Actividad: Cortafuegos + DMZ
En esta actividad comprenderemos cómo funciona un cortafuegos, aprendiendo a configurar zonas y reglas.
Partimos de un supuesto caso donde disponemos de una pequeña red corporativa con un acceso a Internet que queremos proteger: interesa evitar accesos indebidos a la red interna y limitar a unos pocos servicios externos el acceso desde el interior. Los ordenadores de la red local interna podrán utilizar los protocolos ICMP, HTTP, HTTPS y DNS con el exterior.
Además, se quiere preparar una zona desmilitarizada (DMZ) en la cual se ubicará un servidor web. El acceso a dicho servidor estará disponible tanto desde la red local interna como desde el exterior.
Los equipos ubicados en la LAN interna tendrán un NAT dinámico proporcionado por el cortafuegos. El servidor de la DMZ tendrá NAT
estático.
Se ha de configurar el cortafuegos para que la red funcione según lo descrito.
Actividad de ampliación: Sobre el mismo escenario ya configurado, incorporar asignación de configuraciones DHCP a los hosts de la red interna (en el rango 192.168.1.2 - 192.168.1.33).
- 26 de xaneiro de 2024, 9:18 AM
- 23 de xaneiro de 2024, 5:06 PM