Firewall casero con software libre

21
Firewall casero con software libre Remigio Salvador Sánchez 3er. Foro Nacional de Software Libre 3er. Foro Nacional de Software Libre. Coatzacoalcos, Veracruz a 21 de mayo de 2011

description

Slide de la presentación "Firewall casero con software libre" presentado en el 3er. FOro NAcional de SOftware Libre. FONASOL 2011 en la Cd. de Coatzacoalcos, Veracruz, el día 21 de mayo del 2011.

Transcript of Firewall casero con software libre

Page 1: Firewall casero con software libre

Firewall casero con software libreRemigio Salvador Sánchez

3er. Foro Nacional de Software Libre

3er. Foro Nacional de Software Libre. Coatzacoalcos, Veracruz a 21 de mayo de 2011

Page 2: Firewall casero con software libre

El fracaso consiste en no persistir, en desanimarse después de un

error, en no levantarse después de caer

(Thomas Edison)

Page 3: Firewall casero con software libre

1.- Un ordenador con dos tarjetas Ethernet 10/100 Mbps y sistema operativo Linux2.- Una conexión contratada de acceso a Internet mediante MODEM ADSL3.- Un switch4.- Cables de red5.- Paciencia

REQUISITOS

Page 4: Firewall casero con software libre

INTERNET

cliente

cliente

servidor

Switch

R E D

RED

Page 5: Firewall casero con software libre

DATOS NECESARIOS

- Dirección IP pública asignada de forma dinámica mediante servidor DHCP

- Servidores DNS:

>primario: 200.33.146.192

>secundario: 200.33.146.201

- Puerta de enlace predeterminada: 200.33.146.255

Page 6: Firewall casero con software libre
Page 7: Firewall casero con software libre

Servidor:

•Eth0: 192.168.1.74

•Eth1: 192.168.100.1

•Host 1: Eth0: 192.168.100.100

•Host 2: Eth0: 192.168.100.101

Page 8: Firewall casero con software libre

Sistema operativo

Distribución

Page 9: Firewall casero con software libre

DHCP

DHCP (sigla en inglés de Dynamic Host Configuration Protocol - Protocolo de configuración dinámica de host) es un protocolo de red que permite a los clientes de una red IP obtener sus parámetros de configuración automáticamente.

Page 10: Firewall casero con software libre
Page 11: Firewall casero con software libre

INSTALACIÓN Y CONFIGURACIÓN DE DHCP

• Instalamos desde repositorios.• Configuración

Page 12: Firewall casero con software libre

ddns-updates off;option T150 code 150 = string;deny client-updates;one-lease-per-client false;allow bootp;ddns-update-style none; authoritative;## DHCP Server Configuration file.# see

/usr/share/doc/dhcp*/dhcpd.conf.sample

# see 'man 5 dhcpd.conf'#

subnet 192.168.100.0 netmask 255.255.255.0 {

 

range 192.168.100.100 192.168.100.150;

default-lease-time 6000;

max-lease-time 7200;

option domain-name "jose.com";

option subnet-mask 255.255.255.0;

option broadcast-address 192.168.100.255;

option routers 192.168.100.1;

option domain-name-servers 192.168.1.254;

option time-offset -3600;

}

Page 13: Firewall casero con software libre

• las tablas de rutas deberían haberse actualizado correctamente añadiendo la ruta directa. Podemos comprobarlo ejecutando en cada máquina: > route –n

• En caso que no apareciesen deberíamos introducirlas manualmente con el comando: > route add -net 192.168.100.0/24 dev eth1

Page 14: Firewall casero con software libre

SQUID (proxy)

Squid es un popular programa de software libre que implementa un servidor proxy y un dominio para caché de páginas web, publicado bajo licencia GPL. Tiene una amplia variedad de utilidades, desde acelerar un servidor web, búsquedas para comparte recursos de la red, hasta caché de web, además de añadir seguridad filtrando el tráfico.

Page 15: Firewall casero con software libre
Page 16: Firewall casero con software libre

INSTALACION DE SQUID PARA ENMASCAR LA RED

Page 17: Firewall casero con software libre

IPTABLES

Page 18: Firewall casero con software libre

INSTALACION DE IPTABLES

Page 19: Firewall casero con software libre

PREGUNTASDUDAS

COMENTARIOS

[email protected]@remitos

http://vkn-side.blogspot.comhttp://www.slideshare.net/remitos

Page 20: Firewall casero con software libre

Dedicadoa mi familia

ya mis amigos

Page 21: Firewall casero con software libre

Gracias

a los organizadores por todas las facilidades

y a ustedes por su atención