fill
Exito en el curso de media fill
 
Modele de scrisoare de intentie
Modele  de scrisoare de intentieModele  de scrisoare de intentie
Modele de scrisoare de intentie
 
Validación de procesos de farmacéuticos y plan maestro
Validación de procesos de farmacéuticos y plan maestroValidación de procesos de farmacéuticos y plan maestro
Validación de procesos de farmacéuticos y plan maestro
 
ICT Parte 1/2
ICT Parte 1/2ICT Parte 1/2
ICT Parte 1/2
 
CAPA DE APLICACION TCP/IP
CAPA DE APLICACION TCP/IPCAPA DE APLICACION TCP/IP
CAPA DE APLICACION TCP/IP
 
Validacion de procesos
Validacion de procesosValidacion de procesos
Validacion de procesos
 
DISPOSITIVOS DE CAPA 2 DEL MODELO OSI
DISPOSITIVOS DE CAPA 2 DEL MODELO OSIDISPOSITIVOS DE CAPA 2 DEL MODELO OSI
DISPOSITIVOS DE CAPA 2 DEL MODELO OSI
 
DirtyTooth: It´s only Rock'n Roll but I like it
DirtyTooth: It´s only Rock'n Roll but I like itDirtyTooth: It´s only Rock'n Roll but I like it
DirtyTooth: It´s only Rock'n Roll but I like it
 
DirtyTooth: It´s only Rock'n Roll but I like it [Slides]
DirtyTooth: It´s only Rock'n Roll but I like it [Slides]DirtyTooth: It´s only Rock'n Roll but I like it [Slides]
DirtyTooth: It´s only Rock'n Roll but I like it [Slides]
 

Similar a Firewall PfSense

Proyecto 6 Acceso a redes
Proyecto 6 Acceso a redesProyecto 6 Acceso a redes
Proyecto 6 Acceso a redesjavipiris
 
Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Rod Hinojosa
 
Redes del Computador — UNIDAD III: Seguridad de las redes
Redes del Computador — UNIDAD III: Seguridad de las redesRedes del Computador — UNIDAD III: Seguridad de las redes
Redes del Computador — UNIDAD III: Seguridad de las redesJosé Villalobos
 
Nagios para Dummies By pseudor00t
Nagios para Dummies By pseudor00tNagios para Dummies By pseudor00t
Nagios para Dummies By pseudor00tpseudor00t overflow
 
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjbQue es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjbChanCHIMAL
 
Netcafe valentina y sara
Netcafe valentina y saraNetcafe valentina y sara
Netcafe valentina y saradecimoredes2013
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatyimfer1
 
Manual servicio ftp bajo linux red hat (1)
Manual servicio ftp bajo linux red hat (1)Manual servicio ftp bajo linux red hat (1)
Manual servicio ftp bajo linux red hat (1)cyberleon95
 
Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2cyberleon95
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatYinaGarzon
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3AngelSoto104
 

Similar a Firewall PfSense (20)

Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Proyecto 6 prueba
Proyecto 6 pruebaProyecto 6 prueba
Proyecto 6 prueba
 
Proyecto 6 Acceso a redes
Proyecto 6 Acceso a redesProyecto 6 Acceso a redes
Proyecto 6 Acceso a redes
 
Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3
 
Proxy
ProxyProxy
Proxy
 
Redes del Computador — UNIDAD III: Seguridad de las redes
Redes del Computador — UNIDAD III: Seguridad de las redesRedes del Computador — UNIDAD III: Seguridad de las redes
Redes del Computador — UNIDAD III: Seguridad de las redes
 
Nagios para Dummies By pseudor00t
Nagios para Dummies By pseudor00tNagios para Dummies By pseudor00t
Nagios para Dummies By pseudor00t
 
Café maria
Café mariaCafé maria
Café maria
 
Seguridad perimetral
Seguridad perimetralSeguridad perimetral
Seguridad perimetral
 
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjbQue es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
Que es un servidor proxy y los diferentes tipos que existencompletomasomnjjb
 
Netcafe valentina y sara
Netcafe valentina y saraNetcafe valentina y sara
Netcafe valentina y sara
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
 
Manual servicio ftp bajo linux red hat (1)
Manual servicio ftp bajo linux red hat (1)Manual servicio ftp bajo linux red hat (1)
Manual servicio ftp bajo linux red hat (1)
 
Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2Servidor FTP Red Hat 6.2
Servidor FTP Red Hat 6.2
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3
 
Documentacion investigacion
Documentacion investigacionDocumentacion investigacion
Documentacion investigacion
 
Trabajo de 2 previo en sistemas operativos en red
Trabajo de 2 previo en sistemas operativos en redTrabajo de 2 previo en sistemas operativos en red
Trabajo de 2 previo en sistemas operativos en red
 
Fatum
FatumFatum
Fatum
 
Café internet
Café internetCafé internet
Café internet
 

Más de Francesc Perez

Conmutación LAn e inalámbrica: 5.1 VTP
Conmutación LAn e inalámbrica: 5.1 VTPConmutación LAn e inalámbrica: 5.1 VTP
Conmutación LAn e inalámbrica: 5.1 VTPFrancesc Perez
 
Conmutación LAN e inalámbrica: 5.2 VTP Solución
Conmutación LAN e inalámbrica: 5.2 VTP SoluciónConmutación LAN e inalámbrica: 5.2 VTP Solución
Conmutación LAN e inalámbrica: 5.2 VTP SoluciónFrancesc Perez
 
Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...
Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...
Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...Francesc Perez
 
Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...
Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...
Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...Francesc Perez
 
Enrutamiento estático pràctica 2 sol
Enrutamiento estático pràctica 2 solEnrutamiento estático pràctica 2 sol
Enrutamiento estático pràctica 2 solFrancesc Perez
 
Seguridad: Backtrack2
Seguridad: Backtrack2 Seguridad: Backtrack2
Seguridad: Backtrack2 Francesc Perez
 
Seguridad: Backtrack1_bis
Seguridad: Backtrack1_bisSeguridad: Backtrack1_bis
Seguridad: Backtrack1_bisFrancesc Perez
 
Seguridad: Ataque Unicode Solución
Seguridad: Ataque Unicode SoluciónSeguridad: Ataque Unicode Solución
Seguridad: Ataque Unicode SoluciónFrancesc Perez
 
Sistemas digitales combinacionales: Multiplexador
Sistemas digitales combinacionales: MultiplexadorSistemas digitales combinacionales: Multiplexador
Sistemas digitales combinacionales: MultiplexadorFrancesc Perez
 
Exercici html5, js y css3
Exercici html5, js y css3Exercici html5, js y css3
Exercici html5, js y css3Francesc Perez
 
Ejercicios funciones lógicas
Ejercicios funciones lógicasEjercicios funciones lógicas
Ejercicios funciones lógicasFrancesc Perez
 
Sistemas electrónicos digitales pràctica 1
Sistemas electrónicos digitales   pràctica 1Sistemas electrónicos digitales   pràctica 1
Sistemas electrónicos digitales pràctica 1Francesc Perez
 
Sistemas digitales comb inacionales: Propiedades de boole
Sistemas digitales comb inacionales: Propiedades de booleSistemas digitales comb inacionales: Propiedades de boole
Sistemas digitales comb inacionales: Propiedades de booleFrancesc Perez
 
Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...
Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...
Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...Francesc Perez
 
Sistemas digitales comb inacionales: Teoremas de boole
Sistemas digitales comb inacionales: Teoremas de booleSistemas digitales comb inacionales: Teoremas de boole
Sistemas digitales comb inacionales: Teoremas de booleFrancesc Perez
 
Seguridad: Introducción a la seguridad informática
Seguridad: Introducción a la seguridad informáticaSeguridad: Introducción a la seguridad informática
Seguridad: Introducción a la seguridad informáticaFrancesc Perez
 

Más de Francesc Perez (20)

Conmutación LAn e inalámbrica: 5.1 VTP
Conmutación LAn e inalámbrica: 5.1 VTPConmutación LAn e inalámbrica: 5.1 VTP
Conmutación LAn e inalámbrica: 5.1 VTP
 
Conmutación LAN e inalámbrica: 5.2 VTP Solución
Conmutación LAN e inalámbrica: 5.2 VTP SoluciónConmutación LAN e inalámbrica: 5.2 VTP Solución
Conmutación LAN e inalámbrica: 5.2 VTP Solución
 
Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...
Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...
Sistemas digitales secuenciales: Contador binario módulo 10 con display siete...
 
Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...
Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...
Conceptos y protocolos de enrutamiento: 3.3 Enrutamiento dinámico y redistrib...
 
Enrutamiento estático pràctica 2 sol
Enrutamiento estático pràctica 2 solEnrutamiento estático pràctica 2 sol
Enrutamiento estático pràctica 2 sol
 
Seguridad: Backtrack2
Seguridad: Backtrack2 Seguridad: Backtrack2
Seguridad: Backtrack2
 
Seguridad: Backtrack1_bis
Seguridad: Backtrack1_bisSeguridad: Backtrack1_bis
Seguridad: Backtrack1_bis
 
Seguridad: Backtrack1
Seguridad: Backtrack1Seguridad: Backtrack1
Seguridad: Backtrack1
 
Seguridad: Ataque Unicode Solución
Seguridad: Ataque Unicode SoluciónSeguridad: Ataque Unicode Solución
Seguridad: Ataque Unicode Solución
 
Sistemas digitales combinacionales: Multiplexador
Sistemas digitales combinacionales: MultiplexadorSistemas digitales combinacionales: Multiplexador
Sistemas digitales combinacionales: Multiplexador
 
Js api formularios
Js api formulariosJs api formularios
Js api formularios
 
Exercici html5, js y css3
Exercici html5, js y css3Exercici html5, js y css3
Exercici html5, js y css3
 
Ejercicios funciones lógicas
Ejercicios funciones lógicasEjercicios funciones lógicas
Ejercicios funciones lógicas
 
Sistemas electrónicos digitales pràctica 1
Sistemas electrónicos digitales   pràctica 1Sistemas electrónicos digitales   pràctica 1
Sistemas electrónicos digitales pràctica 1
 
html5 multimedia
 html5 multimedia html5 multimedia
html5 multimedia
 
Sistemas digitales comb inacionales: Propiedades de boole
Sistemas digitales comb inacionales: Propiedades de booleSistemas digitales comb inacionales: Propiedades de boole
Sistemas digitales comb inacionales: Propiedades de boole
 
Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...
Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...
Conceptos y protocolos de enrutamiento: 2.2 Enrutamiento estatico y Traducció...
 
Estudio del PC
Estudio del PCEstudio del PC
Estudio del PC
 
Sistemas digitales comb inacionales: Teoremas de boole
Sistemas digitales comb inacionales: Teoremas de booleSistemas digitales comb inacionales: Teoremas de boole
Sistemas digitales comb inacionales: Teoremas de boole
 
Seguridad: Introducción a la seguridad informática
Seguridad: Introducción a la seguridad informáticaSeguridad: Introducción a la seguridad informática
Seguridad: Introducción a la seguridad informática
 

Último

Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024IES Vicent Andres Estelles
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfManuel Molina
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxOscarEduardoSanchezC
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfDannyTola1
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfromanmillans
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxMapyMerma1
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docxAgustinaNuez21
 

Último (20)

Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024
 
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdfTema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdf
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdf
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptx
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docx
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 

Firewall PfSense

  • 1. Práctica Firewall - PfSense Francesc Pérez Fernández ESTUDIO PREVIO  Dibuje la topología de red implementada en la práctica con MsVisio o Packet Tracert, detallando las características de conexión del firewall (LAN, DMZ y RED PÚBLICA) y el direccionamiento de red utilizado (rango IP y puerta de enlace) en cada zona. Nota: suponga que el firewall se conecta a cada zona a través de un switch y detalle cómo está conectado con el resto de tarjetas físicas y virtuales de los PCs del aula en la zona “RED PÚBLICA”.  Explique, en media página como mínimo, el motivo de utilizar una topología de red como la de la práctica en un entorno en el que se desea prestar un servicio público y qué riesgos se corren al no hacerlo. Ponga un ejemplo.  Defina qué tipo de activos se colocan en cada zona y qué reglas implementaría inicialmente en el firewall para preservar la seguridad entre zonas, tanto de gestión sobre el tráfico que lo atraviesa como de administración remota del mismo.  Detalle el proceso de instalación del firewall pfSense, tanto hardware como software:  Tipo de CPU y memoria RAM mínima requerida  Tamaño aconsejado de memoria ROM  Número, tipo y modo de conexión de las interfaces de red  Configuración inicial de las interfaces de red: el firewall hará de servidor DHCP para la zona “LAN” y el obtendrá su configuración WAN mediante el servicio DHCP  Gestión remota vía http
  • 2. Práctica Firewall - PfSense Francesc Pérez Fernández ADMINISTRACIÓN  Conéctese remotamente a la interfaz de administración web del firewall pfSense. Explique el procedimiento, detallando las zonas desde donde inicialmente es posible hacerlo y el tipo de protocolo utilizado por defecto. Nota: default password admin/pfsense.  Una vez conectados y validados:  Cambie la contraseña de administración del usuario admin para evitar conexiones no autorizadas. Explique el procedimiento.  ¿Qué derechos de administración tiene el usuario admin por defecto por pertenecer al grupo admins?  Modifique el tiempo por defecto programado para la desconexión automática de las conexiones de administración libres a 30 minutos. Explique el procedimiento.  ¿Cuáles son los sistemas de autenticación, autorización y registros de las acciones los de usuarios (AAA) que soporta el firewall? ¿Cuáles son más seguros y escalables? ¿Por qué?  Busque en Internet información sobre el protocolo AAA Radius y responda las siguientes cuestiones:  ¿Qué fases de la etapa AAA implementa por defecto con bastante éxito?  ¿En qué capa del modelo TCP/IP opera?  ¿Qué protocolo de transporte y puerto utiliza por defecto el servidor Radius para aceptar peticiones de validación de sistemas externos?  ¿Qué mecanismos de validación de usuario son los utilizados por Radius habitualmente? Enumere tres y defina su comportamiento.
  • 3. Práctica Firewall - PfSense Francesc Pérez Fernández ADMINISTRACIÓN  En este apartado va a modificar la forma en cómo los usuarios se validan ante el portal de administración de su firewall. Busque por Internet un servidor Radius gratuito e instálelo en el PC de la zona “LAN”. Detalle el procedimiento.  Configure el firewall para que utilice el sistema de validación RADIUS configurado en el apartado anterior para la autenticación y registro de los usuarios de administración. Utilice como clave compartida radiusasix2. ¿Cuaĺ es la utilidad de esta clave? Valide la configuración y deshabilite la validación local del firewall. Detalle el procedimiento. ¿Como podría administrar el firewall en caso de caída del servidor Radius? ¿Ponga un password de consola y reinicie el firewall? Detalle el procedimiento.  Configure https como único protocolo para la administración remota del firewall; utilice un certificado propio emitido por el firewall para habilitar SSL. Características de la conexión:  puerto https por defecto  cinco conexiones simultáneas como máximo  permita que cualquier PC de la zona “LAN” pueda conectarse remotamente al firewall independientemente de las reglas de gestión sobre el tráfico que tenga definidas Detalle el procedimiento, especificando quién es la entidad emisora y de validación del certificado; así como el certificado creado con las características de nuestra corporación. ¿Qué imagen muestra su navegador web al cargar el certificado emitido por el servidor en la conexión HTTPS? Abra el certificado e identifique que algoritmos de cifrado e integridad trabajan en la conexión. Detalle el procedimiento.
  • 4. Práctica Firewall - PfSense Francesc Pérez Fernández ADMINISTRACIÓN  Describa el proceso de actualización del firmware pfSense y en caso de existir actualizaciones disponibles, actualice el sistema. Detalle el procedimiento.  Responda las siguientes preguntas detallando el procedimiento seguido:  ¿Qué opción del menú de administración permite, con hacer un solo click, convertir el firewall en una plataforma de enrutamiento deshabilitando todas las reglas aplicadas sobre el tráfico que lo atraviesa?  ¿Es PfSense un Stateful Firewall? En caso afirmativo, ¿cuántas conexiones simultáneas puede analizar como máximo? ¿Cree que es un firewall apto para entornos de alta densidad de tráfico?  Si configurase VLANs en la zona “LAN” y reglas sobre el tráfico entre estas VLANs, ¿qué opción del panel de administración del firewall permite deshabilitar, con un solo click, las reglas definidas entre estas VLANs?  Configure en el cliente un servidor de correo SMTP bajo el dominio stucom.com y habilite el firewall para que el usuario noreply@stucom.com envíe al usuario notificaciones_fw@stucom.com notificaciones sobre el estado o incidencias del firewall. Detalle el procedimiento.
  • 5. Práctica Firewall - PfSense Francesc Pérez Fernández SERVICIOS DE RED  Configure el firewall como DNS forwarder. El firewall debe obtener el servidor DNS vía DHCP a través de la WAN y debe ofrecerse como servidor DNS principal en la configuración DHCP que brinda a los hosts de la zona “LAN”. Detalle el procedimiento. Valide con el comando “nslookup” que tanto el PC de la zona “LAN” como el firewall pueden resolver FQDN públicos. Nota: no olvide configurar la tarjeta de red WAN del firewall en modo DHCP.  Proponga una topología de red donde sea necesaria configurar el firewall como DHCP Relay. ¿Cómo gestiona el firewall las peticiones DHCP que recibe en la interfaz LAN?  Observe la tabla de enrutamiento del firewall. ¿Qué redes conoce por defecto? Indique qué ruta permite al firewall alcanzar aquellas redes que desconoce. Realice pruebas de conectividad con otros activos de otras zonas desde la zona “LAN”. Utilice un “sniffer” para determinar si el firewall esta haciendo NAT/PAT overload para la zona “LAN”. Detalle el procedimiento.  Configure un sistema de autenticación y registro de actividad (Accounting) con la herramienta Captive Portal para el servicio http: cuando un cliente de la zona “LAN” quiera acceder a un servidor web ubicado en cualquier otra zona debe autenticarse con sus credenciales y su actividad quedará registrada en el servidor Radius. Nota: no olvide configurar en el navegador web del cliente de la zona “LAN” el proxy utilizado en el acceso real a Internet.
  • 6. Práctica PfSense – Administración y confguración de servicios básicos Francesc Pérez Fernández SERVICIOS DE RED  Estudie el servicio “Wake on Lan”. ¿Cuál es su utilidad? Indique qué configuración se necesita en la BIOS del PC de la zona “LAN” para un correcto funcionamiento del sistema. MANUALES http://www.pfsense.org/index.php?option=com_content&task=view&id=40&Itemid=43 http://www.pfsense.org/screenshots/ http://doc.pfsense.org/index.php/Main_Page PROTOCOLOS http://tools.ietf.org/html/rfc2865 http://www.ietf.org/rfc/rfc2131.txt http://en.wikipedia.org/wiki/Wake-on-LAN http://en.wikipedia.org/wiki/Network_address_translation DESCARGAS http://freeradius.org/ http://freeradius.net/