Añade seguridad a tu red con ipfire

13
INSTALANDO Y CONFIGURANDO IPFIRE

Transcript of Añade seguridad a tu red con ipfire

Page 1: Añade seguridad a tu red con  ipfire

INSTALANDO Y CONFIGURANDO

IPFIRE

Page 2: Añade seguridad a tu red con  ipfire

 

En esta práctica se va a instalar y configurar un cortafuegos (firewall) mediante la utilización de la                                 ditribución IPFire. 

1. Instalación del cortafuegos 

La imagen ISO que contiene IPFire se puede descargar desde esta dirección:                       http://www.ipfire.org/download. 

La máquina virtual en la que se instalará IPFire ha de tener las siguientes características: 

Nombre de la máquina 

Sistema operativo 

Disco duro 

Memoria 

Adaptador de red 1 

Adaptador de red 2 

IPFire  Linux 

Other Linux 3.x kernel 

8 GB 

(fichero único) 

256 MB Conexión 

NAT 

Conexión puente 

(bridge) 

Esta máquina virtual tiene dos adaptadores de red porque va a hacer de intermediaria entre Internet y una red de área local y, por tanto, se ha de conectar a ambas redes. 

Para la instalación de IPFire se puede consultar la siguiente guía: http://wiki.ipfire.org/es/installation/start. 

Cuando se instala IPFire seguid las siguientes indicaciones: 

● sistema de archivos: ext4, ● teclado: es, ● zona horaria: Europa/Madrid, ● nombre de la máquina virtual: pc##­ipfire (## indica el número del ordenador en el 

aula), ● nombre de dominio: localdomain (por defecto), ● contraseña del usuario root: ipfire (no se visualiza al escribir), ●  ● contraseña del usuario admin: ipfire (no se visualiza al escribir), ● configuración de red: GREEN + RED (red de área local + red de Internet), 

○ haced corresponder la red GREEN con el adaptador de red 1: ■ dirección IP: 192.168.##.1 ■ máscara de red: 255.255.255.0 

○ haced corresponder la red RED con el adaptador de red 2: ○  

■ configuración IP dinámica (dhcp) ○ configuración DNS y puerta de enlace en blanco, 

● configuración del servidor DHCP: deshabilitado. 

Page 3: Añade seguridad a tu red con  ipfire

Para seleccionar el adaptador correspondiente con la red adecuada hay que fijarse en la dirección MAC del adaptador de red. 

2. Configuración del cortafuegos 

La configuración de IPFire se lleva a cabo vía web por lo que se hará uso de una segunda máquina virtual. Esta segunda máquina ha de tener las siguientes características: 

Sistema operativo 

Adaptador de red 

Windows 7  Conexión NAT 

El resto de las características son las básicas para este sistema operativo o no son relevantes. 

La configuración IP de esta máquina será la adecuada para que pueda conectarse con la máquina que contiene IPFire: 

● dirección IP: 192.168.##.2 ● máscara de red: 255.255.255.0 

Una vez configurada esta máquina conectarse a la máquina con IPFire mediante el navegador: 

● dirección web: https://192.168.##.1:444 

Activar el servicio DHCP para la red GREEN con el rango de direcciones: 

● dirección IP inicial: 192.168.##.100 ● dirección IP final: 192.168.##.200 

Después de activar el servicio DHCP cambiar la configuración IP de la máquina virtual con el sistema operativo Windows 7 para que sea dinámica (dirección IP y DNS). 

Comprobad que adquiere una nueva dirección IP, dentro del rango de direcciones establecido previamente, y comprobad que se conecta a Internet accediendo a la página de Google. 

Page 4: Añade seguridad a tu red con  ipfire
Page 5: Añade seguridad a tu red con  ipfire
Page 6: Añade seguridad a tu red con  ipfire
Page 7: Añade seguridad a tu red con  ipfire
Page 8: Añade seguridad a tu red con  ipfire
Page 9: Añade seguridad a tu red con  ipfire

INSTALACIÓN FINALIZADA

Page 10: Añade seguridad a tu red con  ipfire

EJECUTANDO IPFIRE Y PROCEDIENDO A LA CONFIGURACIÓN DEL CLIENTE

Page 11: Añade seguridad a tu red con  ipfire

CONFIGURANDO LA IP Y LA MÁSCARA DE SUBRED EN EL CLIENTE, EN ESTE CASO WINDOWS 7

CONFIGURANDO DESDE LA INTERFAZ WEB DE IPFIRE

Page 12: Añade seguridad a tu red con  ipfire

COMPROBANDO QUE EL CLIENTE OBTIENE LA IP DESEADA

Page 13: Añade seguridad a tu red con  ipfire

PROBANDO SI EL NAVEGADOR PUEDE ACCEDER A INTERNET