Diferència entre revisions de la pàgina «ASIX/M11/UF2/PT1»
Salta a la navegació
Salta a la cerca
Línia 8: | Línia 8: | ||
L'esquema de xarxa, de manera gràfica, serà semblant a aquest: | L'esquema de xarxa, de manera gràfica, serà semblant a aquest: | ||
{{imatge|M11UF2PT11.jpg}} | {{imatge|M11UF2PT11.jpg}} | ||
+ | |||
+ | ==Procediment== | ||
+ | Partirem de la base que els 4 hosts seran 3 màquines virtuals i el host Fedora: | ||
+ | *'''Fedora''': serà el host que estarà a la zona ''WAN''. | ||
+ | *'''PfSense VM''': serà la màquina virtual que tindrà 3 interfícies virtuals: | ||
+ | :*adaptador-pont: corresponent a la zona WAN | ||
+ | :*xarxa interna m11-lan: corresponent a la zona LAN | ||
+ | :*xarxa interna m11-dmz: corresponent a la zona DMZ | ||
+ | *'''CentOS VM:''' tindrà una interfície de xarxa interna m11-dmz. Hi instal·larem serveis web i SSH per a comprovar la correcta aplicació de les regles. | ||
+ | *'''Ubuntu VM:''' tindrà una interfície de xarxa interna m11-lan. Serà la màquina des d'on configurarem el PfSense via web. |
Revisió del 15:59, 27 nov 2018
Enunciat
En aquesta pràctica posarem en marxa una xarxa amb 3 hosts + 1 firewall amb PfSense per a implementar una topologia de firewall de 3 potes:
- WAN: xarxa-pont de VirtualBox
- LAN: xarxa interna de VirtualBox (m11-lan)
- DMZ: xarxa interna de VirtualBox (m11-dmz)
L'esquema de xarxa, de manera gràfica, serà semblant a aquest:
Procediment
Partirem de la base que els 4 hosts seran 3 màquines virtuals i el host Fedora:
- Fedora: serà el host que estarà a la zona WAN.
- PfSense VM: serà la màquina virtual que tindrà 3 interfícies virtuals:
- adaptador-pont: corresponent a la zona WAN
- xarxa interna m11-lan: corresponent a la zona LAN
- xarxa interna m11-dmz: corresponent a la zona DMZ
- CentOS VM: tindrà una interfície de xarxa interna m11-dmz. Hi instal·larem serveis web i SSH per a comprovar la correcta aplicació de les regles.
- Ubuntu VM: tindrà una interfície de xarxa interna m11-lan. Serà la màquina des d'on configurarem el PfSense via web.