martes, 17 de junio de 2008

Servidor de Firewall

Introducción
Iptables es la herramienta que nos permite configurar las reglas del sistema de filtrado de paquetes del kernel de Linux, desde su versión 2.4 (en 2.2 era ipchains). Con esta herramienta, podremos crear un firewall adaptado a nuestras necesidades.

Su funcionamiento es simple: a iptables se le proporcionan unas reglas, especificando cada una de ellas unas determinadas características que debe cumplir un paquete. Además, se especifica para esa regla una acción o target. Las reglas tienen un orden, y cuando se recibe o se envía un paquete, las reglas se recorren en orden hasta que las condiciones que pide una de ellas se cumplen en el paquete, y la regla se activa realizando sobre el paquete la acción que le haya sido especificada.

¿Qué es un firewall?
Un firewall es un dispositivo que filtra el tráfico entre redes, como mínimo dos. El firewall puede ser un dispositivo físico o un software sobre un sistema operativo. En general debemos verlo como una caja con DOS o mas interfaces de red en la que se establecen una reglas de filtrado con las que se decide si una conexión determinada puede establecerse o no. Incluso puede ir más allá y realizar modificaciones sobre las comunicaciones, como el NAT.
Esa sería la definición genérica, hoy en dia un firewall es un hardware especifico con un sistema operativo o una IOS que filtra el tráfico TCP/UDP/ICMP/../IP y decide si un paquete pasa, se modifica, se convierte o se descarta. Para que un firewall entre redes funcione como tal debe tener al menos dos tarjetas de red. Esta sería la tipología clásica de un firewall:
Tipos de Firewall
-Bastion Host
-Red Perimétrica con tres host
-RedRed Perimétrica con Back-to-Back
¿Que es Netfilter?
Netfilter corresponde a la infraestructura que posee un sistema GNU/Linux para realizar diferentes operaciones en el manejo y control de tráfico de paquetes.

Arrancar y detener iptables
-Arrancar iptables
servicie iptables start
- Detener iptables
service iptables stop
-Reiniciar iptables
service iptables restart
- Guardar reglas Iptables
service iptables save
Tablas de iptables
Iptables es un sistema de selección de paquetes formado por un sistema de tablas que permite definir reglas para seleccionar los paquetes.
-Nat
-Filter
-mangle



No hay comentarios: