Está en la página 1de 3

IPTABLES|StalinCrdenas|Fecha:24/08/2016

TRC43141|SISTEMASOPERATIVOSDEREDIII|SALGADONELSONESTEBAN

IPTABLES

Sisetieneelsiguienteesquemadered,escribalasreglasdefiltradodepaquetesdelosiguiente:
ENELFIREWALL

Permitirtodoeltrficodesdelaintranetalinternethaciaserviciowebymail.
Estasseranlasreglasparapermitireltrficodesdelawan(internet)hacialaredinternaointranet
iptablesAINPUTiifcfgenp0s8s0.0.0.0/0d10.0.0.0/8jACCEPT
iptablesAOUTPUToifcfgenp0s8s10.0.0.0/8d0.0.0.0/0jACCEPT

Permitirelpingdesdelaintranetalinternet

Estasseranlasreglasparapermitirelping(ICMP)desdelalan(intratnet)hacialawanointernet.
iptablesAFORWARDiifcfgenp0s3oifcfgenp0s8picmps10.0.0.0/8d0.0.0.0/0icmptype8jACCEPT
iptablesAFORWARDoifcfgenp0s8iifcfgenp0s3picmps0.0.0.0/0d10.0.0.0/8icmptype0jACCEPT

P g i n a 1|3

IPTABLES|StalinCrdenas|Fecha:24/08/2016
TRC43141|SISTEMASOPERATIVOSDEREDIII|SALGADONELSONESTEBAN

Denegarelpingdesdelainternetalintranet

iptablesAFORWARDiifcfgenp0s3oifcfgenp0s8picmps10.0.0.0/8d0.0.0.0/0icmptype8jDROP
iptablesAFORWARDoifcfgenp0s8iifcfgenp0s3picmps0.0.0.0/0d10.0.0.0/8icmptype0jDROP

RealizarunNATlaipdelservidorWebdelacompaaconlaippblica200.0.28.55.

Estassonlasreglasquenateaneltraficodelared,peronohabriacomocomprobarelnataestaipacualquierotraippublica
desdeunamquinavirtualconlareddelaUniversidad.
iptablestnatAPOSTROUTINGoifcfgenp0s8ptcps10.0.0.55sport:1023d10.0.0.0/8dport1024:jSNATto
source200.0.28.55
iptablestnatAPOSTROUTINGoifcfgenp0s8ptcps10.0.0.55sport80d10.0.0.0/8dport1024:jSNATto
source200.0.28.55

Enmascarartodoeltrficodelaintranetconlaippblicadelfirewall.

iptablestnatAPOSTROUTINGoifcfgenp0s8ptcps10.0.0.0/8d10.0.0.0/8dport80jMASQUERADE

ENELSERVIDORWEB

Permitirelpingsolodesdelaintranet

P g i n a 2|3

IPTABLES|StalinCrdenas|Fecha:24/08/2016
TRC43141|SISTEMASOPERATIVOSDEREDIII|SALGADONELSONESTEBAN

Permitirelaccesoalserviciodesshdesdelamaquina10.0.0.8(administradordelservidor)

EnlamaquinanosehainstaladoelservicioSSH.

P g i n a 3|3

También podría gustarte