Documentos de Académico
Documentos de Profesional
Documentos de Cultura
/etc/pf.conf
#MACROS o variables
INT=vic1 //interna
Reglas de DNS
Keep state: validar el primer paquete que se genera. Revisa el paquete para darle permiso para
pasar.
De acuerdo con las reglas que se pusieron en el firewall, cualquier mensaje que enviemos de la
Red Local, no debe de haber ningún mensaje en Internet.
Para que los mensajes pasen, le ponemos la bandera -u en la instrucción nc -lu 53 y nc -u <ip>
53
De esta manera, todos los mensajes que mandemos de nuestra Red Local, Internet los recibirá:
En el FW
tcpdump -n -i pflog0
Ésta es la bitácora. Sirve para monitorear cuáles eran las comunicaciones que bloquea el
firewall.