FILTER RULES (Reglas de Filtro)
Al final del todo debemos comprobar que se encuentran desactivadas Block private networks y Block bogon networks en ambas interfaces.
Para instalar el PFsense te recuerdo el enlace donde se explica
en mi blog:
http://mjesussuarez.blogspot.com.es/2013/12/instalacion-y-uso-de-pfsense.html
http://mjesussuarez.blogspot.com.es/2013/12/instalacion-y-uso-de-pfsense.html
A partir de este punto, entramos en PFsense a partir de la IP LAN: 192.168.56.2
Las 2 opciones mas interesantes de ver sobre cortafuegos en PFsense es NAT
y Rules. Aunque usaremos también los Aliases.
Dentro de interfaces tenemos LAN y WAN, pero también podemos asignar
interfaces, como por ejemplo una zona demilitarizada(DMZ) para alojar en
esta rama un Servidor Web.
Para crear una interfaz nueva debemos ir a Interfaces / assign /
VLANs.
Pero que es una VLAN. Significa que físicamente están todas las redes
unidas, pero Virtualmente se han formado LANs independientes y
que no se ven unas a otras, o si se ven, pero están separadas virtualmente como
si estuvieran separadas de forma física.
Pero este tema lo trataremos mas adelante, ahora haremos Reglas mas
sencillas.
Primero vamos a configurar una reglas sencillas, …
Antes de introducir reglas, debemos asegurarnos que las interfaces WAN
y LAN están correctamente configuradas.
Nos movemos a Interfaces / WAN y a LAN
Al final del todo debemos comprobar que se encuentran desactivadas Block private networks y Block bogon networks en ambas interfaces.
Y recuerda que cada vez que realices una modificación o una nueva
configuración, al salvar esta mediante SAVE, luego debes aplicar los
cambios efectuados picando Apply change:
Nos vamos a basar en esta estructura:
Configuración de las redes de este esquema:
PFsense con 3 interfaces:
1ª con acceso a la WAN.
2ª con acceso LAN.
3ª con acceso DMZ.
No movemos dentro de PFsense a Firewall / Aliases
Vamos a crear algunos alias. Esto va a hacer que si el día de
mañana nuestras máquinas cambian de IP, solo deberemos tocas los alias, y las
reglas seguirán funcionando tal cual sin tener que repasarlas una por una e ir
modificándolas.
Nuevo alias
No movemos dentro de PFsense a Firewall / Rules / Wan
Lo que debemos prestar atención al configurar es:
•
Protocolo que se va a utilizar
•
IP y Puerto Origen
•
IP y Puerto Destino
¡¡¡Hay que recordar que una regla puesta por encima tienen mas valor
que la que tenga por debajo!!!
1 - Vamos a crar una nueva
regla en el que la máquina REAL se pueda conectar al pfsense desde la
WAN.
Veo la IP de la Máquina que quiero dejar conectarse desde WAN:
#ifconfig -a
#ifconfig -a
Añadimos una nueva REGLA
Verifico que puedo acceder a PFsense desde la IP WAN:
Veo la IP WAN y LAN de mi PFsense:
Veo que accedo perfectamente desde mi Máquina Real:
Excelente amigo. Gracias.
ResponderEliminarPodrias hacer un tutorial de como hacer un filtrado para sitios especificos en una lan con varios usuarios
ResponderEliminarEJ: ciertos usuarios solo acceden a entidades publicas
otros usuarios acceso denegado a internet
y otros usuarios acceso libre a internet
Gracias
Crea un alias con las ips y luego le creas la reglas
ResponderEliminar