Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Trabajo Linux Iptables Stalin Cardenas
Trabajo Linux Iptables Stalin Cardenas
TRC43141|SISTEMASOPERATIVOSDEREDIII|SALGADONELSONESTEBAN
IPTABLES
Sisetieneelsiguienteesquemadered,escribalasreglasdefiltradodepaquetesdelosiguiente:
ENELFIREWALL
Permitirtodoeltrficodesdelaintranetalinternethaciaserviciowebymail.
Estasseranlasreglasparapermitireltrficodesdelawan(internet)hacialaredinternaointranet
iptablesAINPUTiifcfgenp0s8s0.0.0.0/0d10.0.0.0/8jACCEPT
iptablesAOUTPUToifcfgenp0s8s10.0.0.0/8d0.0.0.0/0jACCEPT
Permitirelpingdesdelaintranetalinternet
Estasseranlasreglasparapermitirelping(ICMP)desdelalan(intratnet)hacialawanointernet.
iptablesAFORWARDiifcfgenp0s3oifcfgenp0s8picmps10.0.0.0/8d0.0.0.0/0icmptype8jACCEPT
iptablesAFORWARDoifcfgenp0s8iifcfgenp0s3picmps0.0.0.0/0d10.0.0.0/8icmptype0jACCEPT
P g i n a 1|3
IPTABLES|StalinCrdenas|Fecha:24/08/2016
TRC43141|SISTEMASOPERATIVOSDEREDIII|SALGADONELSONESTEBAN
Denegarelpingdesdelainternetalintranet
iptablesAFORWARDiifcfgenp0s3oifcfgenp0s8picmps10.0.0.0/8d0.0.0.0/0icmptype8jDROP
iptablesAFORWARDoifcfgenp0s8iifcfgenp0s3picmps0.0.0.0/0d10.0.0.0/8icmptype0jDROP
RealizarunNATlaipdelservidorWebdelacompaaconlaippblica200.0.28.55.
Estassonlasreglasquenateaneltraficodelared,peronohabriacomocomprobarelnataestaipacualquierotraippublica
desdeunamquinavirtualconlareddelaUniversidad.
iptablestnatAPOSTROUTINGoifcfgenp0s8ptcps10.0.0.55sport:1023d10.0.0.0/8dport1024:jSNATto
source200.0.28.55
iptablestnatAPOSTROUTINGoifcfgenp0s8ptcps10.0.0.55sport80d10.0.0.0/8dport1024:jSNATto
source200.0.28.55
Enmascarartodoeltrficodelaintranetconlaippblicadelfirewall.
iptablestnatAPOSTROUTINGoifcfgenp0s8ptcps10.0.0.0/8d10.0.0.0/8dport80jMASQUERADE
ENELSERVIDORWEB
Permitirelpingsolodesdelaintranet
P g i n a 2|3
IPTABLES|StalinCrdenas|Fecha:24/08/2016
TRC43141|SISTEMASOPERATIVOSDEREDIII|SALGADONELSONESTEBAN
Permitirelaccesoalserviciodesshdesdelamaquina10.0.0.8(administradordelservidor)
EnlamaquinanosehainstaladoelservicioSSH.
P g i n a 3|3