Qué es un Firewall Es un dispositivo que filtra el tráfico entre redes, como mínimo dos. Este puede ser un dispositivo físico o un software sobre un sistema.

Slides:



Advertisements
Presentaciones similares
Profesor: Lic. Albino Petlacalco Ruiz M.C. Jose David Alanis Urquieta
Advertisements

Firewalls COMP 417.
Seguridad en Internet Cortafuegos/Proxy Lizbeth Huamantuma H.
Configuración del acceso a Internet en una red
Shorewall GNU/Linux Integrantes: Jhonatan Ruiz Miguel Galecio Iván Alvarado.
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
Comunicación de Datos I
LISTAS DE CONTROL DE ACCESO (ACL)
66.69 Criptografía y Seguridad Informática FIREWALL.
ADMINISTRACION DE SERVIDORES LINUX ENTERPRISE
Filtrado de paquetes y NAT. Aprendizajes esperados Contenidos: Filtrado de paquetes NAT.
1 Firewalls – Proxys - AntiSpam Filtro de información José Juan Cerpa Ortega.
FIREWALL SOBRE GNU/LINUX Políticas de Acceso Expositores Alex Llumiquinga Paulo Oñate Ana Ramos.
N A T Network Address Translation.
Iptables Introduccion Comandos Basicos Ejemplos.
Benemérita Universidad Autónoma de Puebla Comandos Unix Ivan Rosas Torre.
UT7. SEGURIDAD PERIMETRAL
Protocolo VNC Conexión Inversa. ¿Qué es el protocolo VNC? VNC Virtual Network Computing, es un programa de software libre, basado en una estructura cliente-servidor.
INSTALACIÓN/CONFIGURACIÓN DE EQUIPOS EN RED i+c: Investiga y contesta.
Firewall en Linux Luis Eduardo Vivero Peña. Director Centro de Difusión del Software Libre Ingeniero de Proyectos Corporación Linux.
REDES INFORMÁTICAS Realizado por: Jero Silva Mulero, 2º Bachillerato A.
Port knocking Antonio Mario Molina Saorín 13 de Julio de 2011 TC Caldum.
Laboratorio firewalls. Servicios firewalls ● NAT ● DMZ ● Reglas de filtrado ● Squid ● DNS ● DHCP ● SSH ● OpenVPN ● RSync.
“Firewalls”. Firewall Dispositivo que interconecta dos redes Dispositivo de red que regula el acceso a una red interna Programas que protegen los recursos.
¡LOS SERVIDORES DE FTP Y NUBE!
Linux como Firewall. Agenda ● Historia. ● Netfilter. ● Características. ● Filtrado. ● NAT. ● Network Stack. ● Estructura Netfilter.
RESUMEN M2-UF2 UF0855: Verificació i resolució d'incidències en una xarxa d'àrea local.
NAT Y PAT ANALISIS Y DISEÑO DE REDES. ING. CESAR ARELLANO SALAZAR.
Gestor de paquetes Instalar y eliminar software (GUI y consola)
Tema: Análisis de una red trocal multiservicio para encriptación de información sobre MPLS basada en el estándar IETF con el protocolo GETVPN Autor:
UF0854: Instalación y configuración de los nodos de una red local.
Paul Leger Otros y subredes Paul Leger
File Transfer Protocol (FTP)
Administrador de dispositivos
Conceptos Básicos de Programación
Servidor NFS “NETWORK FILE SYSTEM”.
Capa Aplicación: File Transfer Protocol
Autofiltro en Excel.
DNS en GNU/Linux.
INSTALACION FTP,TELNET Y SSH
QUE ES UN SERVIDOR DE CORREO
QUÉ SON Las redes informáticas son conjuntos de dispositivos interconectados entre sí para intercambiar información y recursos a través de un medio común.
QUÉ SON Las redes informáticas son conjuntos de dispositivos interconectados entre sí para intercambiar información y recursos a través de un medio común.
Rodrigo Mallo, Victoria Martín. Software Sistema operativo de red Software de aplicación Hardware Concentradores MAU Hubs Switch Componentes Tarjeta de.
Rodrigo Mallo, Victoria Martín. Software Sistema operativo de red Software de aplicación Hardware Concentradores MAU Hubs Switch Componentes Tarjeta de.
Instalaciones Desatendidas
Redes. Informe de los videos.
Firewalls COMP 417.
David Alejandro Romero Piña
REDES DE DATOS.. Redes de datos. 1.- Conceptos b á sicos de redes Elementos de la comunicación Vías de comunicación Componentes hardware.
Redes.
El Soporte Técnico en la escuela
CONFIG URACIÓN DE UN ROUTER. DEFINICIÓN: Un router también conocido como enrutador, es un dispositivo que proporciona conectividad a nivel de red. Su.
66.69 Criptografía y Seguridad Informática FIREWALL.
REDES Video 7.
Eslared 2006 Seguridad Informática
Listas de control de acceso
Tema2. Instalación y administración de DHCP
Eslared 2006 Seguridad Informática
“Seguridad en Aplicaciones Web” -Defensa en Profundidad-
POLÍTICAS DE SEGURIDAD Alumno: Aguilar Gallardo Carlos.
2 Es el dispositivo digital lógico de interconexión de equipos que opera en la capa de enlace de datos del modelo OSI. Su función es interconectar dos.
FIREWALLS. ASPECTOS PROBLEMATICOS DE LA SEGURIDAD  Los virus y su constante desarrollo  Los troyanos  En general no detectados por antivirus  Las.
Instalación y configuración de un servidor ftp Accede a tu archivos desde cualquier parte del mundo.
Capa Aplicación: File Transfer Protocol
ADMINISTRACIÓN DE SOFTWARE DE UN SISTEMA INFORMÁTICO LINUX SBACKUP.
Por: Onaldo Quintana Grupo Edistel, C.A.. ¿Qué es PfSense? Pfsense es una distribución basada en FreeBSD adaptada para ser usada como cortafuegos (Firewall)
ESTRUCTURA DE LOS SISTEMAS OPERATIVOS
PROXY MARISOL LUNA MARTÍNEZ EUNICE CASTILLO ORFILIA ANGULO MARLOVY.
Transcripción de la presentación:

Qué es un Firewall Es un dispositivo que filtra el tráfico entre redes, como mínimo dos. Este puede ser un dispositivo físico o un software sobre un sistema operativo. En general debemos verlo como una caja con DOS o mas interfaces de red en la que se establecen una reglas de filtrado con las que se decide si una conexión determinada puede establecerse o no. Hoy en dia un firewall es un hardware especifico con un sistema operativo o una IOS que filtra el tráfico TCP/UDP/ICMP/../IP y decide si un paquete pasa, se modifica, se convierte o se descarta. Para que un firewall entre redes funcione como tal debe tener al menos dos tarjetas de red.

Reglas de un Firewall Política por defecto ACEPTAR. ➢ Todo lo que venga de la ip de mi casa al puerto tcp 22 ACEPTAR ➢ Todo lo que venga de la red local al firewall ACEPTAR ➢ Todo lo que venga de la ip de casa del jefe al puerto tcp 1723 ACEPTAR ➢ Todo lo que venga de hora.rediris.es al puerto udo 123 ACEPTAR ➢ Todo lo que venga de la red local y vaya al exterior ENMASCARAR ➢ Todo lo que venga del exterior al puerto tcp 1 al 1024 DENEGAR ➢ Todo lo que venga del exterior al puerto tcp 3389 DENEGAR ➢ Todo lo que venga del exterior al puerto udp 1 al 1024 DENEGAR

En definitiva lo que se hace es: ➄ Habilita el acceso a puertos de administración a determinadas IPs privilegiadas. ➄ Enmascara el tráfico de la red local hacia el ➄ exterior (NAT, una petición |de un pc de la LAN sale al exterior con la ip pública), para poder ➄ salir a internet. ➄ Deniega el acceso desde el exterior a puertos ➄ de administración y a todo lo que este entre 1 ➄ y 1024.

Maneras de implementar un Firewall Hay dos : 1) Política por defecto ACEPTAR: en principio todo lo que entra y sale por el firewall se acepta y solo se denegará lo que se diga explícitamente. 2) Política por defecto DENEGAR: todo esta denegado, y solo se permitirá pasar por el firewall aquellos que se permita explícitamente.

Los siguientes comandos nos ayudaran a ver los sockets/puertos LISTEN o en escucha. Quiere decir los puertos abiertos, preparados para establecer una conexion. EJEMPLO

Explicacion: El comando netstat (Network Statics) muestra un listado de las conexiones activas, entrantes y salientes.. El parametro "-a" visualiza todas las conexiones y puertos TCP y UDP, incluyendo las que están "en escucha" (listening), y el parametro "-n" muestra los puertos con su identificación en forma numérica y no de texto. Finalmente"grep LISTEN" muestra unicamente las interfaces y puertos ques estan estado LISTEN (escucha).

Una lista de cosas que se pueden hacer con iptables. -Capturar todas las peticiones que se hagan a la IP_1 y reenviarlas a IP_2 iptables -t nat -A PREROUTING -d IP_1 -j DNAT --to-destination IP_2 -Capturar todas las peticiones que se hagan al puerto X de la IP_1 y reenviarlas al puerto Y de la IP_2 iptables -t nat -A PREROUTING -p tcp -d IP_1 --dport X -j DNAT --to-destination IP_2:Y -Bloquear totalmente los paquetes que vengan desde IP iptables -A INPUT -s IP -j [REJECT ] [DROP] -Bloquear totalmente los paquetes que tengan como destino IP iptables -A INPUT -d IP -j [REJECT ] [DROP] video

-Bloquear acceso a WinMX iptables -A FORWARD -d /24 -j [REJECT] [DROP] Notas: Con la opcion REJECT la persona que envie el paquete recibira una respuesta del tipo "icmp-port-unreachable". Con la opcion DROP la persona que envie el paquete nunca va a recibir una respuesta ya que son eliminados directamente. Para eliminar una regla basta con reemplazar la opcion "-A" por "-D"

Shorewall Shorewall (Shoreline Firewall) es una robusta y extensible herramienta de alto nivel para la configuración de muros cortafuego. Shorewall solo necesita se le proporcionen algunos datos en algunos ficheros de texto simple y éste creará las reglas de cortafuegos correspondientes a través de iptables. Shorewall puede permitir utilizar un sistema como muro cortafuegos dedicado, sistema de múltiples funciones como puerta de enlace, dispositivo de encaminamiento y servidor.

Shorewall no solo le permite configurar un firewall seguro, poderoso y robusto, también se puede lograr con este el control del AB (Ancho de Banda) ya que maneja el “Traffic Shaping/QOS” Shorewall es de "bajo nivel", o sea, el shorewall como firewall es para el iptables el equivalente en lenguaje de programación lo que es C para ensamblador.

Para instalacion de shorewall: root:~# apt-get install shorewall root:~# apt-get install shorewall-doc (aporta una información totamente completa y detallada) NOTA.- tener en cuenta dependiendo si es una distribucion debian o red hat, ya que esto va a cambiar de distribucion el modo de instalacion, ejemplo anterior (Ubuntu). /usr/share/doc/shorewall-common/README.Debian.gz En esta direccion se encuentra el como configurar el shorewall Lo primero que hay que hacer es crear en /etc/shorewall cuatro archivos fundamentales para el funcionamiento del firewall: 1.interfaces2.policy3.rules 4.zones NOTA: en /etc/shorewall/ sólo veeremos al principio de instalado dos archivos: Makefile y shorewall.conf (No tocarlos!) iptabl es x.wx.w

BIBLIOGRAFIA Y AYUDA DE PROBLEMAS: red