FIREWALL SOBRE GNU/LINUX Políticas de Acceso Expositores Alex Llumiquinga Paulo Oñate Ana Ramos.

Slides:



Advertisements
Presentaciones similares
RUBÉN LÓPEZ FERNÁNDEZ 4_A
Advertisements

Profesor: Lic. Albino Petlacalco Ruiz M.C. Jose David Alanis Urquieta
SEGURIDAD EN REDES DE DATOS
TEMA1. Servicios de Red e Internet
Firewalls COMP 417.
Seguridad en Internet Cortafuegos/Proxy Lizbeth Huamantuma H.
C ORTAFUEGOS : C ASOS DE ESTUDIO Firewall-1 Integrantes: Nanci Abarca Pablo Cruz María Gabriela Palacios María del Cisne Sarmiento.
SOCKETS INTRODUCCIÓN DEFINICIÓN TIPOS DE SOCKETS USO DE SOCKETS.
Ingeniería en Automática Industrial Software para Aplicaciones Industriales I Ingeniería en Automática Industrial Software para Aplicaciones Industriales.
Shorewall GNU/Linux Integrantes: Jhonatan Ruiz Miguel Galecio Iván Alvarado.
ARP Y RARP.
Seguridad en Granjas Web Defense in Depth Universidad de los Andes Colombia 2002 Mario Enrique Santoyo Santoyo.
MODELO TCP/IP Conectividad de extremo a extremo especificando como los datos deberian ser formateados,direccionados,transmitidos,enrutados y recibidos.
Firewall Un firewall es software o hardware que comprueba la información procedente de Internet o de una red y, a continuación, bloquea o permite el paso.
¿Cómo conectamos nuestra red a Internet?
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
GUSTAVO MAMBUSCAY. CARLOS ANDRES CASAS.. El propósito es saber que aparte de la infraestructura de la red es indispensable conocer la parte lógica, no.
Tema 4 – Cortafuegos Punto 1 – Cortafuegos Juan Luis Cano.
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
FIREWALL.
ELEMENTOS ACTIVOS DE LAS REDES
ESQUEMAS BASICOS DE RED
Auditoría de Sistemas y Software
1º Encuentro de EID en Unidades de Internación del INR
UNIDAD 3 Conceptos de Sistemas Operativos.
FIREWALLS.
VPN - Red privada virtual
 Actualización se refiere a cambiar el funcionamiento o a sustituir definitivamente un elemento presente en el equipo, esto puede ser tanto de hardware.
LISTAS DE CONTROL DE ACCESO (ACL)
66.69 Criptografía y Seguridad Informática FIREWALL.
ADMINISTRACION DE SERVIDORES LINUX ENTERPRISE
LOS SERVIDORES DHCP. Acerca del protocolo DHCP DHCP (acrónimo de Dynamic Host Configuration Protocol, que se traduce Protocolo de configuración dinámica.
PRESENTANDO AL I NTERNET A DVANCED F IREWALL I A F.
DISPOSITIVOS PARA REDES
Access Control List Modulo 11, Semestre 2 CCNA..
Seguridad en Sistemas de Información
SEGURIDAD EN LA INFORMACIÓN.
En este capitulo se analizo la relación entre cliente y servidor de red habituales, como: HTTP FTP DNS DHCP Correo Electrónico INTRODUCCIÓN.
ELO3091 Interfaz de Socket Agustín J. González ELO309.
Nombre: paula Andrea caldera paez Luisa Fernanda zapa velazques
DISPOSITIVOS DE INTERCONEXIÓN DE REDES
Por Pablo Marcos Jiménez Por Pablo Marcos Jiménez.
Firewalls (Contrafuegos) Nizza Uriel Erika Cristina Ines Kevin.
AGENDA Mejoras en la Seguridad de Windows 7 Mejoras en la Seguridad de Windows 7 Centro de Seguridad Centro de Seguridad Applocker Applocker Direct Access.
UNIDAD 3 C ONCEPTOS DE S ISTEMAS O PERATIVOS. El ordenador es un sistema programable formado por un conjunto de elementos hardware que necesitan instrucciones.
WWW. WIRELESS WIFI Wireless-Fidelity Es un mecanismo de conexión de dispositivos electrónicos de forma inalámbrica.
Cortafuegos Gabriel Montañés León.
N A T Network Address Translation.
Políticas de defensa en profundidad
Gabriel Montañés León.  El sistema de nombres de dominio (DNS, Domain Name System) se diseñó originalmente como un protocolo. Antes de considerar qué.
Arquitectura de cortafuegos
CONFIGURACIÓN BÁSICA DE LA RED
INSTALACIÓN Y CONFIGURACIÓN DE CORTAFUEGOS
UD 3: “Implantación de técnicas de seguridad remoto. Seguridad perimetral.” Arquitecturas de cortafuegos Luis Alfonso Sánchez Brazales.
Arquitecturas de cortafuegos Gabriel Montañés León.
Arquitecturas de cortafuegos:
REDES DE COMPUTADORES MODELO OSI Es fundamental para entender todas las nuevas aplicaciones de transmisión de datos a alta velocidad. Se ha utilizado como.
CONALEP 184 Coacalco Manejo de Redes Ibáñez Gálvez Brittany Configuración de Enrutamiento de las Redes Virtuales, Interfaz y Subinterfaz Grupo: 602 Profesor:
Iptables Introduccion Comandos Basicos Ejemplos.
1. 2 Físicamente, Internet (Interconnected Networks) es una red compuesta por miles de redes independientes pertenecientes a instituciones públicas, centros.
FIREWALLS, Los cortafuegos
Un puente es un dispositivo de hardware utilizado para conectar dos redes que funcionan con el mismo protocolo,. A diferencia de un repetidor, que funciona.
Arquitecturas de cortafuegos. 1.CORTAFUEGO DE FILTRADO DE PAQUETES. Un firewall sencillo puede consistir en un dispositivo capaz de filtrar paquetes,
S EGURIDAD Y A LTA D ISPONIBILIDAD Nombre: Adrián de la Torre López.
UT7. SEGURIDAD PERIMETRAL
LISTAS DE CONTROL DE ACCESO
Es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. Se.
Qué es un Firewall Es un dispositivo que filtra el tráfico entre redes, como mínimo dos. Este puede ser un dispositivo físico o un software sobre un sistema.
RESUMEN M2-UF2 UF0855: Verificació i resolució d'incidències en una xarxa d'àrea local.
Transcripción de la presentación:

FIREWALL SOBRE GNU/LINUX Políticas de Acceso

Expositores Alex Llumiquinga Paulo Oñate Ana Ramos

¿Qué es un Firewall? Es un dispositivo que funciona como cortafuegos entre redes, permitiendo o denegando las transmisiones de una red a la otra.

Politicas del cortafuegos Política restrictiva: Se deniega todo el tráfico excepto el que está explícitamente permitido. Política permisiva: Se permite todo el tráfico excepto el que esté explícitamente denegado.

Shorewall Software que permite crear un firewall a partir del firewall interno de Linux (IPTables). Ficheros de shorewall Shorewall se configura modificando unos ficheros de texto situados en el directorio /etc/shorewall.

El fichero zones: Definición de las zonas Aquí se definen los alias y descripciones para las zonas de red que maneja Shorewall. Ejemplo: NetNetInternet locLocalLocal networks dmz DMZ Demilitarized zone

El fichero "interfaces" Se especifica las interfaces de red del sistema, asociadas a redes que vienen predefinidas en la configuración de Shorewall. Estas redes predefinidas son: net: Internet loc: Red local fw: Máquina que ejerce de firewall

El fichero "policy" de políticas generales Se establece las políticas de actuación con respecto a las distintas interfaces. Estas serán reglas generales que después se pueden afinar en otro fichero llamado “rules”. Ejemplo: LocnetACCEPT fwlocACCEPT fwnetACCEPT netallDROPinfo all all REJECT info

El fichero de reglas "rules" Se especificarán las reglas concretas del firewall que se desee implantar como excepciones a las reglas generales del fichero “policy”. Ejemplo: ACCEPT net: fw tcp 1:65535 ACCEPT net: fw udp 1:65535

El fichero “masq" Es esencial para las redes con IP’s privados que desean conectarse a la Internet a traves de un firewall. El formato de las definiciones es: Interfaz Subred Direccion Protocolo Puertos IPSEC Ejemplos: eth0eth1 ppp /24

Esquema de la Red