Interconexión de redes privadas con redes publicas (Practica)
Instalar un servidor proxy (Servidor)
1. Actualizamos el sistema
sudo apt update
sudo apt upgrade 2. Instalamos el servidor Proxy
sudo apt install squid
3. Comprobamos el funcionamiento del servidor
sudo systemctl status squid
4. Configuramos el servidor (antes hacer copia del archivo)
sudo gedit /etc/squid/squid.conf
Pegamos las siguientes lineas:
acl ai1 src 192.168.10.0/24
http_access allow ai1
http_access allow ai1
y reiniciamos el servidor
http_port 3128 transparent
IPTables
Video 1
sudo su
Nos pone en modo administrador
iptables -L
Muestra la lista de cadenas dentro de la tabla predefinida (Filter)
iptables -t nat -L
Muestra la lista de cadenas dentro de la tabla Nat
Muestra la lista de cadenas dentro de la tabla Nat
iptables -t mangle -L
Muestra la lista de cadenas dentro de la tabla Mangle
Muestra la lista de cadenas dentro de la tabla Mangle
nmap
Instalar y usar Nmap
iptables -A INPUT -p tcp --dport 22 -j DROP
Añadir a la tabla Filter a la cadena Input del protocolo TCP con destino al puerto 22 saltar a DROP
Añadir a la tabla Filter a la cadena Input del protocolo TCP con destino al puerto 22 saltar a DROP
iptables -L
iptables -A INPUT -m state --state ESTABLISHED.RELATED -J ACCEPT
iptables -A OUTPUT -m state --state NEW.RELATED -j ACCEPT
Video 2
iptables -A INPUT -s 192.168.10.120 -j DROP
Bloquea todo lo que venga de esta maquina
iptables -A INPUT -s !192.168.10.120 -j DROP
Bloquea todo lo que no venga de esta maquina
iptables -A INPUT -m multiport -p tcp --dport 21,52,422,654 -j DROP
Bloquear varios puertos
Bloquear varios puertos
iptables -A INPUT -m mac --mac-source "MAC" -j DROP
Para bloquear por MAC


Comentarios
Publicar un comentario