Diferència entre revisions de la pàgina «ASIX/M11/UF2/PT1»
Salta a la navegació
Salta a la cerca
Línia 11: | Línia 11: | ||
==Procediment== | ==Procediment== | ||
Partirem de la base que els 4 hosts seran 3 màquines virtuals i el host Fedora: | Partirem de la base que els 4 hosts seran 3 màquines virtuals i el host Fedora: | ||
− | *'''Fedora''' | + | *'''Fedora: ''' serà el host que estarà a la zona ''WAN''. |
− | *'''PfSense VM''' | + | *'''PfSense VM: ''' serà la màquina virtual que tindrà 3 interfícies virtuals: |
:*adaptador-pont: corresponent a la zona ''WAN'' | :*adaptador-pont: corresponent a la zona ''WAN'' | ||
:*xarxa interna m11-lan: corresponent a la zona ''LAN'' | :*xarxa interna m11-lan: corresponent a la zona ''LAN'' | ||
:*xarxa interna m11-dmz: corresponent a la zona ''DMZ'' | :*xarxa interna m11-dmz: corresponent a la zona ''DMZ'' | ||
− | *'''CentOS VM:''' tindrà una interfície de xarxa interna m11-dmz. Hi instal·larem serveis web i SSH per a comprovar la correcta aplicació de les regles. | + | *'''CentOS VM: ''' tindrà una interfície de xarxa interna m11-dmz. Hi instal·larem serveis web i SSH per a comprovar la correcta aplicació de les regles. |
− | *'''Ubuntu VM:''' tindrà una interfície de xarxa interna m11-lan. Serà la màquina des d'on configurarem el PfSense via web. | + | *'''Ubuntu VM: ''' tindrà una interfície de xarxa interna m11-lan. Serà la màquina des d'on configurarem el PfSense via web. |
Revisió del 16:08, 27 nov 2018
Enunciat
El nostre firewall serà un PfSense amb 3 interfícies:
- WAN: connectada via xarxa pont (172.16.19.0/24, que serà automàtica DHCP)
- LAN: interna (192.168.1.0/24)
- DMZ: interna per la DMZ (192.168.0.0/24)
L'esquema de xarxa, de manera gràfica, serà semblant a aquest:
Procediment
Partirem de la base que els 4 hosts seran 3 màquines virtuals i el host Fedora:
- Fedora: serà el host que estarà a la zona WAN.
- PfSense VM: serà la màquina virtual que tindrà 3 interfícies virtuals:
- adaptador-pont: corresponent a la zona WAN
- xarxa interna m11-lan: corresponent a la zona LAN
- xarxa interna m11-dmz: corresponent a la zona DMZ
- CentOS VM: tindrà una interfície de xarxa interna m11-dmz. Hi instal·larem serveis web i SSH per a comprovar la correcta aplicació de les regles.
- Ubuntu VM: tindrà una interfície de xarxa interna m11-lan. Serà la màquina des d'on configurarem el PfSense via web.