SlideShare une entreprise Scribd logo
1  sur  23
Télécharger pour lire hors ligne
IES MARIA DE ZAYAS Y SOTOMAYOR

Practica 2

Conversión de IpCop en un proxy
FAMBER ECHAVARRIA BARON
DIEGO A. PUENTE ARANGO

2013
Practica 2 2013

ESQUEMA: Topología de la red

IES MARIA DE ZAYAS Y SOTOMAYOR |

2
Practica 2 2013

Práctica 2: Conversión de IPCop
en un proxy
Actualizar IPCOP

Entramos en el host que tenemos como administrador en la red Green y abrimos el navegador
que utilizamos habitualmente, accediendo a la configuración del ipcop con la dirección
https://192.168.2.1:445/

Una vez en el menú principal de IPCop pinchamos en la pestaña Sistemas – Actualizaciones y
nos sale una ventana donde nos vamos a validar con usuario admin y la contraseña que he
asignado en la configuración del IPCop.

IES MARIA DE ZAYAS Y SOTOMAYOR |

3
Practica 2 2013

Después de validarnos se nos abre la siguiente ventana.

Cargamos fichero de actualización ipcop-1.4.21-update.i386.tgz.gpg

IES MARIA DE ZAYAS Y SOTOMAYOR |

4
Practica 2 2013

Después de cargar pinchamos en aplicar ahora

Ahora ya tenemos nuestro firewall actualizado.

2.2 Configuración e Instalación de Addons –
Servidor Proxy
Lo primero que haremos es configurar IPCop para que permita el acceso utilizando
el protocolo SSH. En la interfaz web del IPCop vamos a Sistema - Acceso SSH.
Marcaremos Acceso SSH y la opción Se admite autentificación basada en contraseña,
También debemos anotar que IPCop usa el puerto 222 para SSH. Finalmente click
en Guardar.
Nuevamente nos pedirá autenticarnos

IES MARIA DE ZAYAS Y SOTOMAYOR |

5
Practica 2 2013

y después seleccionamos los pasos mencionados.

IES MARIA DE ZAYAS Y SOTOMAYOR |

6
Iniciamos WinSCP.

Practica 2 2013

Para iniciarlo debemos ejecutar el ejecutable que tenemos en el dropbox

LAS SIGUIENTES SON LAS CAPTURAS DE LA INSTALACION DEL WinSCP

IES MARIA DE ZAYAS Y SOTOMAYOR |

7
Practica 2 2013

IES MARIA DE ZAYAS Y SOTOMAYOR |

8
Practica 2 2013

IES MARIA DE ZAYAS Y SOTOMAYOR |

9
Practica 2 2013

En Host name colocamos la dirección IP del firewall (en mi caso 192.168.2.1), el
puerto número: 222, que es el puerto que utiliza el IPCop, como nombre de
usuario: root y el password que he asignado a este usuario.

Cuando pinchamos en conectar nos sale el siguiente aviso para confirmar que el
servidor con el que conectamos es seguro.

IES MARIA DE ZAYAS Y SOTOMAYOR |

10
Practica 2 2013

En el lado izquierdo vemos el archivo ipcop-advproxy-3.0.6.tar.gz el cual
arrastraremos al lado derecho y confirmaremos que queremos copiar en la carpeta
temp.

IES MARIA DE ZAYAS Y SOTOMAYOR |

11
Practica 2 2013

procederemos a instalar el Addon y una vez instalado accederemos al Firewall
IPCop utilizando PuTTy. En el Host Name el firewall (en mi caso 192.168.2.1), el
puerto 222, tipo de conexión SSH y click en Open.

Cuando pinchamos en open se nos abre una ventana de alerta para confirmar la conexión
segura a nuestro servidor. Pinchamos en si para acceder a la ventana de login del servidor.

IES MARIA DE ZAYAS Y SOTOMAYOR |

12
Practica 2 2013

Nos validamos con el usuario root y la contraseña asignada al usuario root

Después de acceder al servidor nos posicionamos en la carpeta /tmp (cd /, cd /tmp,
ls –la) y comprobamos que realmente está nuestro addon.

Descomprimimos el archivo con el comando tar –xzvf ipcop-advproxy-3.0.6.tar.gz

IES MARIA DE ZAYAS Y SOTOMAYOR |

13
Practica 2 2013

Comprobamos que se nos ha generado una carpeta llamada ipcop-advproxy (en
azul). Accedemos a la carpeta y listamos su contenido. Podremos ver los fichero
install y uninstall.

El siguiente paso es instalar el Advanced Web Proxy para ello ./install y enter.
Instalará el addon de forma automática con lo que ya tenemos instalado el
Advanced Web Proxy en nuestro Firewall IPCop.

IES MARIA DE ZAYAS Y SOTOMAYOR |

14
Practica 2 2013

Accedemos nuevamente a la Página de administración, donde podemos ver que se
añadió una opción en el menú Servicios llamada Advanced Proxy, al que accedemos
para hacer algunas configuraciones.

IES MARIA DE ZAYAS Y SOTOMAYOR |

15
Practica 2 2013

En Opciones generales marcamos Habilitado en Green. esto permite al servidor proxy
escuchar las peticiones de los clientes en esta interfaz.
También habilitaremos el modo Transparente en Green. Esto hará que todas las
solicitudes para el puerto de destino 80 (HTTP) sean enviados al servidor proxy sin
necesidad de ningún cambio de configuración especial para los clientes.
En modo transparente las solicitudes del puerto 80 son automáticamente
redirigidas al puerto del proxy que tiene el valor 800.
También habilitamos el log para que el proxy grabe en un archivo de registro las
solicitudes de los clientes.

IES MARIA DE ZAYAS Y SOTOMAYOR |

16
1

Practica 2 2013

2
En el recuadro de no almacenar estos dominios agregamos un dominio para que no
se almacen en cache y siempre este actualizado en este ejemplo hemos agregado
http://www.goole.es
Los puertos de destino dejaremos los puertos por defecto. Podemos añadir puertos
para nuestras aplicaciones pero en este caso los dejaremos por defecto.
En el control de acceso basado en la red definimos quien utiliza el servidor proxy en
este caso la red será la red Green la cual es 192.168.2.1
En la dirección red sin restricción agregamos la red del host de administración que
tenemos en la red Green en este caso es el 192.168.2.2
En la red sin restricción se anulan las siguientes restricciones:
• Restricciones de tiempo
• Límites de tamaño máximo de descargas
• Límite del ancho de banda de descargas
• Filtros MIME
• Verificación del navegador
• Autenticación (si habilitamos)

IES MARIA DE ZAYAS Y SOTOMAYOR |

17
Practica 2 2013

En las restricciones de tiempo podemos restringir o permitir el acceso web por días
y por horas.
El límite de trasferencias lo fijaremos en 200MB para evitar que los clientes
descarguen o suban archivos que superen ese límite.
El ancho de banda para lo limitaremos a los cliente en 128 Kbps.

En este paso vamos a bloquear los tipos MIMES que son la descripción de los
archivos que vamos a bloquear.

IES MARIA DE ZAYAS Y SOTOMAYOR |

18
Vamos a bloquear los pdf y los quicktime.

Practica 2 2013

Las opciones navegador web nos permite controlar con que navegador el cliente
puede tener acceso a los sitios web.
Habilitaremos chequeo de navegador y marcaremos dos navegadores que serán
controlados unos será Firefox y el otro Google Chrome.

IES MARIA DE ZAYAS Y SOTOMAYOR |

19
Practica 2 2013

Para que toda la configuración tenga efecto presionamos el botón Guardar y reiniciar y
tenemos el proxy configurado.
Para confirmar que hemos configurado correctamente los parámetros utilizaremos
un nuevo host que estará dentro del rango de direcciones de la red Green.
La siguiente captura de pantalla nos muestra la configuración del host donde
haremos las comprobaciones de filtrado que hemos configurado en nuestro proxy.

IES MARIA DE ZAYAS Y SOTOMAYOR |

20
Practica 2 2013

2.3 Comprobación de la configuración del Proxy

Ahora comprobaremos el ancho de banda. Desde el PC cliente utiliza el medidor de
http://speedtest.net/ que nos servirá como parámetro.

En el test de velocidad no se
obtuvo captura de pantalla porque
no cargo.

En segundo lugar, accedemos a la página http://pdf.coreservlets.com/Servlet
Basics.pdf y comprobaremos que en el explorador Firefox aparece un error cuando
queremos descargar un archivo PDF.
El error que nos aparece es debido al bloqueo con filtro MIME que hemos configurado en
nuestro proxy.
La captura de pantalla nos muestra el error y información del proxy que bloquea este sitio web
en este caso es nuestro proxy IPCop.
La siguiente captura la hemos hecho con el navegador Firefox.

IES MARIA DE ZAYAS Y SOTOMAYOR |

21
Practica 2 2013

A continuación, haremos la prueba con el Internet Explorer y accede el sitio web
http://www.marca.com.
Nos mostrara un mensaje de error porque hemos habilitado el chequeo de
navegador y hemos marcado como navegadores permitidos para acceder a sitios
web Firefox y Chrome. Internet Explorer no esta marcado como navegador permitido.

IES MARIA DE ZAYAS Y SOTOMAYOR |

22
2.4 Logs

Practica 2 2013

Ahora veremos los registros del Proxy accediendo a la pestaña Logs - Registros del
Proxy.

Elegimos IP origen, el día, activar ignorar filtros y actualizamos. De esta manera
veremos los registros de los sitios visitados por nuestro host cliente.

IES MARIA DE ZAYAS Y SOTOMAYOR |

23

Contenu connexe

Tendances

Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikDiego Murillo
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroMicrocom Argentina
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresarialesProzcenter
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraAlex Casanova
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaMicrocom Argentina
 
PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.gabo_rojo
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikJulians Crystal
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manualChristian Val
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSProzcenter
 
Practicas pfsense vlan
Practicas pfsense vlanPracticas pfsense vlan
Practicas pfsense vlanDeibis Moreno
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolRod Hinojosa
 
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDPrimeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDConstantino Vargas Cornejo
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik Marco Arias
 

Tendances (19)

Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con Mikrotik
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde Cero
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresariales
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructura
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
 
VPN Mikrotik
VPN MikrotikVPN Mikrotik
VPN Mikrotik
 
PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.PfSense VLAN sobre una sola interfaz de red.
PfSense VLAN sobre una sola interfaz de red.
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOS
 
Practicas pfsense vlan
Practicas pfsense vlanPracticas pfsense vlan
Practicas pfsense vlan
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
 
Pfsense
Pfsense Pfsense
Pfsense
 
Instalando una LAMP en debian 6
Instalando una LAMP en debian 6Instalando una LAMP en debian 6
Instalando una LAMP en debian 6
 
Configuraion vpn
Configuraion  vpnConfiguraion  vpn
Configuraion vpn
 
06 wirelessworkshop
06 wirelessworkshop06 wirelessworkshop
06 wirelessworkshop
 
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDPrimeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
 
Pfsense
PfsensePfsense
Pfsense
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik
 

Similaire à T3 practica 2 ipcop

Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...Aldo_Jonathan
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...Fragatacante
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...Arnold Graniel Cruz
 
Manual de instalacion de servidor zentyal 3
Manual de instalacion de servidor zentyal 3Manual de instalacion de servidor zentyal 3
Manual de instalacion de servidor zentyal 3Marco Arias
 
Memoria sere jpiris
Memoria sere jpirisMemoria sere jpiris
Memoria sere jpirisfjpiris
 
Manual servidor proxy
Manual servidor proxyManual servidor proxy
Manual servidor proxyarjonagleydi
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Gerardo Martínez
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidoresrossykeles
 
Gestion de nubes d
Gestion de nubes dGestion de nubes d
Gestion de nubes drossykeles
 
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJODISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJOJavier Martin Rivero
 
Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)Kepnix Capital E.I.R.L
 
Manual de instalacion de un servidor proxy
Manual de instalacion de un servidor proxyManual de instalacion de un servidor proxy
Manual de instalacion de un servidor proxySALVADORCHANHERNANDEZ
 
Servidor proxy
Servidor proxyServidor proxy
Servidor proxyJulio Ek
 
Seguridad de las Redes Informáticas
Seguridad de las Redes InformáticasSeguridad de las Redes Informáticas
Seguridad de las Redes InformáticasJACQUELINELUZARDO
 
Reporte servidorftp
Reporte servidorftpReporte servidorftp
Reporte servidorftpMemin Goes
 

Similaire à T3 practica 2 ipcop (20)

Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Actividad No. 6
Actividad No. 6Actividad No. 6
Actividad No. 6
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Manual de instalacion de servidor zentyal 3
Manual de instalacion de servidor zentyal 3Manual de instalacion de servidor zentyal 3
Manual de instalacion de servidor zentyal 3
 
Memoria sere jpiris
Memoria sere jpirisMemoria sere jpiris
Memoria sere jpiris
 
Manual servidor proxy
Manual servidor proxyManual servidor proxy
Manual servidor proxy
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidores
 
Gestion de nubes d
Gestion de nubes dGestion de nubes d
Gestion de nubes d
 
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJODISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
DISEÑO E IMPLANTACIÓN DE UN ENTORNO DE TRABAJO
 
Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)
 
Manual de instalacion de un servidor proxy
Manual de instalacion de un servidor proxyManual de instalacion de un servidor proxy
Manual de instalacion de un servidor proxy
 
Servidor proxy
Servidor proxyServidor proxy
Servidor proxy
 
Proxy
ProxyProxy
Proxy
 
PROXY CENTOS 6.5
PROXY CENTOS 6.5PROXY CENTOS 6.5
PROXY CENTOS 6.5
 
Squid lpt
Squid lptSquid lpt
Squid lpt
 
Seguridad de las Redes Informáticas
Seguridad de las Redes InformáticasSeguridad de las Redes Informáticas
Seguridad de las Redes Informáticas
 
Marco A Exponer
Marco A ExponerMarco A Exponer
Marco A Exponer
 
Reporte servidorftp
Reporte servidorftpReporte servidorftp
Reporte servidorftp
 

Dernier

INSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdf
INSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdfINSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdf
INSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdfautomatechcv
 
TÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdf
TÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdfTÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdf
TÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdfkevinramirezd069bps
 
669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdf
669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdf669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdf
669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdfyolandavalencia19
 
Diseño y concepto DOC-20240412-WA0023..pdf
Diseño y concepto DOC-20240412-WA0023..pdfDiseño y concepto DOC-20240412-WA0023..pdf
Diseño y concepto DOC-20240412-WA0023..pdfSharonSmis
 
CARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdf
CARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdfCARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdf
CARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdfsolidalilaalvaradoro
 
dia del niño peruano para cartulina.pdf.
dia del niño peruano para cartulina.pdf.dia del niño peruano para cartulina.pdf.
dia del niño peruano para cartulina.pdf.JimenaPozo3
 
Que es un sistema integrado de Seguridad.pptx
Que es un sistema integrado de Seguridad.pptxQue es un sistema integrado de Seguridad.pptx
Que es un sistema integrado de Seguridad.pptxYeissonRINCONRIVERA
 
Comandos Autocad Español Autodesk Autocad.pdf
Comandos Autocad Español Autodesk Autocad.pdfComandos Autocad Español Autodesk Autocad.pdf
Comandos Autocad Español Autodesk Autocad.pdfjuandavidbello432
 
elracismoati-131016234518-phpapp01.jjjpptx
elracismoati-131016234518-phpapp01.jjjpptxelracismoati-131016234518-phpapp01.jjjpptx
elracismoati-131016234518-phpapp01.jjjpptxFAngelChaupisGarcia
 
Tarjetas de cumpleaños para imprimir.pdf
Tarjetas de cumpleaños para imprimir.pdfTarjetas de cumpleaños para imprimir.pdf
Tarjetas de cumpleaños para imprimir.pdfLigiaItzelPerez
 
exposuturas.pptxffffffffffffffffffffffffffffff
exposuturas.pptxffffffffffffffffffffffffffffffexposuturas.pptxffffffffffffffffffffffffffffff
exposuturas.pptxffffffffffffffffffffffffffffffCesarQuiroz35
 
Material de Apoyo - Acelerador de Carrera con Power BI.pdf
Material de Apoyo - Acelerador de Carrera con Power BI.pdfMaterial de Apoyo - Acelerador de Carrera con Power BI.pdf
Material de Apoyo - Acelerador de Carrera con Power BI.pdfTpicoAcerosArequipa
 
CRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdf
CRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdfCRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdf
CRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdfpaulmaqueda395
 
Duvalin día del niño para negociosss.pdf
Duvalin día del niño para negociosss.pdfDuvalin día del niño para negociosss.pdf
Duvalin día del niño para negociosss.pdfYesiRoh
 
DISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptx
DISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptxDISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptx
DISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptxPercyTineoPongo1
 
Plantilla árbol de problemas psico..pptx
Plantilla árbol de problemas psico..pptxPlantilla árbol de problemas psico..pptx
Plantilla árbol de problemas psico..pptxYasmilia
 
PLANTILLA POWER POINT EL NUEVO ECUADOR EC
PLANTILLA POWER POINT EL NUEVO ECUADOR ECPLANTILLA POWER POINT EL NUEVO ECUADOR EC
PLANTILLA POWER POINT EL NUEVO ECUADOR ECESTADISTICAHDIVINAPR
 
Presentación trastornos mentales en niños.pptx
Presentación trastornos mentales en niños.pptxPresentación trastornos mentales en niños.pptx
Presentación trastornos mentales en niños.pptxissacicsem
 
2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 años
2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 años2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 años
2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 añosMilagrosMnstx
 
Hitos de la Historia de la universidad de Cartagena 2024
Hitos de la Historia de la universidad de Cartagena 2024Hitos de la Historia de la universidad de Cartagena 2024
Hitos de la Historia de la universidad de Cartagena 20242024 GCA
 

Dernier (20)

INSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdf
INSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdfINSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdf
INSTRUCTIVO PARA RIESGOS DE TRABAJO SART2 iess.pdf
 
TÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdf
TÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdfTÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdf
TÉCNICAS GRÁFICAS PARA ARQUITECTOS Y DISEÑADORES.pdf
 
669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdf
669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdf669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdf
669852196-Manejo-de-Las-Principales-Cuentas-Contables-pptx.pdf
 
Diseño y concepto DOC-20240412-WA0023..pdf
Diseño y concepto DOC-20240412-WA0023..pdfDiseño y concepto DOC-20240412-WA0023..pdf
Diseño y concepto DOC-20240412-WA0023..pdf
 
CARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdf
CARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdfCARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdf
CARACTERIZACIÓN MEDICINA ALTERNATIVA Y TERAPIAS COMPLEMENTARIAS.pdf
 
dia del niño peruano para cartulina.pdf.
dia del niño peruano para cartulina.pdf.dia del niño peruano para cartulina.pdf.
dia del niño peruano para cartulina.pdf.
 
Que es un sistema integrado de Seguridad.pptx
Que es un sistema integrado de Seguridad.pptxQue es un sistema integrado de Seguridad.pptx
Que es un sistema integrado de Seguridad.pptx
 
Comandos Autocad Español Autodesk Autocad.pdf
Comandos Autocad Español Autodesk Autocad.pdfComandos Autocad Español Autodesk Autocad.pdf
Comandos Autocad Español Autodesk Autocad.pdf
 
elracismoati-131016234518-phpapp01.jjjpptx
elracismoati-131016234518-phpapp01.jjjpptxelracismoati-131016234518-phpapp01.jjjpptx
elracismoati-131016234518-phpapp01.jjjpptx
 
Tarjetas de cumpleaños para imprimir.pdf
Tarjetas de cumpleaños para imprimir.pdfTarjetas de cumpleaños para imprimir.pdf
Tarjetas de cumpleaños para imprimir.pdf
 
exposuturas.pptxffffffffffffffffffffffffffffff
exposuturas.pptxffffffffffffffffffffffffffffffexposuturas.pptxffffffffffffffffffffffffffffff
exposuturas.pptxffffffffffffffffffffffffffffff
 
Material de Apoyo - Acelerador de Carrera con Power BI.pdf
Material de Apoyo - Acelerador de Carrera con Power BI.pdfMaterial de Apoyo - Acelerador de Carrera con Power BI.pdf
Material de Apoyo - Acelerador de Carrera con Power BI.pdf
 
CRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdf
CRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdfCRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdf
CRITERIOS_GENERALES_DE_ISOPTICA_Y_ACUSTI.pdf
 
Duvalin día del niño para negociosss.pdf
Duvalin día del niño para negociosss.pdfDuvalin día del niño para negociosss.pdf
Duvalin día del niño para negociosss.pdf
 
DISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptx
DISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptxDISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptx
DISIPADORES-DE-ENERGIA-DIAPOSITIVAS.pptx
 
Plantilla árbol de problemas psico..pptx
Plantilla árbol de problemas psico..pptxPlantilla árbol de problemas psico..pptx
Plantilla árbol de problemas psico..pptx
 
PLANTILLA POWER POINT EL NUEVO ECUADOR EC
PLANTILLA POWER POINT EL NUEVO ECUADOR ECPLANTILLA POWER POINT EL NUEVO ECUADOR EC
PLANTILLA POWER POINT EL NUEVO ECUADOR EC
 
Presentación trastornos mentales en niños.pptx
Presentación trastornos mentales en niños.pptxPresentación trastornos mentales en niños.pptx
Presentación trastornos mentales en niños.pptx
 
2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 años
2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 años2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 años
2DA SEMANA ABRIL proyecto nivel inicial 3 y 4 años
 
Hitos de la Historia de la universidad de Cartagena 2024
Hitos de la Historia de la universidad de Cartagena 2024Hitos de la Historia de la universidad de Cartagena 2024
Hitos de la Historia de la universidad de Cartagena 2024
 

T3 practica 2 ipcop

  • 1. IES MARIA DE ZAYAS Y SOTOMAYOR Practica 2 Conversión de IpCop en un proxy FAMBER ECHAVARRIA BARON DIEGO A. PUENTE ARANGO 2013
  • 2. Practica 2 2013 ESQUEMA: Topología de la red IES MARIA DE ZAYAS Y SOTOMAYOR | 2
  • 3. Practica 2 2013 Práctica 2: Conversión de IPCop en un proxy Actualizar IPCOP Entramos en el host que tenemos como administrador en la red Green y abrimos el navegador que utilizamos habitualmente, accediendo a la configuración del ipcop con la dirección https://192.168.2.1:445/ Una vez en el menú principal de IPCop pinchamos en la pestaña Sistemas – Actualizaciones y nos sale una ventana donde nos vamos a validar con usuario admin y la contraseña que he asignado en la configuración del IPCop. IES MARIA DE ZAYAS Y SOTOMAYOR | 3
  • 4. Practica 2 2013 Después de validarnos se nos abre la siguiente ventana. Cargamos fichero de actualización ipcop-1.4.21-update.i386.tgz.gpg IES MARIA DE ZAYAS Y SOTOMAYOR | 4
  • 5. Practica 2 2013 Después de cargar pinchamos en aplicar ahora Ahora ya tenemos nuestro firewall actualizado. 2.2 Configuración e Instalación de Addons – Servidor Proxy Lo primero que haremos es configurar IPCop para que permita el acceso utilizando el protocolo SSH. En la interfaz web del IPCop vamos a Sistema - Acceso SSH. Marcaremos Acceso SSH y la opción Se admite autentificación basada en contraseña, También debemos anotar que IPCop usa el puerto 222 para SSH. Finalmente click en Guardar. Nuevamente nos pedirá autenticarnos IES MARIA DE ZAYAS Y SOTOMAYOR | 5
  • 6. Practica 2 2013 y después seleccionamos los pasos mencionados. IES MARIA DE ZAYAS Y SOTOMAYOR | 6
  • 7. Iniciamos WinSCP. Practica 2 2013 Para iniciarlo debemos ejecutar el ejecutable que tenemos en el dropbox LAS SIGUIENTES SON LAS CAPTURAS DE LA INSTALACION DEL WinSCP IES MARIA DE ZAYAS Y SOTOMAYOR | 7
  • 8. Practica 2 2013 IES MARIA DE ZAYAS Y SOTOMAYOR | 8
  • 9. Practica 2 2013 IES MARIA DE ZAYAS Y SOTOMAYOR | 9
  • 10. Practica 2 2013 En Host name colocamos la dirección IP del firewall (en mi caso 192.168.2.1), el puerto número: 222, que es el puerto que utiliza el IPCop, como nombre de usuario: root y el password que he asignado a este usuario. Cuando pinchamos en conectar nos sale el siguiente aviso para confirmar que el servidor con el que conectamos es seguro. IES MARIA DE ZAYAS Y SOTOMAYOR | 10
  • 11. Practica 2 2013 En el lado izquierdo vemos el archivo ipcop-advproxy-3.0.6.tar.gz el cual arrastraremos al lado derecho y confirmaremos que queremos copiar en la carpeta temp. IES MARIA DE ZAYAS Y SOTOMAYOR | 11
  • 12. Practica 2 2013 procederemos a instalar el Addon y una vez instalado accederemos al Firewall IPCop utilizando PuTTy. En el Host Name el firewall (en mi caso 192.168.2.1), el puerto 222, tipo de conexión SSH y click en Open. Cuando pinchamos en open se nos abre una ventana de alerta para confirmar la conexión segura a nuestro servidor. Pinchamos en si para acceder a la ventana de login del servidor. IES MARIA DE ZAYAS Y SOTOMAYOR | 12
  • 13. Practica 2 2013 Nos validamos con el usuario root y la contraseña asignada al usuario root Después de acceder al servidor nos posicionamos en la carpeta /tmp (cd /, cd /tmp, ls –la) y comprobamos que realmente está nuestro addon. Descomprimimos el archivo con el comando tar –xzvf ipcop-advproxy-3.0.6.tar.gz IES MARIA DE ZAYAS Y SOTOMAYOR | 13
  • 14. Practica 2 2013 Comprobamos que se nos ha generado una carpeta llamada ipcop-advproxy (en azul). Accedemos a la carpeta y listamos su contenido. Podremos ver los fichero install y uninstall. El siguiente paso es instalar el Advanced Web Proxy para ello ./install y enter. Instalará el addon de forma automática con lo que ya tenemos instalado el Advanced Web Proxy en nuestro Firewall IPCop. IES MARIA DE ZAYAS Y SOTOMAYOR | 14
  • 15. Practica 2 2013 Accedemos nuevamente a la Página de administración, donde podemos ver que se añadió una opción en el menú Servicios llamada Advanced Proxy, al que accedemos para hacer algunas configuraciones. IES MARIA DE ZAYAS Y SOTOMAYOR | 15
  • 16. Practica 2 2013 En Opciones generales marcamos Habilitado en Green. esto permite al servidor proxy escuchar las peticiones de los clientes en esta interfaz. También habilitaremos el modo Transparente en Green. Esto hará que todas las solicitudes para el puerto de destino 80 (HTTP) sean enviados al servidor proxy sin necesidad de ningún cambio de configuración especial para los clientes. En modo transparente las solicitudes del puerto 80 son automáticamente redirigidas al puerto del proxy que tiene el valor 800. También habilitamos el log para que el proxy grabe en un archivo de registro las solicitudes de los clientes. IES MARIA DE ZAYAS Y SOTOMAYOR | 16
  • 17. 1 Practica 2 2013 2 En el recuadro de no almacenar estos dominios agregamos un dominio para que no se almacen en cache y siempre este actualizado en este ejemplo hemos agregado http://www.goole.es Los puertos de destino dejaremos los puertos por defecto. Podemos añadir puertos para nuestras aplicaciones pero en este caso los dejaremos por defecto. En el control de acceso basado en la red definimos quien utiliza el servidor proxy en este caso la red será la red Green la cual es 192.168.2.1 En la dirección red sin restricción agregamos la red del host de administración que tenemos en la red Green en este caso es el 192.168.2.2 En la red sin restricción se anulan las siguientes restricciones: • Restricciones de tiempo • Límites de tamaño máximo de descargas • Límite del ancho de banda de descargas • Filtros MIME • Verificación del navegador • Autenticación (si habilitamos) IES MARIA DE ZAYAS Y SOTOMAYOR | 17
  • 18. Practica 2 2013 En las restricciones de tiempo podemos restringir o permitir el acceso web por días y por horas. El límite de trasferencias lo fijaremos en 200MB para evitar que los clientes descarguen o suban archivos que superen ese límite. El ancho de banda para lo limitaremos a los cliente en 128 Kbps. En este paso vamos a bloquear los tipos MIMES que son la descripción de los archivos que vamos a bloquear. IES MARIA DE ZAYAS Y SOTOMAYOR | 18
  • 19. Vamos a bloquear los pdf y los quicktime. Practica 2 2013 Las opciones navegador web nos permite controlar con que navegador el cliente puede tener acceso a los sitios web. Habilitaremos chequeo de navegador y marcaremos dos navegadores que serán controlados unos será Firefox y el otro Google Chrome. IES MARIA DE ZAYAS Y SOTOMAYOR | 19
  • 20. Practica 2 2013 Para que toda la configuración tenga efecto presionamos el botón Guardar y reiniciar y tenemos el proxy configurado. Para confirmar que hemos configurado correctamente los parámetros utilizaremos un nuevo host que estará dentro del rango de direcciones de la red Green. La siguiente captura de pantalla nos muestra la configuración del host donde haremos las comprobaciones de filtrado que hemos configurado en nuestro proxy. IES MARIA DE ZAYAS Y SOTOMAYOR | 20
  • 21. Practica 2 2013 2.3 Comprobación de la configuración del Proxy Ahora comprobaremos el ancho de banda. Desde el PC cliente utiliza el medidor de http://speedtest.net/ que nos servirá como parámetro. En el test de velocidad no se obtuvo captura de pantalla porque no cargo. En segundo lugar, accedemos a la página http://pdf.coreservlets.com/Servlet Basics.pdf y comprobaremos que en el explorador Firefox aparece un error cuando queremos descargar un archivo PDF. El error que nos aparece es debido al bloqueo con filtro MIME que hemos configurado en nuestro proxy. La captura de pantalla nos muestra el error y información del proxy que bloquea este sitio web en este caso es nuestro proxy IPCop. La siguiente captura la hemos hecho con el navegador Firefox. IES MARIA DE ZAYAS Y SOTOMAYOR | 21
  • 22. Practica 2 2013 A continuación, haremos la prueba con el Internet Explorer y accede el sitio web http://www.marca.com. Nos mostrara un mensaje de error porque hemos habilitado el chequeo de navegador y hemos marcado como navegadores permitidos para acceder a sitios web Firefox y Chrome. Internet Explorer no esta marcado como navegador permitido. IES MARIA DE ZAYAS Y SOTOMAYOR | 22
  • 23. 2.4 Logs Practica 2 2013 Ahora veremos los registros del Proxy accediendo a la pestaña Logs - Registros del Proxy. Elegimos IP origen, el día, activar ignorar filtros y actualizamos. De esta manera veremos los registros de los sitios visitados por nuestro host cliente. IES MARIA DE ZAYAS Y SOTOMAYOR | 23