Documentos de Académico
Documentos de Profesional
Documentos de Cultura
3
Implementando Políticas de Firewall
PROCEDIMIENTO
PolicyA será una política general que permita el acceso a Internet, en los servicios
HTTP, HTTPS y DNS.
Ir a Policy & Objects > Policy > IPv4 y editar la política permitiendo el trafico de
salida.
Ir a Policy & Objects > Policy > IPv4 y editar la política permitiendo el trafico de
salida.
5. Resultados
Navegar por Internet utilizando el PC del administrador del sistema, otro PC y un
dispositivo móvil.
Se puede ver que el tráfico de los tres dispositivos fluye a través de las diferentes
políticas. La diferencia de las políticas se visualizará cuando se apertura la prueba en los
puertos previamente configurados.
1. Inicie la PC virtual
Desde la aplicación Vmware Workstation, inicie la máquina virtual WINXP
Confirme que la PC virtual tenga los valores de red correspondiente a la red LAN.
Cada virtual IP tiene la misma dirección, IP mapeada desde la interface publica hacia la
interface. La diferencia es el puerto para cada tipo de trafico: port 21 para FTP y el
puerto 3389 para RDP.
No habilitar NAT, para captura los Log, habilitar logging para all sessions.
Repita la actividad anterior, pero esta vez con los valores del servidor Linux y publique
los servicios HTTP y SSH.
Puede variar las operaciones con VIP de 1 a 1 y con VIP pero en modo PAT (port
forwarding).