Practica elaborada bajo supervision de la M.C. Martha A: Delgado P. como parte de la materia Redes Lan y Wan de la maestría en Redes de Computadoras de la Universidad de Leon.
1. VLANs en pfSense con una sola interface 2013
Redes Lan y Wan
Profa. M.C. Martha A. Delgado P.
Alumno: Josue Jonathan Vizcaino Huape
Abril 2013
Practica VLANs sobre 1 interface
Requerimentos de Hardware/Software
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
Servidor Firewall
Cpu
Dual CORE 2.7 Ghz
2Gb Ram 160Gb Dd
ISP
Telmex Technicolor TG582n
Switch
CISCO Catalyst 3560 PoE-24
Software
Firewall - pfSense 2.0.1
Cliente – Windows 8 Pro
1
2. VLANs en pfSense con una sola interface 2013
Diagrama de la planeación del proyecto elaborado en Packet Tracer
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
Asignación de las interfaces en el modo configuración Web del pfSense
2
3. VLANs en pfSense con una sola interface 2013
Creando todas las VLANs sobre una sola interface en este caso sobre la re2
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
Creación de las interfaces y asignación de nombres
3
4. VLANs en pfSense con una sola interface 2013
Creando interface DMZ con su dirección IP y su rango.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
4
5. VLANs en pfSense con una sola interface 2013
Creando interface LAN con su dirección ip 192.168.2.1/24
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
5
6. VLANs en pfSense con una sola interface 2013
Interface SIS en pfsense con su rango 192.168.6.1
Interface WIFI para proporcionar servicio inalámbrico con un modem infinitum adicional.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
6
7. VLANs en pfSense con una sola interface 2013
Reglas del Firewall, en este caso la interface WAN no tiene ninguna.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
7
8. VLANs en pfSense con una sola interface 2013
Creando reglas para la interface DMZ para dar paso completo a los puertos 80, 443, 53 y 3128.
Los mismos parámetros se aplican para la interface ADMIN.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
8
9. VLANs en pfSense con una sola interface 2013
Los mismos parámetros se aplican para la interface SIS.
Los mismos parámetros se aplican para la interface WIFI.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
9
10. VLANs en pfSense con una sola interface 2013
Habilitando el servicio DHCP en las interfaces y asignando el rango de IPs
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
1
0
11. VLANs en pfSense con una sola interface 2013
Habilitando servicio DCHP en interface ADMIN y colocando rango de direcciones.
Habilitando servicio DCHP en interface SIS y colocando rango de direcciones.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
1
1
12. VLANs en pfSense con una sola interface 2013
Habilitando servicio DCHP en interface WIFI y colocando rango de direcciones.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
1
2
13. VLANs en pfSense con una sola interface 2013
Tabla ARP de equipos conectados al firewall y la interface utilizada.
Configuracion del switch CISCO Catalyst 3560
Creando VLANs
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
1
3
14. VLANs en pfSense con una sola interface 2013
Asignando puertos a VLAN 10
Asignando puertos Fas 0/11 al Fas 0/15 para la VLAN 20
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
1
4
15. VLANs en pfSense con una sola interface 2013
Asignando puertos Fas 0/16 al Fas 0/20 para la VLAN 30
Asignando puertos Fas 0/2 para la VLAN 50, puerto Fas 0/3 para la VLAN 60 y puerto Fas 0/4 para
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
la VLAN 40
1
5
16. VLANs en pfSense con una sola interface 2013
Verificando configuración del switch cisco ya con las VLANs configuradas.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
1
6
17. VLANs en pfSense con una sola interface 2013
7
1
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
18. VLANs en pfSense con una sola interface 2013
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
Vista final del firewall con las VLANs sobre una sola interface re2
1
8
19. VLANs en pfSense con una sola interface 2013
Vista del Firewall conectado con re2 al switch cisco para recibir internet y distribuir servicios en las
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
VLANs
1
9
20. VLANs en pfSense con una sola interface 2013
Conexión a internet compartida via Ethernet al switch cisco
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
Vista de la VLAN con la interface WAN
2
0
21. VLANs en pfSense con una sola interface 2013
Red WIFI proporcionando servicio inalámbrico de internet (agregarle seguridad para evitar
intrusos)
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
2
1
22. VLANs en pfSense con una sola interface 2013
Probar conexión por WIFI con un host
Prueba de conexion por la red DMZ con un host.
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
2
2
23. VLANs en pfSense con una sola interface 2013
Prueba de conexión con un host por la red ADMIN
Conexión de un host por la interface SIS
L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon
2
3