1. Instalar IPTABLES si es necesario

Si al teu router ja tens instal·lat el iptables, no caldrà fer aquest pas. Però, si no el tens instal·lat, hauràs d’instal·lar-lo seguint aquests dos senzills passos.

sudo apt update
sudo apt install iptables

2. Configurar regles bàsiques de filtrat

Crearem regles bàsiques de filtratge per al DMZ.

Permetrem tràfic només en determinats ports (per exemple, HTTP i HTTPS):

sudo iptables -A INPUT -i eth3 -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -i eth3 -p tcp --dport 443 -j ACCEPT

Ara crearem una regla que bloqueja tot el tràfic no permès:

sudo iptables -A INPUT -i enp0s9 -j DROP

Ara permetrem el tràfic relacionat i establert al DMZ:

sudo iptables -A INPUT -i enp0s9 -m state --state ESTABLISHED,RELATED -j ACCEPT

3. Guardar la configuració de les regles del DMZ

Ara que hem creat les regles, les guardarem i confirmarem amb:

sudo apt install iptables-persistent
sudo netfilter-persistent save

4. Verificar la configuració del DMZ

Verificarem les regles creades i comprovarem si estan activades correctament amb:

sudo iptables -L -v

5. Comprovació de les regles del DMZ

Ara comprovarem que les regles del DMZ creades funcionen correctament amb sudo tcpdump -i enp0s9 i una màquina client que es connecti al DMZ configurada per accedir-hi.

Aquí tens un vídeo:

Utilitzem cookies pròpies i de tercers per millorar la teva experiència de navegació i per oferir-te continguts personalitzats. Pots obtenir més informació o configurar les teves preferències a través de la nostra Política de Cookies.   
Privacidad