Noticias3D
Registrarme | Recuperar password
  • Inicio(current)
  • Noticias
    • Últimas noticias
    • MÁs leÍdas
    • MÁs comentadas
    • Envia una noticia
  • Articulos
    • Todos
    • Placas base
    • Tarjetas grÁficas
    • Almacenamiento
    • F.AlimentaciÓn
    • Cajas de ordenador
    • Audio y vÍdeo
    • Gaming
    • PortÁtiles
    • GuÍas y taller
    • Memoria
    • Monitores
  • Tags
  • Drivers
  • Foro
×

Google

Monta tu firewall con IPCOP

Siguiente
Anterior
Mostrando página 2 de 9

Planteamiento de instalación

Para mostrar la utilidad y dejar abierto el camino a descubrir las posibilidades de IPCOP propondremos un ejemplo de instalación. Si bien se pueden gestionar configuraciones más simples o más complicadas utilizaremos una con suficientes elementos como para justificar la necesidad del uso de un cortafuegos.

Por una parte en el apartado de comunicaciones contaremos por ejemplo con una línea ADSL con IP fija (con una dinámica también podemos trabajar, tan sólo es un ejemplo) y un router ADSL cualquiera con conexión Ethernet, en adelante hablaremos de WAN a esta conexión. En cuanto a los ordenadores imaginaremos que en nuestra instalación contamos con un conjunto de estaciones de trabajo y tres servidores, el servidor “UNO” presta servicios a las estaciones de trabajo y los servidores “DOS” y “TRES” dan servicios de web y correo tanto a las estaciones de trabajo como a accesos externos desde internet.

Si conectamos todos los equipos a un switch Ethernet y el router ADSL al mismo switch, tendremos acceso local a todos los servidores y si abrimos los puertos del router correspondientes a los servicios accesibles desde el exterior (por ejemplo web y correo) ya tendremos “todo funcionando”. Esta es la manera más rápida y sencilla, pero de este modo dependeremos de la seguridad del sistema operativo, de la seguridad de las aplicaciones que ofrecen accesos externos y de la seguridad de nuestro router ADSL para que nos protejan de intrusos desde el exterior, ya que si alguien rompe una de estas medidas de seguridad tendrá acceso directo a nuestro servidor local y estaciones de trabajo. Como se puede comprobar no es un escenario demasiado recomendable por lo que se plantea la necesidad de separar por una parte a los servidores locales y estaciones de trabajo (zona LAN) y por otra a los servidores que presten servicios externos a través de internet (zona DMZ). También necesitaremos que los dos grupos de ordenadores accedan a internet y que las estaciones de trabajo accedan a los servicios de los servidores con accesos externos y que estos servidores no puedan acceder a la zona de estaciones de trabajo para garantizar su seguridad.

De esta manera hemos convertido nuestra instalación en tres zonas, la “LAN”, la zona “DMZ” (Demilitarized Zone) y la zona WAN (acceso a internet).

Con IPCOP podemos hacer que todo funcione como hemos descrito anteriormente, las zonas que hemos descrito pasan a tener otros nombres en IPCOP, la zona LAN se denomina “green zone”, la zona DMZ se denomina “Orange zone” y el acceso a internet “WAN” se denomina “Red zone”.

IPCOP permite, por supuesto, realizar configuraciones mas sencillas de dos zonas por ejemplo “RED zone + GREEN zone” que podría ser un grupo de ordenadores domésticos con un acceso a internet gestionado por el propio IPCOP. Ademas de estas configuraciones también permite el uso de líneas RDSI como “backup” para acceso a internet o incluso el uso de una cuarta zona “BLUE zone” que se encargaría de accesos inalámbricos, accesos permitidos y su seguridad.

Páginas:
Siguiente
Anterior
Mostrando página 2 de 9

Tags:Seguridad, Guías y taller

Ver comentarios (6)

Últimos articulos
  • Cooler Master V4 Alpha 3DHP Black Review: disipador barato y eficiente que desafía al Hyper 212
  • ASUS Zenbook A16 UX3607O Review: Snapdragon X2 Elite ya compite con Intel y AMD
  • Elgato Wave XLR MK.2 Review: DSP, VST en tiempo real y el mejor audio para streaming
  • MSI MAG B850M Mortar Max Wifi Review: la mejor B850 calidad/precio con WiFi 7 y 4 NVMe
  • Cooler Master MasterLiquid Core Nex Digital 360 Black ARGB Review: AIO 360 con LCD a precio ajustado
  • MSI Forge GK600 Wireless Review: pantalla integrada y triple conexión en un TKL muy completo
  • Acer Predator X49 QD-OLED Review: monitor 49 pulgadas 32:9 QD-OLED a 240 Hz
  • ASUS Zenbook S16 UM5606G Review: Ryzen AI 9 465, OLED 3K y gran autonomía
  • ASUS ROG Strix Morph 96 Wireless Gaming Keyboard Review: teclado mecánico 96% hotswap para gaming y DIY
  • MSI Versa 300 Wireless Review: ratón ultraligero a precio de derribo
Top articulos
  • Guía de compra de procesadores 2026: mejores CPUs para gaming, trabajo y uso mixto
  • Resident Evil Requiem con GeForce RTX: DLSS 4, Ray Tracing, Path Tracing y Frame Generation a fondo
  • DDR4 vs DDR5 en gaming con RTX 5060 y placas base GIGABYTE: ¿merece la pena pagar más en 2026?
  • GIGABYTE Radeon RX 9070 XT GAMING OC ICE 16G Review: potencia RDNA 4 para jugar a 1440p
  • ASUS ROG Raikiri II Xbox Wireless Controller Review: el mejor mando para PC y Xbox
  • ProArt Edición GoPro PX13 (HN7306) Review: Ryzen AI Max+ 395, 128 GB RAM unificada y OLED 2.8K para creadores
  • ASUS Zenbook S14 UX5406 Review: Panther Lake redefine los ultraportátiles premium
  • ASUS NUC 16 Pro Review: el MiniPC con Intel Core Ultra Panther Lake que lleva potencia de sobremesa a 0,7 litros
  • Gaming en la nube: la alternativa al encarecimiento de la RAM, los SSD y las GPUs
  • Intel Core Ultra 7 270K Plus y Ultra 5 250K Plus Review: ¿merece la pena el refresh frente a Arrow Lake?
Compras recomendadas
  • AMD Ryzen 7 7800X3D 4.2 GHz/5 GHz
  • Procesador AMD Ryzen 7 9800X3D 4.7/5.2GHz
  • Tarjeta Gráfica Asus Radeon RX 9070 XT OC 16GB GDDR6 Edición Call of Duty
  • Tarjeta Gráfica Gigabyte GeForce RTX 5070 Ti EAGLE OC SFF 16GB
  • Placa Base ASUS TUF GAMING B650-PLUS WIFI
  • Monitor MSI MPG 272URX QD-OLED 26.5" QD-OLED UltraHD 4K 240Hz 0.03ms
  • Tarjeta Gráfica Palit GeForce RTX 5080 GamingPro 16GB
Noticias 3D
  • articulos
  • drivers
  • foro
  • tags
  • contacto
  • publicidad
© Copyright 2000 - 2026 | nFinite9000 S.L. | Todos los derechos reservados | Aviso legal