Configuració de FW

Configurarem les regles de iptables:

1. Primer, vegem les regles actuals per a assegurar-nos que partim d’una base neta

2. Després configurarem les regles específiques per a:

• Permetre ping des de la xarxa externa (172.25.0.0/16) a la xarxa interna (192.168.1.0/24)

• Permetre SSH des de la xarxa externa a la xarxa interna

• Denegar FTP a la xarxa interna

• Denegar SSH des de la xarxa interna cap a l’exterior

 

Configurarem les regles de iptables. Primer, establirem les polítiques predeterminades a ACCEPT temporalment mentre configurem les regles, i després agregarem les regles específiques:

1. Permetre ping (ICMP) des de la xarxa externa (172.25.0.0/16) a la xarxa interna

2. Permetre SSH (port 22) des de la xarxa externa a la xarxa interna

3. Denegar FTP (ports 20,21) a la xarxa interna

4. Denegar SSH des de la xarxa interna cap a l’exterior

 

Les regles s’han configurat correctament. Verificarem la configuració completa de les regles de iptables per a assegurar-nos que tot està correctament establert.

Leave a Comment