Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

7

description

Ejercicio resuelto de configuración de Firewall mediante iptables. En concreto, una red de doble firewall.

Transcript of Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

Page 1: Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

��� �������� � �� ������� �� �� �� ������� �� ������ ��������

��������� �

���� �� ��� ��� �������� ���� �� ��������� �� �� ����������� ��� �� ������ �� �� ��������������� �� �� ������ �������� �������� ��� �������� ����������

�� �������� � ���������� �� ������ �� �� ���� ��������������� �� ��� ����� ��������� �� ������� �� ������������ �� �� �� �������� ��������������� � ��� ����!����� ������� ���� ������� ����� �� ������ "���� ������� ���# ���� ����� ������ "������ ��� $���������� � ��� ��������� �� �����%� &� �� �� ������ ����� ��� ������� � ��� �����'���� �������� �� �� ��� ���� �� �������� �� ���������� �� ����!���� �������� "���� ������������ �� �� ���� �������� �� �� ������� (������� ��� �� � )��� �� �����������*��'������ ��#� +� �� ���,���$�% �� ���� ��)���� ������ �� �� ����� - ����� �� �������� ������������ � ������ � ������� ���� ������ (��#� �� ����� �� ���� ����� �� ����� �������� ����� �� �������� � ����� ���� ��� �� !� � � ��� ���"�� �� ���� ���� . ����� ����� ������������� �� �������� ��� ������ (� ��������� ��� ����� �� ���� "������ ����'������ �������� � �� ����������� "#��# ��� ������ �� ������ ���������� /0 . �� ��� ��������������

�� (� ��� �� �� �� �������� ��������� �������� � ���� ���������� �� ������ �������� ������� �� ����� 123*4��! �� ���� �������������$� �������� �� �������� �������� ���������

�% 4�� �������� ������������ ��� ����� �� ���������� ����� �� ������� ��� ������������ ��� $���%� ���� �� ��� �� ��� �� ����������� � ����������� ��� ���%��� $����������� � ���� ���%� 4�� ����������� /0 �� �� ����� �������� � ���� �� �� ��� ������������ ��� ��� ����� ���,��� �� ��������������� ��� ��� ����������� /0 ���� ����� ���� ��������� �� ���� �� �� ��� ����� �� ����� 5 � �� �� �����������

�% 6� ����� ���� �� ����������� ���������� �� ����!���� "���� ��������� �� �� ���� ���'����� �� �� ��� ������� ����������� ��� �!������� 7�� ����� �� ���������� �� ������#��� ������� ������� �� ������ ��������� ��� ����!����� .� ���� ������� ��� �������� �� ���� �������� ��� ��������� �� �� ��� � ������ $���%��� � ���� ��

�����%�

�% 7���� ��� ������ �� �� ���� �������� ��� �� ����� ���,��� �� �� ������ �������������� ���� ���������� � �� ������� ���� �������� $�!����� ���� �� �������������� ����������% �� ����� ��� �������� #$# ��� ���� �&'����&'����&'�� $������� 8 ��� % ���� ������ �� ������ ��� ���"� �� ���� �� �� ��#��� (�&4 ����������$���%��� � ���� �� �����%�

�% /����������� �� ���������� �� �� �� �������� #$# ��� ���� �����"(���� $����� � 8 %��� �� �������� �� ������� ����� ��� �������������� �� ����� ����� ��� ������� �������� �����)���#� ������������ �������� �� �������� �" �� ����� �������� 6� ��������#$# �� �������� ���������� �� �� ��� ������� �)$*�+,*$*-�$. $���%��� � ����

�� �����%�

�% 6� ����������*�������� ����� �� ����� ����� �� �� ������ ��� �������� �� ������� �� ��� �� ����� $9�% �� �� ������� ������ �� �� ��� ������� �)$*�+,*$*-�$.

$���%��� � ���� �� �����%�

� % 4�� ������ ��� ������������ �� ���������� ��� ��� ������ ������ �� �� ��� ���������� �������� ���� ������� ��#� ��%&�� $����� � % � ��� ���������� �� �� ��� ����� �������� �� ����� ������� �� ��������� $���%��� � ���� �� �����%�

�% &� ����� �� ���� ������ �� ��������� ����������� ��#� ��� $����� ��% � /�%&�� $������ % �� �� ���� �������������$� ����� � ����� ��� ������������ �� ����'������� �)$*�+,*.*�-� ��� �� �������� �� ����� ��������� . �� � ����� ���������

Page 2: Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

�� �� ������� �� �� ��������� �� ������� ��:

������� ���������� �� ������ ����������� �� ���� ����� $���%��� � ���� ��

�!#� %� 0��� ������� ���� ����� �� �� ��� ���� $�)$*�+,*.*�-% �� ������ ����'�� �� ���,��� �� ���� ��� �������� (������ �� ������ �� ����� �� ������ ��� �����123*4��! �� �������;�� ��� �������� �� ���,���$�% �� ���� ���������

�% 7���� ��� ������ �� �� ��� ������� $���� ��������%� ��� �!��������� ������ ������ ��#���������� 0�1�!�1�(� �� �������� ��&%� �� �� ��� �)$*�+,*$*-�$. $���%��� �

���� �� �����%�

% 0�� ������� "������ !� �� �� ��� ����������� �� �� ��� �������� �� ��� ����� �� ������ ������� �� ����� ���,���$�% �� "�� ����� ��� �� ����� �� �� ������������ ������# �� ������

<� �������� ��� ������� ���������� �� �� �)�������� �� ��� ���������� �� �� ���� ������'����� $���������� =70 . >770%� ���� �������� �� ��� ����� ��� ���� �� �� ������ � ������������ �� �������� &� �������� ��� ����� �� ������ � ������� ���� ����� $���%���� ���� �� �!#� %� 0�� ���� "� ��� �� ����� �� ����� �!���������� �� �!����� �� ���������� �� %� . �� �� ���,���$�% "��� !� #�0 �� �!��

=��� ��� � 6����� �� ��� ��� �)������� ��?�

Page 3: Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

��� �������� � �� ������� �� �� �� ������� �� ������ ��������

��� ����� ��� ��������� �

4� ����������� ��� �('���2��/�3� ���/������ �� �����#� "���� ��� ����� �� � ������������� �� �������� � �������������

4 0���� 5� "(� �2'����6(� 5�� �� ���� ���������������

4

4 ��*� "(� �2'��&(� ��� ���� ���� 5� ��5 5�� �7'��( �!�����'8

4 �� ���� ���������������

� �(� �2 ��- $�$*�$*9)*�+$

� �(� �2 ��� �)$*�+,*�*$:;

4 $�*� �� ��5���&(� � �'���( 2��/�3 7'��� ���6� � �' <�= �'

4 2��/�3��('�� 5���( 5� ������ �5������6(� �# 5�� ���&�� �('��

4 �6'%���( 5���( ������ �����2�5( 5� ����&���� �(� ��7'��� ����� �'

4 5����(> �*�* $�$*�$*9)*�:�?

�('� �55 5� �'� 2/ $�$*�$*9)*�:

4 ;�*� "(� �2'��&(� �� �7'��( �!�����'8 �(&( ���/�3>

4 ���&����5( �� ����<6@( 5� ��7'���?

���( � A ���(���3�������<.��� (�/��5

4 .�*� �����&(� ��� �%��� 5� ����5( �� ����� 3

4 ��� 5� !� �� ���

���%��� � ���� ��

���%��� � �� ��

4 :�*� #��&��&(� 6'����&��� �� �����( �� ���/������ �(� �� �'��( ,-

4 ���� �' 2���6(� �5� ���&(� �(&( �(�6@��� �(� 5� ��( 5���2�� ��

4 ����5� 5� �'��7'��� ��7'�� �(� (�( �'��( � ���� �=�?

���%��� � ���� �� �!#� �� ��� �� �� ��5�(� ,- �B �""�#

���%��� � ���� �# �!#� ��#

4 +�*� C���&(� �!� �(%�� ��� �(����'5�� ����%�5�� �(� ��

4 2��/�3� ���/������ ��(��5���� 5� ������ 5���2�5�� � �(�

4 ���<���(� ( ����5(� �(� �� ��� ����<�5(��� �6'%���(��?

4 ���<��&(� �(� ��7'��� ����%�5(� �(� �� �'��( $� �� ���<�5(� � #

���%��� � �� �� #��� �!� �� ��- �� �� ��5�(� $� �B �!�

��( �)$*�+,*�*�?$�

���%��� � �� �� #��� �!� �� ��- �� �� ��5�(� :---$ �B �!�

��( �)$*�+,*�*�?:---$

���%��� � �� �� #��� �!� �� ��- �� '5� ��5�(� $� �B �!�

��( �)$*�+,*�*�?$�

���%��� � �� �� #��� �!� �� ��- �� '5� ��5�(� :---$ �B �!�

��( �)$*�+,*�*�?:---$

���%��� � ���� �� ����� �� ��- �( ��� �5 �)$*�+,*�*� �� ��

�& &'���(� ��5�(� $�>:---$ �B �""�#

���%��� � ���� �� ����� �� ��- �( ��� �5 �)$*�+,*�*� �� '5�

�& &'���(� ��5�(� $�>:---$ �B �""�#

4 ���<��&(� �(� ��7'��� ����%�5(� �(� �� �'��( ,- �� ���<�5(� ��%

���%��� � �� �� #��� �!� �� ��- �� �� ��5�(� ,- �B �!�

��( �)$*�+,*�*��?,-

���%��� � �� �� #��� �!� �� ��- �� �� ��5�(� :--�$ �B �!�

��( �)$*�+,*�*��?:--�$

���%��� � ���� �� ����� �� ��- �( ��� �5 �)$*�+,*�*�� �� ��

�& &'���(� ��5�(� ,->:--�$ �B �""�#

4 ���<��&(� �(� ��7'��� ����%�5(� �(� �� �'��( $: �� ���<�5(� 0� #

���%��� � �� �� #��� �!� �� ��- �� �� ��5�(� $: �B �!�

��( �)$*�+,*�*$$?$:

���%��� � ���� �� ����� �� ��- �( ��� �5 �)$*�+,*�*$$ �� ��

��5�(� $: �B �""�#

��������� � ������ �������

Page 4: Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

�� �� ������� �� �� ��������� �� ������� ��?

4 ���<��&(� �(� ��7'��� ����%�5(� �(� �� �'��( :; �� ���<�5(� �!0

���%��� � �� �� #��� �!� �� ��- �� '5� ��5�(� :; �B �!�

��( �)$*�+,*�*;�?:;

���%��� � ���� �� ����� �� ��- �( ��� �5 �)$*�+,*�*;� �� '5�

��5�(� :; �B �""�#

4 9�*� C���&(� 0!� �(%�� ��� �(����'5�� 5� �(��8�6(� �

4 ������ ��(��5���� 5� �� ������

���%��� � �� �� #�0 �� �!� �( ��- �B ��0D�����

4 �� �6@��� �����(� �� �2'�� �? EE�B 0!� ��( $�$*�$*9)*�+$FF

4 #��� �<��� �(� '��(��� �� ��� �(&'������(��� ���6@�

4 &6�� �(����( ��&������� (5(?

44 ���%��� � �� �� #�0 �� �!� �B ��0D�����

4 ,�*� #��&��&(� �� ����<6@( 5� �����(��� 5� �(��8�6(� �����

4 ���<���(� 5� ������

���%��� � ���� �� ����� �� ��� �( ��- �B �""�#

4 )�*� #(� 6'��&(> ���&��&(� �� �� ��( 5� ��7'��� ������������

4 � �(��8�(��� 3� ���%����5��

���%��� � ���� �� ����� �& ��� ����� �0 �1��0C��>��� �� �B �""�#

4 �-�*� ���%����&(� �(&( �(�6@��� �(� 5� ��( �( ����<��� ��5� 7'� �(

4 ��3� ��5( ��5���5( �8��6@���&��� &�5���� ��2��� 5� ����5( 5� �����?

���%��� � ���� �# ����� ��#

6� ��������� � �� ����������� ��� ����� ���,�.*���,���$�%� �� ������ �� ������� ���� ���������#��

4 0���� 5� "(� �2'����6(� 5�� �� ���� �������������$�

4

4 �����5( $��?

4 ��*� "(� �2'��&(� ��� ���� ���� 5� ��5 5��

4 �7'��( �!�����'8 �� ���� �������������$�?

� �(� �2 ��- �)$*�+,*�*$:.

� �(� �2 ��� �)$*�+,*$*$:.

� �(� �2 ��$ �)$*�+,*;*$:.

� �(� �2 ��; �)$*�+,*.*$:.

� �(� �2 ��. �)$*�+,*:*$:.

4 $�*� �� ��5���&(� 7'��� ���6� �� ���� �= 7'� ���6� 5� 2��/�3

4 ����� �� ������> �� 5����> �� ��� 5�� �� �������?

�('� �55 5� �'� 2/ �)$*�+,*�*$:;

4 ;�*� #��&��&(� �� ����<6@( 5� ��7'��� ���� ��� 5������

4 ���� ���� 5� ��5 5�� �7'��(?

���( � A ���(���3�������<.��� (�/��5

4 .�*� �����&(� ��� �%��� 5� ����5( �� �����

4 3 ��� 5� !� �����

���%��� � ���� ��

���%��� � �� ��

4 �����5( $%�?������������������������������������������������������������

4 :�*� �� ���&(� �(&( �(�6@��� �(� 5� ��( 5���2�� �� ����5�

4 5� �'��7'��� ��7'�� 7'� 5���� ����� �� ���/����$�> �� �2'��

4 7'� �(� (5(� �7'���(� ��7'��� 7'� �������� ����<�����*

4 (5( �( 7'� 7'���� 5�B���� ����� ( ����<��� 5�%��6� ��5������

4 �8��6@���&��� &�5���� ��2��� �!#� 3 �����?

���%��� � ���� �# �!#� ��#

���%��� � ���� �# ����� ��#

44 ���(2�� �(&( �(�6@��� �(� 5� ��( ���� ����� ��# 2�����=�

��������� � ������ �������

Page 5: Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

��- �������� � �� ������� �� �� �� ������� �� ������ ��������

4 7'� �( �'�5�� ����5�� 5��5� ������ � �� =(�� ��(�2�5�* ��

4 '�� &����� &6�� �8������ �'%���� ��5(?

44 ���%��� � ���� �� ����� �� ��- �B ��#

4 +�*� #��&��&(� �� �6� ��( 5� ��7'��� ��(���5(� � �(��8�(���

4 ���<��&��� ���%����5�� �(� ������?

���%��� � ���� �� ����� �& ��� ����� �0 �1��0C��>��� �� �B �""�#

4 �����5( $��? ������������������������������������������������������������

4 9�*� #��&��&(� �� �(��8�6(� ����� ���<���(� 5� �� ������

4 �8���'��5( �&'����&'�� ��'�(�5��&(� 7'� �(� �'��(� ������(��5(�

4 �(� �&'�� �� ���'����� �� �� ���2( .-)-?.�--�?

���%��� � ���� �� ����� �( ��- �� �� ��5�(� .-)-?.�-- �B ��#

���%��� � ���� �� ����� �( ��- �B �""�#

4 �����5( $5�? ������������������������������������������������������������

4 ,�*� #��&��&(� �(��8�(��� ��(���5�� � �� ��5 #$# �5���� �(�����

4 5���( 5� �� =(�� ��(�2�5� 5� �� ������ ��� 7'���6���&(�

4 �<��� �(��8�(��� � ���<�5(��� 5���� �(���� 5� ������ 5�%���&(�

4 ����'�� ��� 5(� ��2'����� ����'���(����?

44 ���%��� � ���� �� ����� �� �� ��5�(� �-)- �� ��- �B ��#

44 ���%��� � ���� �� ����� �� �� ��5�(� �-)- �( ��- �B ��#

���%��� � ���� �� ����� �� �� ��5�(� �-)- �B �""�#

4 �����5( $��? ������������������������������������������������������������

4 )�*� �����2�&(� �� �����( � �� 1��� 5� ��(� 5� �� �&�����

4 �� 5����(� 3 ��������(

���%��� � ���� �� ����� �� �� ��5�(� �.;. �� ��$ �( ��� �B �""�#

44 "(&( �� �(�6@��� �(� 5� ��( �� ����� ��# �� ���(

4 5� �7'��(� �( ����5��6�� � �� 1�*

4 �����5( $ �? ������������������������������������������������������������

4 �-�*� #��&��&(� �� �����( � �� ��� <6@� /�%&��

4 5��5� �� 5�����&��( 5� 5�����(��(

���%��� � ���� �� ����� � �� �)$*�+,*.*-�$. �� ��

��5�(� �---- �( ��- �B �""�#

���%��� � ���� �� ����� $ �� �� ��5�(� �---- �( ��- �B ��#

44 "(� �� �����5�5 5� �(��������� �� ��2�� �����(� 5��

4 �����5( $��? EE���%��� �� ����� �( ��- �B �""�# FF> ��

4 �'2�� 5� �G��5�� �(���6(� ��> �����5� ��� ��2��� �� ���� 5� �� ���� 5�

4 ����� ��� ������&(� �(���6(� ��> ������ �� ��� ���&����

4 �(����(��� 5� �� ���� 5� �� (�&� 7'� �� ��� ��6@5�� ���'�������

4 &��� ���� ���5�� �� �'��� ����*

4 �����5( $2�? ������������������������������������������������������������

4 ���*� #��&��&(� �� �(��(� ��&(( 5�� ���/����$� 5��5� ��

��������� � ������ �������

Page 6: Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

�� �� ������� �� �� ��������� �� ������� ��8

4 5�����&��( 5� 5�����(��(

���%��� � ���� �� �!#� �� �)$*�+,*.*�- �� �� ��5�(� $$ �B �""�#

���%��� � ���� �� �!#� �� �)$*�+,*.*�- �� �� ��5�(� �---- �B �""�#

4 "(&( �� �(�6@��� �(� 5� ��( �� �!#� ��# �� ���( 5� �7'��(�

4 �( �(5�6�� ����� �� ���/����$� ���� 2���(����(��5&��������(*

4 �����5( $��? ������������������������������������������������������������

4 �$�*� #��&��&(� �(��8�(��� 0�1�!�%�(� 5���( 5� �� �(��

4 ��(�2�5� 5� �� ������

���%��� � ���� �� ����� �( ��� �5 �)$*�+,*$*; �� ��

��5�(� �;9?�;) �B �""�#

4 �����5( $��? ������������������������������������������������������������

4 �;�*� C���&(� 0!� ���� �(� ��7'��� 2�����5(� �� �� =(��

4 ��(�2�5� 5� �� ������

���%��� � �� �� #�0 �� �!� �B ��0D�����

0�� ������� �� ����������� ��� ������� �� "� ��#� �� �)����� �� ��� ���������� �� �� �@A $���. "���% ���� ������ �� ����!����� �� ��������

4 0���� 5� "(� �2'����6(� 5�� 0��<�5(� � # 5� �� ���

4

4 ��*� "(� �2'��&(� ��� ���� ���� 5� ��5 5�� �7'��( �!�����'8

� �(� �2 ��- �)$*�+,*�*�

� �(� �2 ��-?� �)$*�+,*�*$

4 $�*� �� ��5���&(� 7'��� ���6� �' 2��/�3 ����� �� ������>

4 �� ��� ���( �� ��� 5�� �� �������

�('� �55 5� �'� 2/ �)$*�+,*�*$:;

4 ;�*� �����&(� ��� �%��� 5� ����5( �� �����

���%��� � ���� ��

4 .�*� �� ���&(� �(&( �(�6@��� �(� 5� ��( 5���2�� ��

4 ����5� 5� �'��7'��� ��7'��

���%��� � ���� �# �!#� ��#

4 :�*� #��&��&(� 6'����&��� �� �(��8�6(� �(� �(�

4 �'��(� $�> :---�> :---$> :---; � "#���#

���%��� � ���� �� �!#� �5 �)$*�+,*�*� �� �� �& &'���(�

��5�(� $�>:---$ �B �""�#

���%��� � ���� �� �!#� �5 �)$*�+,*�*$ �� �� �& &'���(�

��5�(� :---�>:---; �B �""�#

���%��� � ���� �� �!#� �5 �)$*�+,*�*� �� '5� �& &'���(�

��5�(� $�>:---$ �B �""�#

���%��� � ���� �� �!#� �5 �)$*�+,*�*$ �� '5� �& &'���(�

��5�(� :---�>:---; �B �""�#

4 +�*� #��&��&(� �� �(��(� ��&(( <6@� /�%&�� 5��5� ��

4 5�����&��( 5� 5�����(��(* �� ��%�� ����( 0!� �� ���/����$�>

4 �� ���&��( �� �� 5�%� �(���5�� � 6��?

���%��� � ���� �� �!#� �� �)$*�+,*�*$:. �� �� ��5�(� �---- �B �""�#

4 0���� 5� "(� �2'����6(� 5�� 0��<�5(�C # 5� �� ���

4 �����5( $��? ������������������������������������������������������������

4 ��*� "(� �2'��&(� ��� ���� ���� 5� ��5 5�� �7'��( �!�����'8

� �(� �2 ��- �)$*�+,*�*��

� �(� �2 ��-?� �)$*�+,*�*�$

4 $�*� �� ��5���&(� 7'��� ���6� �' 2��/�3 ����� ��

4 ������> �� ��� 5�� �� �������

�('� �55 5� �'� 2/ �)$*�+,*�*$:;

��������� � ������ �������

Page 7: Ejercicio.6.7 Servicio IPTABLES Firewall Servicios Arturo

�? �������� � �� ������� �� �� �� ������� �� ������ ��������

4 ;�*� �����&(� ��� �%��� 5� ����5( �� �����

���%��� � ���� ��

4 .�*� �� ���&(� �(&( �(�6@��� �(� 5� ��( 5���2�� �� ����5�

4 5� �'��7'��� ��7'��

���%��� � ���� �# �!#� ��#

4 :�*� #��&��&(� 6'����&��� �� �(��8�6(� �(� �(� �'��(� ,->

4 :--��> :--�$> :--�;

���%��� � ���� �� �!#� �5 �)$*�+,*�*�� �� �� �& &'���(�

��5�(� ,->:--�$ �B �""�#

���%��� � ���� �� �!#� �5 �)$*�+,*�*�$ �� �� �& &'���(�

��5�(� :--��>:--�; �B �""�#

4 +�*� #��&��&(� �� �(��(� ��&(( <6@� /�%&�� 5��5� ��

4 5�����&��( 5� 5�����(��(* �� ��%�� ����( 0!� �� ���/����$�>

4 �� ���&��( �� �� 5�%� �(���5�� � 6��?

���%��� � ���� �� �!#� �� �)$*�+,*�*$:. �� �� ��5�(� �---- �B �""�#