SlideShare una empresa de Scribd logo
4
Lo más leído
6
Lo más leído
Práctica 3
IPTABLES
Seguridad y Alta Disponibilidad


Francisco Javier Gavilán Escriche
2ºASIR
Práctica 3 Iptables                                                                             Francisco Javier Gavilán Escriche




Indice

Objetivos ..........................................................................................................................................2
Escenario de máquinas ....................................................................................................................3
Configuración de adaptadores de red ..............................................................................................3
   Servidor (Firewall) ......................................................................................................................3
   Servidor DMZ..............................................................................................................................4
   Cliente BD ...................................................................................................................................4
Configuración del Script de reglas del servidor Firewall ................................................................5
Configuración Cliente (Base de datos) ............................................................................................6
Comprobación .................................................................................................................................7




                                                                                                                                                        1
Práctica 3 Iptables                                           Francisco Javier Gavilán Escriche


Objetivos

Implementar el ejercicio 3.3 de los apuntes teniendo en cuenta que hay que adaptarlo a la
simulación con máquinas virtuales. En este tipo de firewall hay que permitir:
- Acceso de la red local a internet.
- Acceso público al puerto tcp/80 y tcp/443 del servidor de la DMZ
- Acceso del servidor de la DMZ a una BBDD de la LAN
- Obviamente bloquear el resto de acceso de la DMZ hacia la LAN.




                                                                                                  2
Práctica 3 Iptables                   Francisco Javier Gavilán Escriche


Escenario de máquinas




Configuración de adaptadores de red


Servidor (Firewall)




                                                                          3
Práctica 3 Iptables   Francisco Javier Gavilán Escriche


Servidor DMZ




Cliente BD




                                                          4
Práctica 3 Iptables                                           Francisco Javier Gavilán Escriche


Configuración del Script de reglas del servidor Firewall

Previamente tendremos que asegurarnos que descomentamos la siguiente línea del archivo
/etc/sysctl.conf




Ahora tendremos que configurar el script de reglas de la siguiente manera:




Ahora vamos a ejecutar el script mediante el comando sh




                                                                                                  5
Práctica 3 Iptables                                           Francisco Javier Gavilán Escriche

Después hacemos un iptables –L –n para observar todas las reglas que nos ha aplicado el script
para nuestro firewall:




Configuración Cliente (Base de datos)
Para poder conectarnos mediante un servidor o un equipo remoto a nuestra base de datos del
cliente será necesario hacer unas cuantas modificaciones, entre ellas la de configurar el archivo
/etc/mysql/my.cnf para que permita realizar conexiones con nuestro servidor DMZ (modificamos
la línea de bind address y le ponemos nuestra IP del cliente)




Después de efectuar los cambios reiniciamos el servicio mysql para que se queden aplicados.
Ahora iniciamos sesión en mysql como usuario root y vamos a crear un usuario al cual le vamos
a otorgar permisos para conectarse desde el servidor DMZ a la base de datos alojada en nuestro
cliente.




                                                                                                    6
Práctica 3 Iptables                                             Francisco Javier Gavilán Escriche




Comprobación
Una forma de comprobar que todo el proceso se ha realizado correctamente es hacer un telnet
por ejemplo desde la zona desmilitarizada a la dirección IP del cliente en la cual está alojada la
base de datos seguido del puerto 3306 y conecta perfectamente, más tarde rechaza la conexión
porque está cerrado por las reglas aplicadas en el script del servidor firewall




Otra comprobación que podemos hacer para cerciorarnos de que conecta perfectamente es
accediendo desde la zona desmilitarizada hacia el servidor mysql instalado en el cliente con la
base de datos (he creado antes desde el cliente una base de datos llamada ‘pruebacliente’) y
cómo podemos observar conecta satisfactoriamente.




                                                                                                     7
Práctica 3 Iptables                                        Francisco Javier Gavilán Escriche




Para asegurarnos de que están aplicando bien las reglas hacia los puertos 80 y 443 hemos
decidido instalar un servidor apache en la DMZ, de tal forma que cuando intento acceder desde
el cliente hacia la zona desmilitarizada




Ahora vamos a ejecutar el comando NMAP para realizar un escaneo de puertos para ver cuáles
son accesibles:

-NMAP desde el cliente hacia el servidor DMZ:




                                                                                                8
Práctica 3 Iptables                             Francisco Javier Gavilán Escriche

-NMAP desde el servidor DMZ hacia el cliente:




                                                                                    9

Más contenido relacionado

PDF
Practica 2 iptables fran gavilan
PDF
Practica 3 irdt
PPTX
Ataque ARP y DNS
PDF
Taller
DOCX
Trabajo protocolo icmp ejemlo en packet tracer
DOC
Proyecto 6 Acceso a redes
PDF
Documento9 211027074502 (1)
PDF
Práctica 3
Practica 2 iptables fran gavilan
Practica 3 irdt
Ataque ARP y DNS
Taller
Trabajo protocolo icmp ejemlo en packet tracer
Proyecto 6 Acceso a redes
Documento9 211027074502 (1)
Práctica 3

La actualidad más candente (20)

PDF
Uso del escáner de puertos nmap
PDF
Guia de instalación de dhcp en centos 6.4
ODP
Charla Nmap Jose Luis Chica Murcialanparty 11
DOC
Proyecto pqpi tarea 8
DOCX
Configuracion de dhcp
DOCX
Documento25 practica 2 irdt
PDF
Practica 2 irdt 2 (1)
PDF
Presentacion arp spoofing
DOCX
Documento9
PDF
Que es y como usar nmap
PDF
GNS3 Una Herramienta para Simulación de Redes de o Datos
DOCX
Creacion de una red ftp en cisco packet tracer
DOCX
Como realizar una red lan básica con packet tracer
PDF
Práctica 2
PDF
Practica 2 irdt
DOC
Practica 2 irdt
DOCX
Uso de packet tracer para ver las unidades de datos del protocolo
Uso del escáner de puertos nmap
Guia de instalación de dhcp en centos 6.4
Charla Nmap Jose Luis Chica Murcialanparty 11
Proyecto pqpi tarea 8
Configuracion de dhcp
Documento25 practica 2 irdt
Practica 2 irdt 2 (1)
Presentacion arp spoofing
Documento9
Que es y como usar nmap
GNS3 Una Herramienta para Simulación de Redes de o Datos
Creacion de una red ftp en cisco packet tracer
Como realizar una red lan básica con packet tracer
Práctica 2
Practica 2 irdt
Practica 2 irdt
Uso de packet tracer para ver las unidades de datos del protocolo
Publicidad

Destacado (8)

ODP
T12 garcia debora
PDF
Red t3 practicas_iss
PDF
Sg t3 practica_vpn-ssh
PDF
Red t4 practica_ftp2
PDF
Aso t1 practicas_ad
PDF
Red t4 practica_ftp1
PDF
Aso t2 practica_crontab
PDF
Seg t2 practicas_certificado ssl
T12 garcia debora
Red t3 practicas_iss
Sg t3 practica_vpn-ssh
Red t4 practica_ftp2
Aso t1 practicas_ad
Red t4 practica_ftp1
Aso t2 practica_crontab
Seg t2 practicas_certificado ssl
Publicidad

Similar a Práctica 3 iptables fran gavilan (20)

PDF
Practica1 iptables fran_gavilan
PDF
Firewall iptables
PDF
Práctica iptables 2
PPTX
Unidad iii seguridad de las redes
PDF
Practica 2 FTP
PDF
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
PDF
Iptables linux
PDF
Practica IPtables
PDF
IPTABLES linux
PDF
Practica firewall
PDF
Firewall en Ubuntu con IPtables
PDF
Servicio FTP en Ubuntu
PPTX
IPTABLES y SQUID‏
PDF
Actividad 1 Firewall (FortiGate)
PPTX
SR - UT3 - COMPARTICIÓN Y TRANSFERENCIA DE ARCHIVOS.pptx
PDF
Tutorial ip tables
PDF
Contrucción de Cortafuego (Firewall) con IPTABLES
PDF
Practica4 instlacion de antivirus y activacion de firewall
PDF
File Transfer Protocol
PPTX
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...
Practica1 iptables fran_gavilan
Firewall iptables
Práctica iptables 2
Unidad iii seguridad de las redes
Practica 2 FTP
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
Iptables linux
Practica IPtables
IPTABLES linux
Practica firewall
Firewall en Ubuntu con IPtables
Servicio FTP en Ubuntu
IPTABLES y SQUID‏
Actividad 1 Firewall (FortiGate)
SR - UT3 - COMPARTICIÓN Y TRANSFERENCIA DE ARCHIVOS.pptx
Tutorial ip tables
Contrucción de Cortafuego (Firewall) con IPTABLES
Practica4 instlacion de antivirus y activacion de firewall
File Transfer Protocol
Proyecto Servidores Primario y Secundario Ubuntu 18.04 DNSSEC y Servidor de a...

Más de Terrafx9 (20)

PDF
Practica Streaming Audio 1
PDF
Pfsense
PDF
Log mein pecha_kucha
PDF
Log mein documentacion
PDF
LogMeIn
PDF
Practica de procesos en Linux
PDF
Practica planificacion tareas_linux_fran_gavilan
PDF
Práctica 3 FTP
PDF
Practica1 pro ft_pd_fran_gavilan
PDF
Practica 2003 server_acitve_directory_fran_gavilan
PPT
Pecha kucha
PPSX
Pecha Kucha Mod_Security Apache2
PDF
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
PDF
Instalación de 2 CMS: Wordpress y Drupal
ODP
Gbd trabajo modeloentidadrelacion
PPT
Herramientas de la web 2
PPT
Herramientas de la web 2
PPT
Herramientas de la web 2
PPT
Herramientas de la web 2.0
PPT
Presentacion sin titulo
Practica Streaming Audio 1
Pfsense
Log mein pecha_kucha
Log mein documentacion
LogMeIn
Practica de procesos en Linux
Practica planificacion tareas_linux_fran_gavilan
Práctica 3 FTP
Practica1 pro ft_pd_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
Pecha kucha
Pecha Kucha Mod_Security Apache2
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Instalación de 2 CMS: Wordpress y Drupal
Gbd trabajo modeloentidadrelacion
Herramientas de la web 2
Herramientas de la web 2
Herramientas de la web 2
Herramientas de la web 2.0
Presentacion sin titulo

Práctica 3 iptables fran gavilan

  • 1. Práctica 3 IPTABLES Seguridad y Alta Disponibilidad Francisco Javier Gavilán Escriche 2ºASIR
  • 2. Práctica 3 Iptables Francisco Javier Gavilán Escriche Indice Objetivos ..........................................................................................................................................2 Escenario de máquinas ....................................................................................................................3 Configuración de adaptadores de red ..............................................................................................3 Servidor (Firewall) ......................................................................................................................3 Servidor DMZ..............................................................................................................................4 Cliente BD ...................................................................................................................................4 Configuración del Script de reglas del servidor Firewall ................................................................5 Configuración Cliente (Base de datos) ............................................................................................6 Comprobación .................................................................................................................................7 1
  • 3. Práctica 3 Iptables Francisco Javier Gavilán Escriche Objetivos Implementar el ejercicio 3.3 de los apuntes teniendo en cuenta que hay que adaptarlo a la simulación con máquinas virtuales. En este tipo de firewall hay que permitir: - Acceso de la red local a internet. - Acceso público al puerto tcp/80 y tcp/443 del servidor de la DMZ - Acceso del servidor de la DMZ a una BBDD de la LAN - Obviamente bloquear el resto de acceso de la DMZ hacia la LAN. 2
  • 4. Práctica 3 Iptables Francisco Javier Gavilán Escriche Escenario de máquinas Configuración de adaptadores de red Servidor (Firewall) 3
  • 5. Práctica 3 Iptables Francisco Javier Gavilán Escriche Servidor DMZ Cliente BD 4
  • 6. Práctica 3 Iptables Francisco Javier Gavilán Escriche Configuración del Script de reglas del servidor Firewall Previamente tendremos que asegurarnos que descomentamos la siguiente línea del archivo /etc/sysctl.conf Ahora tendremos que configurar el script de reglas de la siguiente manera: Ahora vamos a ejecutar el script mediante el comando sh 5
  • 7. Práctica 3 Iptables Francisco Javier Gavilán Escriche Después hacemos un iptables –L –n para observar todas las reglas que nos ha aplicado el script para nuestro firewall: Configuración Cliente (Base de datos) Para poder conectarnos mediante un servidor o un equipo remoto a nuestra base de datos del cliente será necesario hacer unas cuantas modificaciones, entre ellas la de configurar el archivo /etc/mysql/my.cnf para que permita realizar conexiones con nuestro servidor DMZ (modificamos la línea de bind address y le ponemos nuestra IP del cliente) Después de efectuar los cambios reiniciamos el servicio mysql para que se queden aplicados. Ahora iniciamos sesión en mysql como usuario root y vamos a crear un usuario al cual le vamos a otorgar permisos para conectarse desde el servidor DMZ a la base de datos alojada en nuestro cliente. 6
  • 8. Práctica 3 Iptables Francisco Javier Gavilán Escriche Comprobación Una forma de comprobar que todo el proceso se ha realizado correctamente es hacer un telnet por ejemplo desde la zona desmilitarizada a la dirección IP del cliente en la cual está alojada la base de datos seguido del puerto 3306 y conecta perfectamente, más tarde rechaza la conexión porque está cerrado por las reglas aplicadas en el script del servidor firewall Otra comprobación que podemos hacer para cerciorarnos de que conecta perfectamente es accediendo desde la zona desmilitarizada hacia el servidor mysql instalado en el cliente con la base de datos (he creado antes desde el cliente una base de datos llamada ‘pruebacliente’) y cómo podemos observar conecta satisfactoriamente. 7
  • 9. Práctica 3 Iptables Francisco Javier Gavilán Escriche Para asegurarnos de que están aplicando bien las reglas hacia los puertos 80 y 443 hemos decidido instalar un servidor apache en la DMZ, de tal forma que cuando intento acceder desde el cliente hacia la zona desmilitarizada Ahora vamos a ejecutar el comando NMAP para realizar un escaneo de puertos para ver cuáles son accesibles: -NMAP desde el cliente hacia el servidor DMZ: 8
  • 10. Práctica 3 Iptables Francisco Javier Gavilán Escriche -NMAP desde el servidor DMZ hacia el cliente: 9