Sunteți pe pagina 1din 2

Curso y Ciclo: 2 ASIR

Mdulo: Seguridad y Alta Disponibilidad

Alumno/a: Mario Navarro Madrid


[Iptables 2]
Partiendo de la primera configuracin de la prctica anterior aadir la siguiente configuracin:
La poltica por defecto para el reenvo de paquetes es la de descartarlos. Sin embargo:
Se permite el reenvo para el trfico TCP por el puerto 80 desde la red interna.
Se permite el reenvo para poder acceder al servicio DNS desde la red interna.
Se permite el reenvo para eltrfico por el puerto 443 solamente para una IP concreta desde la
red interna.
Las reglas iptables que debesmos establecer son las siguientes, establencindolas como forward, ya
que pasan por la mquina, no llegan a esta, por lo que no seria necesaria reglas input ni output.

Como vemos, aceptamos el reenvo tanto si van al puerto especfico como si vuelven de tal puerto.
Ejecutamos el script y comenzamos la siguientes comprobaciones, desde un cliente haremos una
consulta dns,y con lynx haremos peticion a una web por el puerto 80 y a otra que use 443.

Curso y Ciclo: 2 ASIR


Mdulo: Seguridad y Alta Disponibilidad

Ahora haremos una consulta DNS.

S-ar putea să vă placă și