Diferència entre revisions de la pàgina «ASIX/M11/UF2/PT1»

De Lordwektabyte Wiki
Salta a la navegació Salta a la cerca
Línia 8: Línia 8:
 
L'esquema de xarxa, de manera gràfica, serà semblant a aquest:
 
L'esquema de xarxa, de manera gràfica, serà semblant a aquest:
 
{{imatge|M11UF2PT11.jpg}}
 
{{imatge|M11UF2PT11.jpg}}
 +
 +
==Procediment==
 +
Partirem de la base que els 4 hosts seran 3 màquines virtuals i el host Fedora:
 +
*'''Fedora''': serà el host que estarà a la zona ''WAN''.
 +
*'''PfSense VM''': serà la màquina virtual que tindrà 3 interfícies virtuals:
 +
:*adaptador-pont: corresponent a la zona WAN
 +
:*xarxa interna m11-lan: corresponent a la zona LAN
 +
:*xarxa interna m11-dmz: corresponent a la zona DMZ
 +
*'''CentOS VM:''' tindrà una interfície de xarxa interna m11-dmz. Hi instal·larem serveis web i SSH per a comprovar la correcta aplicació de les regles.
 +
*'''Ubuntu VM:''' tindrà una interfície de xarxa interna m11-lan. Serà la màquina des d'on configurarem el PfSense via web.

Revisió del 15:59, 27 nov 2018

Enunciat

En aquesta pràctica posarem en marxa una xarxa amb 3 hosts + 1 firewall amb PfSense per a implementar una topologia de firewall de 3 potes:

  • WAN: xarxa-pont de VirtualBox
  • LAN: xarxa interna de VirtualBox (m11-lan)
  • DMZ: xarxa interna de VirtualBox (m11-dmz)

L'esquema de xarxa, de manera gràfica, serà semblant a aquest:

M11UF2PT11.jpg


Procediment

Partirem de la base que els 4 hosts seran 3 màquines virtuals i el host Fedora:

  • Fedora: serà el host que estarà a la zona WAN.
  • PfSense VM: serà la màquina virtual que tindrà 3 interfícies virtuals:
  • adaptador-pont: corresponent a la zona WAN
  • xarxa interna m11-lan: corresponent a la zona LAN
  • xarxa interna m11-dmz: corresponent a la zona DMZ
  • CentOS VM: tindrà una interfície de xarxa interna m11-dmz. Hi instal·larem serveis web i SSH per a comprovar la correcta aplicació de les regles.
  • Ubuntu VM: tindrà una interfície de xarxa interna m11-lan. Serà la màquina des d'on configurarem el PfSense via web.