SlideShare una empresa de Scribd logo
Jose Antonio Albalat Almenara




Práctica Iptables 1.
   Configuración
router y cortafuegos
        host
Índice de contenido
Configuración de tarjetas......................................................................................................................3
     Configuración del servidor..........................................................................................................3
     Configuración del cliente:...........................................................................................................3
Creación de script.................................................................................................................................4
     Script para enrutamiento.............................................................................................................4
           Prueba enrutamiento..........................................................................................................4
     Scrip para cerrar todos los puertos privilegiados excepto el SSH..............................................5
     Comprobación ssh.......................................................................................................................5
     Comprobación de puertos abiertos..............................................................................................6
Configuración de tarjetas

Configuración del servidor
Primero vemos la configuración del servidor, para configurarlo nos vamos a /etc/network/interfaces
:




Configuración del cliente:
El cliente lo debemos poner en red interna y tambien debemos poner una puerta de enlace para que
salga por el servidor a internet (el servidor actue como router) como mostramos en la siguiente
imagen:
Creación de script

Script para enrutamiento
Para ello creamos en el servidor un script llamado enrutamiento.sh en el que introducimos las líneas
que aparecen en la siguiente imagen:




Con estas líneas estamos estableciendo unas reglas para que los equipos que pertenezcan a la subred
192.168.100.0 se conecten a internet mediente el interfaz nat del equipo servidor, ademas incluye el
enmascaramiento de las peticiones.
Ahora lanzamos el script anterior con la orden sh enrutamiento.sh:




Prueba enrutamiento
Ahora para comprobar que funciona correctamente hacemos desde el cliente un ping a google y
vemos que funciona correctamente:
Scrip para cerrar todos los puertos privilegiados excepto el SSH
Para ello en el servidor creamos un scrip llamado reglas.sh e introducimos las líneas de código que
aparecen en la siguiente imagen:




Ahora ejecutamos el script:




Comprobación ssh
Ahora vamos a intentar entrar desde el cliente mediante ssh al servidor:




Ahora vamos a comentar la línea de permisión de ssh para ver que si no se encontrase esa línea no
podríamos acceder al servidor mediante ssh:
Ahora comprobamos que no pondemos acceder desde el cliente:




Como vemos no nos podemos conecctar mediante ssh al servidor.



Comprobación de puertos abiertos
Para ello debemos unir los dos documentos (enrutamiento.sh y reglas.sh) en uno solo para que uno
no quite al otro y comprobamos con nmap como vemos en la siguiente imagen:
Ahora debmos instalar en el cliente nmap:
apt-get install nmap
Seguidamente debemos utilizar nmap para ver que puertos se encuentran abiertos en el servidor
desde el cliente:
sudo nmap -p1-1024 -sV -sS -O 192.168.100.1

Ponemos -p1-1024 porque tenemos cerrados los puertos privilegiados menos el 22
que es el correspondiente a ssh y como vemos ahora es correcta la configuración
ya que solo nos sale que tenemos abierto el 22 como muestra la siguiente imágen:
iptables 1

Más contenido relacionado

La actualidad más candente

Guia de instalacion de samba en centos 6.4
Guia de instalacion de samba en centos 6.4Guia de instalacion de samba en centos 6.4
Guia de instalacion de samba en centos 6.4
Michelle Gutierrez
 
Guía de instalación ssh en centos 6.4
Guía de instalación ssh en centos 6.4Guía de instalación ssh en centos 6.4
Guía de instalación ssh en centos 6.4
Michelle Gutierrez
 
INSTALACION DE CENTOS Y OPENSSL
INSTALACION DE CENTOS Y OPENSSLINSTALACION DE CENTOS Y OPENSSL
INSTALACION DE CENTOS Y OPENSSL
Edson Ortega
 
Practica 11 irdt
Practica 11 irdtPractica 11 irdt
Practica 11 irdt
ssuser6c2014
 
Tunel ssh para conectar a traves del router
Tunel ssh para conectar a traves del routerTunel ssh para conectar a traves del router
Tunel ssh para conectar a traves del router
Oriol Izquierdo Vibalda
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran
beppo
 
Instalar ubuntu server
Instalar ubuntu serverInstalar ubuntu server
Instalar ubuntu server
Rubén Cruz Crespo
 
06 config server dhcp en mikrotik freddy beltran
06 config server dhcp en mikrotik freddy beltran06 config server dhcp en mikrotik freddy beltran
06 config server dhcp en mikrotik freddy beltran
beppo
 
Practica 13 irdt
Practica 13 irdtPractica 13 irdt
Practica 13 irdt
ssuser6c2014
 
Practica 11 irdt
Practica 11 irdtPractica 11 irdt
Practica 11 irdt
ERIKLOPEZ97
 
Practica DHCP (PAR ASIR 2018)
Practica DHCP (PAR ASIR 2018)Practica DHCP (PAR ASIR 2018)
Practica DHCP (PAR ASIR 2018)
VictoriaFdezdelaRegu
 
Manual de instalacion web
Manual de instalacion webManual de instalacion web
Manual de instalacion web
Andres Ldño
 
Estacion de radio por internet axel
Estacion de radio por internet axelEstacion de radio por internet axel
Estacion de radio por internet axel
AxelChelo_08
 
Manual de instalacion dhcp
Manual de instalacion dhcpManual de instalacion dhcp
Manual de instalacion dhcp
Andres Ldño
 
Configuracion de un router
Configuracion de un routerConfiguracion de un router
Configuracion de un router
Jack Daniel Rendon
 
Práctica 13 irdt
Práctica 13 irdtPráctica 13 irdt
Práctica 13 irdt
ERIKLOPEZ97
 
08 configuracion hotspot mikro freddy beltran
08 configuracion hotspot mikro freddy beltran08 configuracion hotspot mikro freddy beltran
08 configuracion hotspot mikro freddy beltran
beppo
 
Receta red social
Receta red socialReceta red social
Receta red social
walterose7
 
Luis carlos silva dias squid3
Luis carlos silva dias   squid3Luis carlos silva dias   squid3
Luis carlos silva dias squid3
Luis Carlos Silva Dias
 
Configurar una subred con router
Configurar una subred con routerConfigurar una subred con router
Configurar una subred con router
Principe Thecreatorofmagic
 

La actualidad más candente (20)

Guia de instalacion de samba en centos 6.4
Guia de instalacion de samba en centos 6.4Guia de instalacion de samba en centos 6.4
Guia de instalacion de samba en centos 6.4
 
Guía de instalación ssh en centos 6.4
Guía de instalación ssh en centos 6.4Guía de instalación ssh en centos 6.4
Guía de instalación ssh en centos 6.4
 
INSTALACION DE CENTOS Y OPENSSL
INSTALACION DE CENTOS Y OPENSSLINSTALACION DE CENTOS Y OPENSSL
INSTALACION DE CENTOS Y OPENSSL
 
Practica 11 irdt
Practica 11 irdtPractica 11 irdt
Practica 11 irdt
 
Tunel ssh para conectar a traves del router
Tunel ssh para conectar a traves del routerTunel ssh para conectar a traves del router
Tunel ssh para conectar a traves del router
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran
 
Instalar ubuntu server
Instalar ubuntu serverInstalar ubuntu server
Instalar ubuntu server
 
06 config server dhcp en mikrotik freddy beltran
06 config server dhcp en mikrotik freddy beltran06 config server dhcp en mikrotik freddy beltran
06 config server dhcp en mikrotik freddy beltran
 
Practica 13 irdt
Practica 13 irdtPractica 13 irdt
Practica 13 irdt
 
Practica 11 irdt
Practica 11 irdtPractica 11 irdt
Practica 11 irdt
 
Practica DHCP (PAR ASIR 2018)
Practica DHCP (PAR ASIR 2018)Practica DHCP (PAR ASIR 2018)
Practica DHCP (PAR ASIR 2018)
 
Manual de instalacion web
Manual de instalacion webManual de instalacion web
Manual de instalacion web
 
Estacion de radio por internet axel
Estacion de radio por internet axelEstacion de radio por internet axel
Estacion de radio por internet axel
 
Manual de instalacion dhcp
Manual de instalacion dhcpManual de instalacion dhcp
Manual de instalacion dhcp
 
Configuracion de un router
Configuracion de un routerConfiguracion de un router
Configuracion de un router
 
Práctica 13 irdt
Práctica 13 irdtPráctica 13 irdt
Práctica 13 irdt
 
08 configuracion hotspot mikro freddy beltran
08 configuracion hotspot mikro freddy beltran08 configuracion hotspot mikro freddy beltran
08 configuracion hotspot mikro freddy beltran
 
Receta red social
Receta red socialReceta red social
Receta red social
 
Luis carlos silva dias squid3
Luis carlos silva dias   squid3Luis carlos silva dias   squid3
Luis carlos silva dias squid3
 
Configurar una subred con router
Configurar una subred con routerConfigurar una subred con router
Configurar una subred con router
 

Destacado

Prote
ProteProte
Filtros de páginas Web
Filtros de páginas WebFiltros de páginas Web
Filtros de páginas Web
MarisaSt
 
Práctica iptables 2
Práctica iptables 2Práctica iptables 2
Práctica iptables 2
Jose Antonio Albalat Almenara
 
Iptables
IptablesIptables
Iptables
detorres05
 
Tipos de Malware
Tipos de MalwareTipos de Malware
Tipos de Malware
edelahozuah
 
Firewalls
FirewallsFirewalls
Firewalls
Tensor
 
Practica1 iptables fran_gavilan
Practica1 iptables fran_gavilanPractica1 iptables fran_gavilan
Practica1 iptables fran_gavilan
Terrafx9
 
Practica 2 iptables fran gavilan
Practica 2 iptables fran gavilanPractica 2 iptables fran gavilan
Practica 2 iptables fran gavilan
Terrafx9
 
Itnw203 smart route
Itnw203 smart routeItnw203 smart route
Itnw203 smart route
helpdeskit
 
Apuntes iptables gerardo
Apuntes iptables gerardoApuntes iptables gerardo
Apuntes iptables gerardo
Juan Blas Martin
 
Firewall
FirewallFirewall
Firewall
pablorattin
 
IPTABLES y SQUID‏
IPTABLES y SQUID‏IPTABLES y SQUID‏
IPTABLES y SQUID‏
ingpuma
 
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Remigio Salvador Sánchez
 
IPTABLES ¿Que es? y ¿Como Funciona?
IPTABLES ¿Que es? y ¿Como Funciona? IPTABLES ¿Que es? y ¿Como Funciona?
IPTABLES ¿Que es? y ¿Como Funciona?
Alfredo Fiebig
 
Iptables
IptablesIptables
Iptables
cercer
 
Firewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtablesFirewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtables
Mena Inu
 
Resumen IPTABLES
Resumen IPTABLESResumen IPTABLES
Resumen IPTABLES
alexmerono
 
Manual Iptables
Manual IptablesManual Iptables
Manual Iptables
Cesar Pineda
 
Práctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilanPráctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilan
Terrafx9
 
Clase 10
Clase 10Clase 10
Clase 10
Titiushko Jazz
 

Destacado (20)

Prote
ProteProte
Prote
 
Filtros de páginas Web
Filtros de páginas WebFiltros de páginas Web
Filtros de páginas Web
 
Práctica iptables 2
Práctica iptables 2Práctica iptables 2
Práctica iptables 2
 
Iptables
IptablesIptables
Iptables
 
Tipos de Malware
Tipos de MalwareTipos de Malware
Tipos de Malware
 
Firewalls
FirewallsFirewalls
Firewalls
 
Practica1 iptables fran_gavilan
Practica1 iptables fran_gavilanPractica1 iptables fran_gavilan
Practica1 iptables fran_gavilan
 
Practica 2 iptables fran gavilan
Practica 2 iptables fran gavilanPractica 2 iptables fran gavilan
Practica 2 iptables fran gavilan
 
Itnw203 smart route
Itnw203 smart routeItnw203 smart route
Itnw203 smart route
 
Apuntes iptables gerardo
Apuntes iptables gerardoApuntes iptables gerardo
Apuntes iptables gerardo
 
Firewall
FirewallFirewall
Firewall
 
IPTABLES y SQUID‏
IPTABLES y SQUID‏IPTABLES y SQUID‏
IPTABLES y SQUID‏
 
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
 
IPTABLES ¿Que es? y ¿Como Funciona?
IPTABLES ¿Que es? y ¿Como Funciona? IPTABLES ¿Que es? y ¿Como Funciona?
IPTABLES ¿Que es? y ¿Como Funciona?
 
Iptables
IptablesIptables
Iptables
 
Firewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtablesFirewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtables
 
Resumen IPTABLES
Resumen IPTABLESResumen IPTABLES
Resumen IPTABLES
 
Manual Iptables
Manual IptablesManual Iptables
Manual Iptables
 
Práctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilanPráctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilan
 
Clase 10
Clase 10Clase 10
Clase 10
 

Similar a iptables 1

Squid1
Squid1Squid1
Pandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook AnywherePandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS
 
Acceso a-una-base-de-datos-mediante-un-servidor
Acceso a-una-base-de-datos-mediante-un-servidor Acceso a-una-base-de-datos-mediante-un-servidor
Acceso a-una-base-de-datos-mediante-un-servidor
Francisco Aguilar Smith
 
Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)
Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)
Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)
Ivan Luis Jimenez
 
Guia de instalacion de samba en centos 6.4(1)
Guia de instalacion de samba en centos 6.4(1)Guia de instalacion de samba en centos 6.4(1)
Guia de instalacion de samba en centos 6.4(1)
Michelle Gutierrez
 
Servidor SSH en Centos 6
Servidor SSH en Centos 6Servidor SSH en Centos 6
Servidor SSH en Centos 6
AngiePalacios03
 
Memoria sere jpiris
Memoria sere jpirisMemoria sere jpiris
Memoria sere jpiris
fjpiris
 
IsmaelPerez_ServiciosDNSyDHCP
IsmaelPerez_ServiciosDNSyDHCPIsmaelPerez_ServiciosDNSyDHCP
IsmaelPerez_ServiciosDNSyDHCP
Ismael Perez de la Fuente
 
Configuracion de cent os
Configuracion de cent osConfiguracion de cent os
Configuracion de cent os
Ingrid Yulexi Mendoza Párraga
 
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORESGESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
Carles Climent
 
Implementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoImplementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto iberico
Carlos Iberico
 
Requisitos jin
Requisitos jinRequisitos jin
Requisitos jin
Gina Rodriguez Cando
 
Fundamentos técnicos de internet
Fundamentos técnicos de internetFundamentos técnicos de internet
Fundamentos técnicos de internet
Jara Díaz Calvarro
 
Manual FTP, SSH y OpenMedia Vault
Manual FTP, SSH y OpenMedia VaultManual FTP, SSH y OpenMedia Vault
Manual FTP, SSH y OpenMedia Vault
Pedro Luis Pantoja González
 
Vpn sobre ssh
Vpn sobre sshVpn sobre ssh
Vpn sobre ssh
Antonio Del Río
 
John_Patino_Proyecto_ASIR
John_Patino_Proyecto_ASIRJohn_Patino_Proyecto_ASIR
John_Patino_Proyecto_ASIR
John Patiño Castaño
 
Comandos Básicos HUAWEI
Comandos Básicos HUAWEIComandos Básicos HUAWEI
Comandos Básicos HUAWEI
Bootcamp SCL
 
Fundamentos técnicos de internet
Fundamentos técnicos de internetFundamentos técnicos de internet
Fundamentos técnicos de internet
Jara Díaz Calvarro
 
Instalación servicio dhcp en windows server 2003
Instalación servicio dhcp en windows server 2003Instalación servicio dhcp en windows server 2003
Instalación servicio dhcp en windows server 2003
PANAFMX
 
Pandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSyncPandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSync
Pandora FMS
 

Similar a iptables 1 (20)

Squid1
Squid1Squid1
Squid1
 
Pandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook AnywherePandora FMS: Plugin de monitorización de Outlook Anywhere
Pandora FMS: Plugin de monitorización de Outlook Anywhere
 
Acceso a-una-base-de-datos-mediante-un-servidor
Acceso a-una-base-de-datos-mediante-un-servidor Acceso a-una-base-de-datos-mediante-un-servidor
Acceso a-una-base-de-datos-mediante-un-servidor
 
Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)
Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)
Acceso a una base de datos mediante un servidor (Conexión a oracle y mysql)
 
Guia de instalacion de samba en centos 6.4(1)
Guia de instalacion de samba en centos 6.4(1)Guia de instalacion de samba en centos 6.4(1)
Guia de instalacion de samba en centos 6.4(1)
 
Servidor SSH en Centos 6
Servidor SSH en Centos 6Servidor SSH en Centos 6
Servidor SSH en Centos 6
 
Memoria sere jpiris
Memoria sere jpirisMemoria sere jpiris
Memoria sere jpiris
 
IsmaelPerez_ServiciosDNSyDHCP
IsmaelPerez_ServiciosDNSyDHCPIsmaelPerez_ServiciosDNSyDHCP
IsmaelPerez_ServiciosDNSyDHCP
 
Configuracion de cent os
Configuracion de cent osConfiguracion de cent os
Configuracion de cent os
 
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORESGESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
GESTIÓN DE ACCESO REMOTO Y MONITORIZACIÓN DE SERVIDORES
 
Implementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoImplementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto iberico
 
Requisitos jin
Requisitos jinRequisitos jin
Requisitos jin
 
Fundamentos técnicos de internet
Fundamentos técnicos de internetFundamentos técnicos de internet
Fundamentos técnicos de internet
 
Manual FTP, SSH y OpenMedia Vault
Manual FTP, SSH y OpenMedia VaultManual FTP, SSH y OpenMedia Vault
Manual FTP, SSH y OpenMedia Vault
 
Vpn sobre ssh
Vpn sobre sshVpn sobre ssh
Vpn sobre ssh
 
John_Patino_Proyecto_ASIR
John_Patino_Proyecto_ASIRJohn_Patino_Proyecto_ASIR
John_Patino_Proyecto_ASIR
 
Comandos Básicos HUAWEI
Comandos Básicos HUAWEIComandos Básicos HUAWEI
Comandos Básicos HUAWEI
 
Fundamentos técnicos de internet
Fundamentos técnicos de internetFundamentos técnicos de internet
Fundamentos técnicos de internet
 
Instalación servicio dhcp en windows server 2003
Instalación servicio dhcp en windows server 2003Instalación servicio dhcp en windows server 2003
Instalación servicio dhcp en windows server 2003
 
Pandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSyncPandora FMS: Plugin de Exchange ActivSync
Pandora FMS: Plugin de Exchange ActivSync
 

Más de Jose Antonio Albalat Almenara

Manual de usuario bueno
Manual de usuario   buenoManual de usuario   bueno
Manual de usuario bueno
Jose Antonio Albalat Almenara
 
Manual de usuario bueno
Manual de usuario   buenoManual de usuario   bueno
Manual de usuario bueno
Jose Antonio Albalat Almenara
 
Manual de usuario bueno
Manual de usuario   buenoManual de usuario   bueno
Manual de usuario bueno
Jose Antonio Albalat Almenara
 
Cambiar imagen login
Cambiar imagen loginCambiar imagen login
Cambiar imagen login
Jose Antonio Albalat Almenara
 
Manual de usuario
Manual de usuario Manual de usuario
Manual de usuario
Jose Antonio Albalat Almenara
 
Cambiar imagen login
Cambiar imagen loginCambiar imagen login
Cambiar imagen login
Jose Antonio Albalat Almenara
 
Instalación alfresco
Instalación alfrescoInstalación alfresco
Instalación alfresco
Jose Antonio Albalat Almenara
 
Manual de usuario
Manual de usuarioManual de usuario
Manual alfresco administradores
Manual alfresco administradoresManual alfresco administradores
Manual alfresco administradores
Jose Antonio Albalat Almenara
 
Como configrar webdav como unidad de red en alfresco
Como configrar webdav como unidad de red en alfrescoComo configrar webdav como unidad de red en alfresco
Como configrar webdav como unidad de red en alfresco
Jose Antonio Albalat Almenara
 
Configuración redireccionar usuario con sus sitios
Configuración redireccionar usuario con sus sitiosConfiguración redireccionar usuario con sus sitios
Configuración redireccionar usuario con sus sitios
Jose Antonio Albalat Almenara
 
Interfaz alfresco
Interfaz alfrescoInterfaz alfresco
Gestion documental
Gestion documentalGestion documental
Gestion documental
Jose Antonio Albalat Almenara
 
Active directory
Active directoryActive directory
Mailman jose antonio albalat almenara
Mailman jose antonio albalat almenaraMailman jose antonio albalat almenara
Mailman jose antonio albalat almenara
Jose Antonio Albalat Almenara
 
Heartbeat
HeartbeatHeartbeat
Mensajeria
MensajeriaMensajeria
Pidgin
PidginPidgin
Google
GoogleGoogle
Servidor
ServidorServidor

Más de Jose Antonio Albalat Almenara (20)

Manual de usuario bueno
Manual de usuario   buenoManual de usuario   bueno
Manual de usuario bueno
 
Manual de usuario bueno
Manual de usuario   buenoManual de usuario   bueno
Manual de usuario bueno
 
Manual de usuario bueno
Manual de usuario   buenoManual de usuario   bueno
Manual de usuario bueno
 
Cambiar imagen login
Cambiar imagen loginCambiar imagen login
Cambiar imagen login
 
Manual de usuario
Manual de usuario Manual de usuario
Manual de usuario
 
Cambiar imagen login
Cambiar imagen loginCambiar imagen login
Cambiar imagen login
 
Instalación alfresco
Instalación alfrescoInstalación alfresco
Instalación alfresco
 
Manual de usuario
Manual de usuarioManual de usuario
Manual de usuario
 
Manual alfresco administradores
Manual alfresco administradoresManual alfresco administradores
Manual alfresco administradores
 
Como configrar webdav como unidad de red en alfresco
Como configrar webdav como unidad de red en alfrescoComo configrar webdav como unidad de red en alfresco
Como configrar webdav como unidad de red en alfresco
 
Configuración redireccionar usuario con sus sitios
Configuración redireccionar usuario con sus sitiosConfiguración redireccionar usuario con sus sitios
Configuración redireccionar usuario con sus sitios
 
Interfaz alfresco
Interfaz alfrescoInterfaz alfresco
Interfaz alfresco
 
Gestion documental
Gestion documentalGestion documental
Gestion documental
 
Active directory
Active directoryActive directory
Active directory
 
Mailman jose antonio albalat almenara
Mailman jose antonio albalat almenaraMailman jose antonio albalat almenara
Mailman jose antonio albalat almenara
 
Heartbeat
HeartbeatHeartbeat
Heartbeat
 
Mensajeria
MensajeriaMensajeria
Mensajeria
 
Pidgin
PidginPidgin
Pidgin
 
Google
GoogleGoogle
Google
 
Servidor
ServidorServidor
Servidor
 

iptables 1

  • 1. Jose Antonio Albalat Almenara Práctica Iptables 1. Configuración router y cortafuegos host
  • 2. Índice de contenido Configuración de tarjetas......................................................................................................................3 Configuración del servidor..........................................................................................................3 Configuración del cliente:...........................................................................................................3 Creación de script.................................................................................................................................4 Script para enrutamiento.............................................................................................................4 Prueba enrutamiento..........................................................................................................4 Scrip para cerrar todos los puertos privilegiados excepto el SSH..............................................5 Comprobación ssh.......................................................................................................................5 Comprobación de puertos abiertos..............................................................................................6
  • 3. Configuración de tarjetas Configuración del servidor Primero vemos la configuración del servidor, para configurarlo nos vamos a /etc/network/interfaces : Configuración del cliente: El cliente lo debemos poner en red interna y tambien debemos poner una puerta de enlace para que salga por el servidor a internet (el servidor actue como router) como mostramos en la siguiente imagen:
  • 4. Creación de script Script para enrutamiento Para ello creamos en el servidor un script llamado enrutamiento.sh en el que introducimos las líneas que aparecen en la siguiente imagen: Con estas líneas estamos estableciendo unas reglas para que los equipos que pertenezcan a la subred 192.168.100.0 se conecten a internet mediente el interfaz nat del equipo servidor, ademas incluye el enmascaramiento de las peticiones. Ahora lanzamos el script anterior con la orden sh enrutamiento.sh: Prueba enrutamiento Ahora para comprobar que funciona correctamente hacemos desde el cliente un ping a google y vemos que funciona correctamente:
  • 5. Scrip para cerrar todos los puertos privilegiados excepto el SSH Para ello en el servidor creamos un scrip llamado reglas.sh e introducimos las líneas de código que aparecen en la siguiente imagen: Ahora ejecutamos el script: Comprobación ssh Ahora vamos a intentar entrar desde el cliente mediante ssh al servidor: Ahora vamos a comentar la línea de permisión de ssh para ver que si no se encontrase esa línea no podríamos acceder al servidor mediante ssh:
  • 6. Ahora comprobamos que no pondemos acceder desde el cliente: Como vemos no nos podemos conecctar mediante ssh al servidor. Comprobación de puertos abiertos Para ello debemos unir los dos documentos (enrutamiento.sh y reglas.sh) en uno solo para que uno no quite al otro y comprobamos con nmap como vemos en la siguiente imagen: Ahora debmos instalar en el cliente nmap: apt-get install nmap Seguidamente debemos utilizar nmap para ver que puertos se encuentran abiertos en el servidor desde el cliente: sudo nmap -p1-1024 -sV -sS -O 192.168.100.1 Ponemos -p1-1024 porque tenemos cerrados los puertos privilegiados menos el 22 que es el correspondiente a ssh y como vemos ahora es correcta la configuración ya que solo nos sale que tenemos abierto el 22 como muestra la siguiente imágen: