Zona desmilitarizada. Ayuda.

Iniciado por locstar, 25 Marzo 2015, 18:56 PM

0 Miembros y 1 Visitante están viendo este tema.

locstar

Hola, escribo esto para preguntar si alguien sabria hacer este ejercicio con iptables y que me guiara un poco, gracias.

DMZ1 - firewall de tres potes; DMZ amb un servidor
DMZ → Red de la dmz: 192.168.3.0/24
LAN 199 → lan privada: 192.168.199.0/24


En este tipo de cortafuego hemos de permitir:
-Política permisiva
-Acceso de la red local a internet
-La DMZ no puede tener salida a internet
-Todas las peticiones al puerto tcp/80 que pasen por firewall des de el exterior han de ir redirigidas a la ip del servidor de la dmz (192.168.3.2)
-Todas las peticiones al puerot tcp/80 que provengan de la LAN 199 hacia al servidor web de la DMZ són permitidas.
-Lo mismo que el punto anterior con las peticiones samba (tcp/445)
-Acceso del servidor de la DMZ por ssh a la maquina de la lan privada 192.168.199.11
-Bloquear el resto de accessos de la DMZ a la LAN 199.
Se dice que la sabiduría es el esfuerzo por conocer, no se... yo me esfuerzo por conocer y no me considero sabio, sólo un aprendiz.

engel lex

no se hacen tareas, indica que llevas, que no sabes, en donde te trancas
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.