Logo Atlas
  • Inicio
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
  • Posts
  • Español
    Español English
  • Dark Theme
    Light Theme Dark Theme System Theme
Logo Inverted Logo
  • Etiquetas
  • ACLS
  • Administracion
  • Almacenamiento
  • ANDORID
  • APACHE
  • ARP
  • ASIR
  • ASO
  • AW
  • BIND9
  • Bridge
  • CENTOS
  • CI/CD
  • Cinder
  • Cisco
  • Clonacion
  • CMS
  • Comandos
  • Contenedores
  • Controladores NVIDIA
  • Debian
  • Debian 12
  • Debian13
  • DHCP
  • DNAT
  • DNS
  • DNSMASQ
  • Docker
  • Enrutamiento
  • FIREWALL
  • FORENSE
  • FORTINET
  • FORWARDING
  • FTP
  • Glance
  • GNS3
  • Horizon
  • HTTPS
  • Hypervisor
  • Identity
  • Instalacion
  • Introduccion
  • IPTABLES
  • IPv4
  • IPV6
  • ISO
  • IWEB
  • Jenkins
  • Keystone
  • Kubernetes
  • KVM
  • LAMP
  • LEMP
  • Libvirt
  • LINUX
  • MariaDB
  • Mysql
  • Métricas
  • NAT
  • Neutron
  • NFTABLES
  • Nova
  • Observabilidad
  • Openstack
  • OPENVPN
  • Oracle
  • Placement
  • Pools
  • PostgreSQL
  • Prometheus
  • Recursos
  • Redes
  • REDHAT
  • Redimension
  • ROCKY
  • Servicios
  • Sistemas
  • SMR
  • Snapshots
  • SNAT
  • SSH
  • STRONGSWAN
  • Switches
  • Templates
  • Ubuntu
  • Vagrant
  • Verificacion
  • Virtualizacion
  • VM
  • Volumenes
  • VPN
  • Windows
  • WIREGUARD
  • Wireshark
  • WordPress
Hero Image
Fortinet CLI

Equivalencia de la GUI a la CLI Inicialmente, empecé la práctica utilizando la línea de comandos (CLI); sin embargo, encontré que resulta más cómodo realizarla desde la interfaz gráfica. Por eso, decidí establecer una equivalencia entre las diferentes acciones que he llevado a cabo durante la práctica y compararlas con su equivalente en la terminal. [!NOTE] En este post hago un pequeño resumen de las equivalencias entre la GUI y la CLI de Fortinet que he utilizado en los 2 post de cortafuegos Fortinet.

  • FIREWALL
  • FORTINET
jueves, 28 de marzo de 2024 | 9 minutos Leer
Hero Image
Implementación de un cortafuegos perimetral con Fortinet I

Antes de comenzar la práctica, el escenario que ves es lo más parecido que he podido montar a la práctica original. He utilizado la versión 7.0.9-1 de FortiGate, ya que las versiones superiores traen algunas restricciones. Puedes descargarte la imagen desde este link. Puesta en marcha del cortafuegos Los dispositivos FortiGate vienen configurados de fábrica con la IP 192.168.1.99/24. Como estoy utilizando GNS3, no es necesario que me conecte a esta interfaz con un dispositivo para cambiar la configuración, ya que puedo hacerlo directamente desde la consola.

  • FIREWALL
  • LINUX
  • DEBIAN
  • FORTINET
jueves, 28 de marzo de 2024 | 9 minutos Leer
Hero Image
Implementación de un cortafuegos perimetral con Fortinet II

Ahora vamos a emular la práctica de cortafuegos II, pero en GNS3. Para ello, he transformado al Cliente 1 en Odin; además, he añadido a Thor y Loki como máquinas virtuales en lugar de contenedores en la red LAN. También he creado una nueva red llamada DMZ, en la cual estará la máquina Hela. Dado que he transformado el escenario anterior en este nuevo, contamos con algunas reglas creadas anteriormente. Por lo tanto, eliminaré del enunciado aquellas que ya estén implementadas, como la de realizar SSH a Odin desde el puerto 2222, con el servicio escuchando en el puerto 22.

  • FIREWALL
  • LINUX
  • DEBIAN
  • FORTINET
jueves, 28 de marzo de 2024 | 16 minutos Leer
Hero Image
Implementación de un cortafuegos perimetral con Nftables I

En este post, utilizando un escenario con máquinas Debian, aplicaremos reglas con Nftables para controlar el tráfico que entra y sale de nuestra red, intentando imitar un escenario real. [!NOTE] Para desplegar el escenario necesario para realizar estos ejercicios, deberás desplegar el fichero .yaml que encontrarás en el enlace del párrafo siguiente. Este se encargará de desplegar dos máquinas: una que actuará como cortafuegos y otra que simulará un cliente conectado a la primera para representar una red local.

  • FIREWALL
  • LINUX
  • DEBIAN
  • NFTABLES
jueves, 28 de marzo de 2024 | 27 minutos Leer
Hero Image
Implementación de un cortafuegos perimetral con Nftables II

Utilizando el escenario creado en el módulo de servicios con las máquinas Odin (Router), Hela (DMZ), Loki y Thor (LAN), y empleando Nftables, configuraremos un cortafuegos perimetral en la máquina Odin. El objetivo es que el escenario siga funcionando correctamente, teniendo en cuenta los siguientes puntos: • Se valorará la creación de cadenas diferentes para cada flujo de tráfico (de LAN al exterior, de LAN a DMZ, etc…). • Política por defecto DROP para todas las cadenas. • Se pueden usar las extensiones que creamos adecuadas, pero al menos debe implementarse seguimiento de la conexión cuando sea necesario. • Debemos implementar que el cortafuegos funcione después de un reinicio de la máquina. • Debes mostrar pruebas de funcionamiento de todas las reglas. Para no hacer demasiado extensa la práctica, mostraré los hits de las reglas al final, así como el script completo de la configuración. En cada ejercicio, solo incluiré las reglas pertinentes y la comprobación de su funcionamiento.

  • FIREWALL
  • LINUX
  • DEBIAN
  • NFTABLES
jueves, 28 de marzo de 2024 | 43 minutos Leer
Navegación
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
Contacto
  • contacto@javiercd.es
  • javierasping
  • Francisco Javier Cruces Doval

Aviso de responsabilidad: This theme is under MIT license. So, you can use it for non-commercial, commercial, or private uses. You can modify or distribute the theme without requiring any permission from the theme author. However, the theme author does not provide any warranty or takes any liability for any issue with the theme.


Toha Theme Logo Toha
© 2023 Copyright.
Funcionando con Hugo Logo