Monta el escenario mediante máquinas virtuales y realiza la
configuración del cortafuegos con Pfsense con la siguientes reglas:
•
Cualquier equipo de la red LAN puede realizar ping
al interfaz LAN del Pfsense.
•
Cualquier equipo de la DMZ puede realizar ping
al interfaz DMZ del Pfsense.
•
El equipo Wxp podrá realizar ping a equipo
Sweb.
•
Cualquier equipo de la LAN podrá conectarse al
servicio web (http y https) de Sweb.
•
Los equipos de la DMZ y la LAN se pueden
conectar a internet (http y dns).
•
Wxp se podrá conectar a Sweb por ssh.
•
Los equipos de la DMZ no podrán conectarse a la
LAN.
Crea las siguientes reglas NAT:
•
Redirecciona los paquetes web recibidos en el
interfaz WAN del Pfsense a través del puerto 8080 al equipo Sweb, puerto
80.
•
Configuración
de las redes de este esquema
PFsense con 3 interfaces:
1ª con acceso a la WAN.
2ª con acceso LAN.
3ª con acceso DMZ.
- Cualquier equipo de la red LAN puede realizar ping al interfaz LAN del Pfsense
No movemos dentro de PFsense a Firewall / Aliases
Vamos a crear algunos alias. Esto va a hacer que si el día de
mañana nuestras máquinas cambian de IP, solo deberemos tocas los alias, y las
reglas seguiran funcionando tal cual sin tener que repasarlas una por una e ir
mitificándolas.
Nuevo alias
Firewall / Rules / LAN
Nueva regla
Verificación:
Veo que mi Windows XP se encuentra dentro de la LAN:
Puedo hacer ping a la IP de la Máquina Real desde Windows XP:
- Cualquier equipo de la DMZ puede realizar ping al interfaz DMZ del Pfsense.
Verificación:
Veo que mi Servidor Web se encuentra dentro de la DMZ:
Verificación:
- Cualquier equipo de la LAN podrá conectarse al servicio web (http y https) de Sweb.
Configuramos Aliases de Puertos.
Creamos la Regla.
Verificamos los accesos desde LAN (Windows XP).
- Los equipos de la DMZ y la LAN se pueden conectar a internet (http y dns).
Configuramos Aliases de Puertos.
Creamos la Regla en LAN y DMZ.
- Wxp se podrá conectar a Sweb por ssh.
Verificamos:
- Los equipos de la DMZ no podrán conectarse a la LAN.
- Redirecciona los paquetes web recibidos en el interfaz WAN del Pfsense a través del puerto 8080 al equipo Sweb, puerto 80.
Verificamos:
Comentarios
Publicar un comentario
Si te ha gustado, haz un comentario, ..., GRACIAS