Iptables

Páginas: 47 (11542 palabras) Publicado: 14 de octubre de 2011
Autor: Pello (pello@pello.info)

Fecha: 02/08/2003

Estado: Borrador

Número Documento 1

Revisión: 1

IPTABLES Manual práctico
Por Pello Xabier Altadill Izura Ingeniero Informático por la UPV-EHU pello@pello.info (Actualizaciones y ejemplos en http://www.pello.info ) 1. Qué es un firewall 2. Qué es iptables 3. Al grano: creando un firewall con iptables 3.1 Proteger la propia máquina3.2 Firewall de una LAN con salida a internet 3.3 Firewall de una LAN con salida a internet con DMZ 3.4 Firewall de una LAN con salida a internet y VPNS 3.5 Firewall puro y duro entre redes 3.6 Firewall con política por defecto DROP 4. Cómo depurar el funcionamiento del firewall Enlaces, notas, autor

IPTABLES, tutorial práctico de firewall - (Actualizaciones en http://pello.info/)

1 Autor: Pello (pello@pello.info)

Fecha: 02/08/2003

Estado: Borrador

Número Documento 1

Revisión: 1

1. Qué es un firewall
Un firewall es un dispositivo que filtra el tráfico entre redes, como mínimo dos. El firewall puede ser un dispositivo físico o un software sobre un sistema operativo. En general debemos verlo como una caja con DOS o mas interfaces de red en la que se establecen unareglas de filtrado con las que se decide si una conexión determinada puede establecerse o no. Incluso puede ir más allá y realizar modificaciones sobre las comunicaciones, como el NAT. Esa sería la definición genérica, hoy en dia un firewall es un hardware especifico con un sistema operativo o una IOS que filtra el tráfico TCP/UDP/ICMP/../IP y decide si un paquete pasa, se modifica, se convierte ose descarta. Para que un firewall entre redes funcione como tal debe tener al menos dos tarjetas de red. Esta sería la tipología clásica de un firewall:

Esquema típico de firewall para proteger una red local conectada a internet a través de un router. El firewall debe colocarse entre el router (con un único cable) y la red local (conectado al switch o al hub de la LAN)

Dependiendo de lasnecesidades de cada red, puede ponerse uno o más firewalls para establecer distintos perímetros de seguridad en torno a un sistema. Es frecuente también que se necesite exponer algún servidor a internet (como es el caso de un servidor web, un servidor de correo, etc..), y en esos casos obviamente en principio se debe aceptar cualquier conexión a ellos. Lo que se recomienda en esa situación es situarese servidor en lugar aparte de la red, el que denominamos DMZ o zona desmilitarizada. El firewall tiene entonces tres entradas:

En la zona desmilitarizada se pueden poner tantos servidores como se necesiten. Con esta arquitectura, permitimos que el servidor sea accesible desde internet de tal forma que si es atacado y se gana acceso a él, la red local sigue protegida por el firewall. Estaestructura de DMZ puede hacerse también con un doble firewall (aunque como se ve se puede usar un único dispositivo con al menos tres interfaces de red). Sería un esquema como este:

IPTABLES, tutorial práctico de firewall - (Actualizaciones en http://pello.info/)

2

Autor: Pello (pello@pello.info)

Fecha: 02/08/2003

Estado: Borrador

Número Documento 1

Revisión: 1

Los firewalls sepueden usar en cualquier red. Es habitual tenerlos como protección de internet en las empresas, aunque ahí también suelen tener una doble función: controlar los accesos externos hacia dentro y también los internos hacia el exterior; esto último se hace con el firewall o frecuentemente con un proxy (que también utilizan reglas, aunque de más alto nivel). También, en empresas de hosting con muchosservidores alojados lo normal es encontrarnos uno o más firewalls ya sea filtrando toda la instalación o parte de ella:

Sea el tipo de firewall que sea, generalmente no tendrá mas que un conjunto de reglas en las que se examina el origen y destino de los paquetes del protocolo tcp/ip. En cuanto a protocolos es probable que sean capaces de filtrar muchos tipos de ellos, no solo los tcp,...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • IPTABLES
  • Iptables
  • Iptables
  • Iptables
  • Iptables(Netfilters)
  • Iptables firewall
  • Servidor con iptables
  • IPTABLES

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS