SlideShare una empresa de Scribd logo
Práctica 1
IPTABLES
Servicios de Red e Internet


Francisco Javier Gavilán Escriche
2ºASIR
Practica 1 Iptables                                                                                         Francisco Javier Gavilán Escriche




Indice
Objetivos ..................................................................................................................................................... 2
Configuración de las máquinas virtuales ..................................................................................................... 3
   Configuración Servidor ............................................................................................................................ 3
   Configuración Cliente .............................................................................................................................. 3
Enrutamiento ............................................................................................................................................... 4
Comprobación en la máquina cliente .......................................................................................................... 5
Cortafuegos de host para el servidor cerrando todos los puertos a excepción del SSH ............................. 6
Comprobación mediante nmap desde el cliente.......................................................................................... 7




                                                                                                                                                                    1
Practica 1 Iptables                                               Francisco Javier Gavilán Escriche



Objetivos

Configurar el sistema siguiendo las siguientes indicaciones:

       El servidor tendrá una tarjeta de red en modo NAT o Solo anfitrión para poder tener
        acceso a internet.
       El servidor tendrá otra tarjeta de red en modo Red Interna para pertenecer a la misma red
        que el cliente.
       El cliente tendrá una única tarjeta de red en modo Red Interna para pertenecer a la misma
        red que el servidor.
       El servidor se configurará mediante un script para:
            o Realizará labores de enrutamiento para la red local, incluyendo el
                enmascaramiento de las peticiones
            o Realizará labores de cortafuegos de host para el servidor, cerrando todos los
                puertos privilegiados excepto el SSH.


Entregar una memoria con los pasos seguidos correctamente documentada en formato .pdf




                                                                                                      2
Practica 1 Iptables                       Francisco Javier Gavilán Escriche



Configuración de las máquinas virtuales

Configuración Servidor




Configuración Cliente




                                                                              3
Practica 1 Iptables                                               Francisco Javier Gavilán Escriche




Enrutamiento
Hay que descomentar la línea “net-ipv4.ip_forward=1”




Acto seguido tendremos que introducir un par de órdenes más para hacer funcionar el enrutamiento y
que de esa forma la máquina cliente pueda coger internet a partir de la máquina servidora.




                                                                                                      4
Practica 1 Iptables                                               Francisco Javier Gavilán Escriche


Comprobación en la máquina cliente
Hacemos un ping a google y vemos que funciona correctamente:




Incluso iniciando un navegador web vemos como tenemos salida a cualquier página web:




                                                                                                      5
Practica 1 Iptables                                                  Francisco Javier Gavilán Escriche


Cortafuegos de host para el servidor cerrando todos los puertos a
excepción del SSH
Para ello, 1º tendremos que crear un script en el cual vamos a definir todas las reglas necesarias para
conseguir dicho objetivo, lo haremos con el siguiente contenido que se muestra en pantalla a
continuación:




Después para aplicar las reglas lo hacemos mediante el comando bash o mediante un sh y tendrá que
salir un mensaje como que las reglas se han aplicado correctamente:




Ahora para comprobar que el servicio ssh funciona correctamente hacemos un ssh desde el cliente para
acceder al usuario root de nuestro servidor y vemos que se produce la conexión satisfactoriamente, en
caso de que comentásemos o quitásemos la línea que alberga la regla la aceptación del puerto 22 (SSH)
la conexión se rechazaría y no podríamos hacer ssh desde ninguna máquina hacia nuestro servidor:




                                                                                                          6
Practica 1 Iptables                                                  Francisco Javier Gavilán Escriche




Comprobación mediante nmap desde el cliente
Mediante el comando nmap podemos ver los puertos que permanecen abiertos en nuestra direcci ón ip
del servidor y cómo podemos comprobar en las siguientes capturas de pantalla, el puerto 22 del ssh está
abierto para poder permitir conexiones. En la 2º imagen he introducido la orden:
“nmap –p1-1024 –sV –sS –O 192.168.200.1” para que nos ofrezca mayor información.




                                                                                                          7

Más contenido relacionado

PDF
Practica 2 iptables fran gavilan
PDF
Practica 3 irdt
PPTX
Ataque ARP y DNS
PDF
Taller
PDF
Practica 4 irdt
DOC
Proyecto 6 Acceso a redes
DOCX
Trabajo protocolo icmp ejemlo en packet tracer
PDF
Documento9 211027074502 (1)
Practica 2 iptables fran gavilan
Practica 3 irdt
Ataque ARP y DNS
Taller
Practica 4 irdt
Proyecto 6 Acceso a redes
Trabajo protocolo icmp ejemlo en packet tracer
Documento9 211027074502 (1)

La actualidad más candente (20)

PDF
Uso del escáner de puertos nmap
PPTX
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
PDF
Práctica 3
PDF
Guia de instalación de dhcp en centos 6.4
DOC
Proyecto pqpi tarea 8
ODP
Charla Nmap Jose Luis Chica Murcialanparty 11
DOCX
Configuracion de dhcp
PDF
Presentacion arp spoofing
DOCX
Documento25 practica 2 irdt
DOCX
Documento9
PDF
Que es y como usar nmap
PDF
Practica 2 irdt 2 (1)
DOCX
Como realizar una red lan básica con packet tracer
PDF
GNS3 Una Herramienta para Simulación de Redes de o Datos
DOCX
Creacion de una red ftp en cisco packet tracer
PDF
Práctica 2
PDF
Practica 2 irdt
DOC
Practica 2 irdt
Uso del escáner de puertos nmap
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Práctica 3
Guia de instalación de dhcp en centos 6.4
Proyecto pqpi tarea 8
Charla Nmap Jose Luis Chica Murcialanparty 11
Configuracion de dhcp
Presentacion arp spoofing
Documento25 practica 2 irdt
Documento9
Que es y como usar nmap
Practica 2 irdt 2 (1)
Como realizar una red lan básica con packet tracer
GNS3 Una Herramienta para Simulación de Redes de o Datos
Creacion de una red ftp en cisco packet tracer
Práctica 2
Practica 2 irdt
Practica 2 irdt
Publicidad

Similar a Practica1 iptables fran_gavilan (20)

PDF
Práctica 3 iptables fran gavilan
PDF
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
PDF
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
PDF
Trabajo final seguridad ofensiva defensiva
PDF
Configuraion vpn
PDF
Configuracion vpn
PDF
Configuración Servidor DHCP
DOCX
Proyecto 6
DOCX
E09. Configuracion logica de una red lan
PDF
Proyecto 6
PDF
Practica 2 FTP
PDF
Memoria dhcp fco_javier_mejias_fernandez
DOCX
Proyecto 7
DOCX
cisco
PDF
Práctica 3 FTP
PDF
Armando p8 dhcp
PDF
Vpn linux a linux
PDF
Actividad 5
ODP
OpenVPN como solución de Redes Privadas Virtuales Corporativas
PDF
Cherokee presentacion
Práctica 3 iptables fran gavilan
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
Trabajo final seguridad ofensiva defensiva
Configuraion vpn
Configuracion vpn
Configuración Servidor DHCP
Proyecto 6
E09. Configuracion logica de una red lan
Proyecto 6
Practica 2 FTP
Memoria dhcp fco_javier_mejias_fernandez
Proyecto 7
cisco
Práctica 3 FTP
Armando p8 dhcp
Vpn linux a linux
Actividad 5
OpenVPN como solución de Redes Privadas Virtuales Corporativas
Cherokee presentacion
Publicidad

Más de Terrafx9 (20)

PDF
Practica Streaming Audio 1
PDF
Pfsense
PDF
Log mein pecha_kucha
PDF
Log mein documentacion
PDF
LogMeIn
PDF
Practica de procesos en Linux
PDF
Practica planificacion tareas_linux_fran_gavilan
PDF
Practica1 pro ft_pd_fran_gavilan
PDF
Practica 2003 server_acitve_directory_fran_gavilan
PPT
Pecha kucha
PPSX
Pecha Kucha Mod_Security Apache2
PDF
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
PDF
Instalación de 2 CMS: Wordpress y Drupal
ODP
Gbd trabajo modeloentidadrelacion
PPT
Herramientas de la web 2
PPT
Herramientas de la web 2
PPT
Herramientas de la web 2
PPT
Herramientas de la web 2.0
PPT
Presentacion sin titulo
PPT
Presentacion sin titulo
Practica Streaming Audio 1
Pfsense
Log mein pecha_kucha
Log mein documentacion
LogMeIn
Practica de procesos en Linux
Practica planificacion tareas_linux_fran_gavilan
Practica1 pro ft_pd_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
Pecha kucha
Pecha Kucha Mod_Security Apache2
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Instalación de 2 CMS: Wordpress y Drupal
Gbd trabajo modeloentidadrelacion
Herramientas de la web 2
Herramientas de la web 2
Herramientas de la web 2
Herramientas de la web 2.0
Presentacion sin titulo
Presentacion sin titulo

Practica1 iptables fran_gavilan

  • 1. Práctica 1 IPTABLES Servicios de Red e Internet Francisco Javier Gavilán Escriche 2ºASIR
  • 2. Practica 1 Iptables Francisco Javier Gavilán Escriche Indice Objetivos ..................................................................................................................................................... 2 Configuración de las máquinas virtuales ..................................................................................................... 3 Configuración Servidor ............................................................................................................................ 3 Configuración Cliente .............................................................................................................................. 3 Enrutamiento ............................................................................................................................................... 4 Comprobación en la máquina cliente .......................................................................................................... 5 Cortafuegos de host para el servidor cerrando todos los puertos a excepción del SSH ............................. 6 Comprobación mediante nmap desde el cliente.......................................................................................... 7 1
  • 3. Practica 1 Iptables Francisco Javier Gavilán Escriche Objetivos Configurar el sistema siguiendo las siguientes indicaciones:  El servidor tendrá una tarjeta de red en modo NAT o Solo anfitrión para poder tener acceso a internet.  El servidor tendrá otra tarjeta de red en modo Red Interna para pertenecer a la misma red que el cliente.  El cliente tendrá una única tarjeta de red en modo Red Interna para pertenecer a la misma red que el servidor.  El servidor se configurará mediante un script para: o Realizará labores de enrutamiento para la red local, incluyendo el enmascaramiento de las peticiones o Realizará labores de cortafuegos de host para el servidor, cerrando todos los puertos privilegiados excepto el SSH. Entregar una memoria con los pasos seguidos correctamente documentada en formato .pdf 2
  • 4. Practica 1 Iptables Francisco Javier Gavilán Escriche Configuración de las máquinas virtuales Configuración Servidor Configuración Cliente 3
  • 5. Practica 1 Iptables Francisco Javier Gavilán Escriche Enrutamiento Hay que descomentar la línea “net-ipv4.ip_forward=1” Acto seguido tendremos que introducir un par de órdenes más para hacer funcionar el enrutamiento y que de esa forma la máquina cliente pueda coger internet a partir de la máquina servidora. 4
  • 6. Practica 1 Iptables Francisco Javier Gavilán Escriche Comprobación en la máquina cliente Hacemos un ping a google y vemos que funciona correctamente: Incluso iniciando un navegador web vemos como tenemos salida a cualquier página web: 5
  • 7. Practica 1 Iptables Francisco Javier Gavilán Escriche Cortafuegos de host para el servidor cerrando todos los puertos a excepción del SSH Para ello, 1º tendremos que crear un script en el cual vamos a definir todas las reglas necesarias para conseguir dicho objetivo, lo haremos con el siguiente contenido que se muestra en pantalla a continuación: Después para aplicar las reglas lo hacemos mediante el comando bash o mediante un sh y tendrá que salir un mensaje como que las reglas se han aplicado correctamente: Ahora para comprobar que el servicio ssh funciona correctamente hacemos un ssh desde el cliente para acceder al usuario root de nuestro servidor y vemos que se produce la conexión satisfactoriamente, en caso de que comentásemos o quitásemos la línea que alberga la regla la aceptación del puerto 22 (SSH) la conexión se rechazaría y no podríamos hacer ssh desde ninguna máquina hacia nuestro servidor: 6
  • 8. Practica 1 Iptables Francisco Javier Gavilán Escriche Comprobación mediante nmap desde el cliente Mediante el comando nmap podemos ver los puertos que permanecen abiertos en nuestra direcci ón ip del servidor y cómo podemos comprobar en las siguientes capturas de pantalla, el puerto 22 del ssh está abierto para poder permitir conexiones. En la 2º imagen he introducido la orden: “nmap –p1-1024 –sV –sS –O 192.168.200.1” para que nos ofrezca mayor información. 7