|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
Como hemos visto anteriormente, un router es un dispositivo de interconexión que permite regular el tráfico que pasa entre varias redes. Un router es muy útil a la hora de defendernos de posibles intrusiones o ataques externos. Pero la desventaja es que un router no se configura por sí sólo. Mientras que un router bien configurado puede ser muy útil, un router mal configurado no nos proporciona ningún tipo de protección o, simplemente, no llega a comunicar dos redes.
Para configurar un router debemos crear lo que se denomina “tabla de enrutado”. En ella se guardan las acciones que hay que realizar sobre los mensajes que recibe el router para redirigirlos a su destino. Existen dos tipos de encaminamiento: “encaminamiento clásico” y “encaminamiento regulado”.
La figura 1 muestra un router conectado a tres redes diferentes. Debemos crear el conjunto de reglas para permitir que: la red pública se conecte a Internet y que los servidores sean accesibles desde Internet; el servidor web se encuentra en la dirección 195.20.74.5 y el servidor de correo se encuentra en la dirección 195.20.74.5.
La tabla de enrutado representa el conjunto de reglas que actúan como medida de seguridad para determinar si se permite que un paquete pase o no.
El conjunto de reglas está formado por seis reglas sencillas. La complejidad de las reglas tiene propósitos educativos para mostrar los conceptos del procesamiento de reglas (directiva) del filtrado de paquetes. Las notas acerca de la implementación se incluyen siguiendo la descripción de cada línea del conjunto de reglas.
Las reglas están agrupadas en tres grandes grupos: las primeras tres reglas se aplican al tráfico que tiene como origen Internet y como destino la red de servidores. Las reglas 4 y 5 permiten la comunicación entre Internet y la red pública. Y la última regla, se utiliza siempre para indicar que el tráfico que no cumpla las reglas anteriores debe ser denegado.
| Interfaz | Dirección origen | Dirección destino | Puerto | Acción | |
|---|---|---|---|---|---|
| 1 | Eth1 | 0.0.0.0/0 | 195.20.74.5/32 | 80 | Aceptar |
| 2 | Eth1 | 0.0.0.0/0 | 195.20.74.7/32 | 25,110 | Aceptar |
| 3 | Eth1 | 0.0.0.0/0 | 195.20.74.0/24 | - | Denegar |
| 4 | Eth1 | 0.0.0.0/0 | 125.89.7.0/24 | - | Aceptar |
| 5 | Eth2 | 125.89.7.0/24 | 0.0.0.0/0 | - | Aceptar |
| 6 | - | - | - | - | Denegar |
| Figura 1. Ejemplo de red y de tabla de enrutado | |||||
![]() | |