Subido por Teddy Summers

Configuración de Firewall CentOS

Anuncio
Taller 1
Revisar video grabado
https://drive.google.com/drive/folders/1_fAPRLqYltwCiGcVpbIZ-j2s6DBx53v?usp=sharing
Establecer las reglas de IPTABLES:
Acceso a lo servicio web y proxy
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
--proxy-tcp
iptables -A
iptables -A
iptables -A
--proxy-udp
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
INPUT
INPUT
INPUT
INPUT
INPUT
INPUT
-s
-s
-s
-s
-s
-s
192.168.10.11 -p tcp --dport 80 -j ACCEPT
192.168.10.12 -p tcp --dport 80 -j ACCEPT
192.168.10.100 -p tcp --dport 80 -j ACCEPT
192.168.10.11 -p tcp --dport 8080 -j ACCEPT
192.168.10.12 -p tcp --dport 8080 -j ACCEPT
192.168.10.100 -p tcp --dport 8080 -j ACCEPT
INPUT -s 192.168.10.11 -p tcp --dport 3128 -j ACCEPT
INPUT -s 192.168.10.12 -p tcp --dport 3128 -j ACCEPT
INPUT -s 192.168.10.100 -p tcp --dport 3128 -j ACCEPT
INPUT
INPUT
INPUT
INPUT
INPUT
INPUT
INPUT
INPUT
INPUT
-s
-s
-s
-s
-s
-s
-s
-s
-s
192.168.10.11 -p udp --dport 80 -j ACCEPT
192.168.10.12 -p udp --dport 80 -j ACCEPT
192.168.10.100 -p udp --dport 80 -j ACCEPT
192.168.10.11 -p udp --dport 8080 -j ACCEPT
192.168.10.12 -p udp --dport 8080 -j ACCEPT
192.168.10.100 -p udp --dport 8080 -j ACCEPT
192.168.10.11 -p udp --dport 3128 -j ACCEPT
192.168.10.12 -p udp --dport 3128 -j ACCEPT
192.168.10.100 -p udp --dport 3128 -j ACCEPT
Acceso al servicio de SAMBA:
--samba tcp
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
--samba udp
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
iptables -A
INPUT
INPUT
INPUT
INPUT
INPUT
INPUT
-s
-s
-s
-s
-s
-s
192.168.10.11 -p tcp --dport 445 -j ACCEPT
192.168.10.12 -p tcp --dport 445 -j ACCEPT
192.168.10.100 -p tcp --dport 445 -j ACCEPT
192.168.10.11 -p tcp --dport 139 -j ACCEPT
192.168.10.12 -p tcp --dport 139 -j ACCEPT
192.168.10.100 -p tcp --dport 139 -j ACCEPT
INPUT
INPUT
INPUT
INPUT
INPUT
INPUT
-s
-s
-s
-s
-s
-s
192.168.10.11 -p udp --dport 137 -j ACCEPT
192.168.10.12 -p udp --dport 137 -j ACCEPT
192.168.10.100 -p udp --dport 137 -j ACCEPT
192.168.10.11 -p udp --dport 138 -j ACCEPT
192.168.10.12 -p udp --dport 138 -j ACCEPT
192.168.10.100 -p udp --dport 138 -j ACCEPT
Acceso al servicio de correo:
--correo
iptables
iptables
iptables
--correo
iptables
iptables
smtp
-A INPUT
-A INPUT
-A INPUT
pop3
-A INPUT
-A INPUT
-s 192.168.10.11 -p tcp --dport 25 -j ACCEPT
-s 192.168.10.12 -p tcp --dport 25 -j ACCEPT
-s 192.168.10.100 -p tcp --dport 25 -j ACCEPT
-s 192.168.10.11 -p tcp --dport 110 -j ACCEPT
-s 192.168.10.12 -p tcp --dport 110 -j ACCEPT
iptables -A INPUT
--correo-imap-iptables -A INPUT
iptables -A INPUT
iptables -A INPUT
-s 192.168.10.100 -p tcp --dport 110 -j ACCEPT
-s 192.168.10.11 -p tcp --dport 143 -j ACCEPT
-s 192.168.10.12 -p tcp --dport 143 -j ACCEPT
-s 192.168.10.100 -p tcp --dport 143 -j ACCEPT
Denegación de los servicios web y proxy:
----apache-squid---iptables -A INPUT -s
iptables -A INPUT -s
----proxy-tcp------iptables -A INPUT -s
----proxy-udp-iptables -A INPUT -s
iptables -A INPUT -s
iptables -A INPUT -s
0.0.0.0/0 -p tcp --dport 80 -j DROP
0.0.0.0/0 -p tcp --dport 8080 -j DROP
0.0.0.0/0 -p tcp --dport 3128 -j DROP
0.0.0.0/0 -p udp --dport 80 -j DROP
0.0.0.0/0 -p udp --dport 8080 -j DROP
0.0.0.0/0 -p udp --dport 3128 -j DROP
Denegación de los servicios de SAMBA:
----samba-tcp-iptables -A INPUT
iptables -A INPUT
--samba-udp-iptables -A INPUT
iptables -A INPUT
-s 0.0.0.0/0 -p tcp --dport 445 -j DROP
-s 0.0.0.0/0 -p tcp --dport 139 -j DROP
-s 0.0.0.0/0 -p udp --dport 137 -j DROP
-s 0.0.0.0/0 -p udp --dport 138 -j DROP
Denegación de los servicios de correo:
----correo-smtp-iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 25 -j DROP
----correo-pop3-iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 110 -j DROP
----correo--imap-iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 143 -j DROP
Descargar