Práctica Final - Firewall Con Iptables
Práctica Final - Firewall Con Iptables
Práctica Final - Firewall Con Iptables
1
INTRODUCCIÓN
Supongamos que una empresa llamada ISW nos contrata como consultores de
seguridad. Nuestro primer cometido es montar la infraestructura de seguridad
necesaria por medio de un firewall basado en Linux. Para ello montaremos un equipo
con Linux y usaremos reglas con iptables.
1. Para la red local (192.168.1.0/24) sólo deberían poder navegar por Internet (tanto
http como https). También deben acceder a la web de la intranet de la empresa.
2. En esta DMZ debe haber un servidor Linux que básicamente es un servidor web
donde tendremos nuestra página web, además de un servidor SSH para poder
administrarlo de forma remota.
2
PARTE 1: CREACIÓN DEL DISEÑO DE LA SOLUCIÓN MEDIANTE UN
DIAGRAMA DE RED
Se pide:
3
PARTE 2: CREACIÓN DE FIREWALL CON IPTABLES
Mediante una maqueta en un sólo equipo (con máquinas virtuales) o en varios, realizar
la implementación de la situación planteada. Para ello se deberá usar el software de
simulación de máquinas virtuales VmWare o Virtual box.
En un equipo con VirtualBox instalado (que hará la función de equipo que accede
desde Internet) deberé tener además dos instancias o máquinas virtuales con Linux:
Este servidor debe ser accesible tanto desde nuestra LAN protegida (lo que sería
nuestra Intranet) como desde fuera (nuestro sitio web en Internet). Para ello deberemos
redirigir todas las peticiones que vengan de Internet y desde la Intranet, tanto por HTTP
como por HTTPS a este servidor.
Además, debe ser accesible desde nuestra Intranet mediante SSH para realizar tareas
de administración remota.
NOTA: Esta máquina virtual podría ser la creada en la primera parte del
examen.
2. El equipo host (es decir, el Windows o Mac donde está instalado el VirtualBox) hará
las funciones de red local que deberá estar totalmente protegida.
3. La segunda máquina virtual, llamada FW1 (es necesario cambiar el hostname) hará
las funciones de firewall. Para ello se pide realizar la tabla con las reglas de filtrado
mediante un script e iptables, con el código debidamente comentado para que sea
comprensible.
4
4. Este firewall debe realizar las siguientes funciones:
5
INSTRUCCIONES
• Una portada
• Un índice general
• Un índice de figuras
3. Esta práctica final, al igual que la primera, SÓLO podrán realizarse en grupos
de dos alumnos como máximo o de forma individual.
4. El nombre del fichero entregado serán los apellidos de los alumnos separados
por guion.
6
NOTA: La nota de cada componente del grupo puede ser diferente en función del
trabajo realizado y de la defensa.
IMPORTANTE: