Está en la página 1de 16

GRUPO #1

PREGUNTAS

1. Al que se entiende como un sistema de seguridad de la red que filtra y


controla el tráfico según un conjunto de reglas predeterminadas es:
a. Proxy
b. Firewall
c. Servidor DNS
d. Servidor DHCP
2. El firewall que es tradicionalmente predeterminado en los sistemas
Linux es:
a. ufw
b. firewalld
c. iptables
d. Ninguna de las anteriores.
3. Para habilitar ufw se utiliza el comando:
a. sudo ufw enable
b. sudo ufw on
c. sudo yum install ufw
d. sudo yum install firewalld
4. El software de firewall por defecto en Ubuntu es:
a. Debian
b. firewalld
c. ufw
d. Iptables
5. Una de las ventajas del firewalld es que soporta configuraciones Ipv4,
Ipv6 y puentes de Ethernet
a. Verdadero
GRUPO #1

b. Falso
6. En cuanto a las zonas del firewalld, DMZ es utilizado cuando usamos el
Firewall como puerta de enlace y su enmascarado está habilitado por
los routers.
a. Verdadero
b. Falso
7. ¿Qué tipo de reglas existen en IPtables?
A) NAT
B) Reglas de filtrado
C)NA
D)Mangle
E) OUTPUT DROP
8. La sintaxis para utilizar ip tables es iptables <criterio> <opciones>
<dirección del objetivo>
a. Verdadero
b. Falso
9. ¿Cuál de estos comandos tiene como función reemplazar una regla en
IPtables?
a. -S- show
b. -A- append
c. -F -flush
d. -R -replace
10. El comando para ver el estado del firewall es iptables -L -n -v
a. Verdadero
b. Falso
FIREWALL EN
SISTEMAS
OPERATIVOS
LINUX
GRUPO #1
01
FIREWALL
¿Qué es el firewall?

Es un sistema de seguridad
de la red que filtra y controla el
tráfico según un conjunto de
reglas predeterminado. Este es
un sistema intermediario entre
el dispositivo e Internet.
Cómo funciona el Firewall de Linux:

La mayoría de las distribuciones de Linux


se envían con herramientas de firewall
predeterminadas, que se pueden usar para
configurarlas. Como ejemplo
está “IPTables”, que es la herramienta
predeterminada proporcionada en Linux
para establecer un firewall.
Instalar un firewall

UFW
sudo ufw status

sudo ufw enable

sudo apt-get install ufw -y


Instalar un firewall

Debian/Ubuntu Arch/Manjaro
sudo apt update sudo pacman -S firewalld
sudo apt -y install firewalld

CentOS/Fedora Gentoo
sudo yum install firewalld emerge net-firewall/firewalld

FIREWALLD
VENTAJAS FIREWALLD
● Es un cortafuegos dinámico.
● Es estable.
● Múltiples opciones de
configuración.
● Soporta configuraciones
Ipv4, Ipv6 y puentes de
Ethernet.
● Podemos definir diversas
formas de configuración de
Firewalld (continua y en
ejecución).
TÉRMINOS BÁSICOS EN FIREWALLD
ZONA
Es aquella cuya función es definir EXTERNAL
el nivel de confianza que tendrá la
conexión de red. Existen diversos DMZ
tipos de zona en firewalld, las cuales
son: WORK

DROP HOME

BLOCK INTERNAL

PUBLIC TRUSTED
02
IPTABLES
¿Qué es IPTables?
Es un sistema de firewall
vinculado al kernel de Linux. Al
igual que otros tipos de firewalls,
iptables funciona a través de
reglas. De esta manera, es posible
definir a que tipos de paquetes
se les permite el paso, sobre qué
puerto, protocolos, etc.
IPTABLES
Reglas
¿Cuándo usar? 1. Reglas de filtrado: permite
En entornos corporativos determinar qué tipos de paquetes
suelen exponerse equipos a pueden ingresar a la red y
redireccionarlos al destino de
Internet con determinado fin.
interés.
2. NAT: permiten aplicarse a partir de
Sintaxis la dirección ip de origen y destino, y
realizar la traslación al puerto
iptables <opciones><criterio><dirección del objetivo>
adecuado.
3. Mangle: este tipo de reglas aplica
sobre los flags de los paquetes.
CONFIGURAR REGLAS POR DEFECTO

● iptables -P INPUT DROP


● iptables -P FORWARD DROP
● iptables -P OUTPUT DROP
REGLAS

Para aplicar una regla que Eliminar las reglas


filtre un determinado existentes
puerto

iptables -A INPUT -p tcp –sport 22 22 iptables -F


→ crea una regla para el puerto de
origen tcp 2222
Configuración del Firewall con IPTABLES
Iniciar/Parar/Reiniciar
sudo service iptables start
sudo service iptables stop
sudo service iptables restart

Comandos Principales Condiciones principales para IPtables:


-A –append -p –protocol
-Z –zero -s –src –source
-D –delete -d –dst –destination
-N –new-chain
-i –in-interface
-R –replace -o –out-interface
–X –delete-chain
-I –insert
-P –policy Ver estado del Firewall
-L –list
-E –rename-chain iptables -L -n -v
-F -flush

También podría gustarte