Arquitectura Dual Homed

Imprimir Email
(0 votos)

Arquitectura Dual Homed

Tal y como su nombre lo indica, se refiere a un host que cuenta con dos tarjetas de red y cada una de ellas, se conecta a una red diferente. En ese sentido, se compone de simples máquinas Unix que son llamadas “anfitriones de dos bases” y como estas equipadas con dos tarjetas, una se conectará a la red interna a proteger y otra a la red externa, básicamente.

Por consiguiente, es un sistema que ha de ejecutar, como mínimo, una aplicación proxy para cada uno de los servicios que se quieran pasar por medio del cortafuego. Sumado a ello, es necesario desactivar la función de enrutamiento con el fin de que los sistemas externos puedan visualizar al host a través de unas de las tarjetas, mientras que los sistemas internos pasaran por la otra tarjeta para cumplir que no exista ningún tipo de tráfico que no pase por el cortafuego o muro.

Simulación de nuestra primera arquitectura Dual Homed

Simula una arquitectura Dual Homed, o lo que es lo mismo, la utilización de un servidor proxy que actuará también como cortafuegos actuando como intermediario entre la red externa y la interna.

Para esta práctica, montaremos una configuración "Two Legs":

          ⟶ Red Interna o LAN (denominada red VERDE en IpFire).

          ⟶ Red Externa o WAN (denominada red ROJA en IpFire).

Para ello debemos utilizar las siguientes máquinas:

          ⟶ Una máquina que actuará como firewall/proxy (IpFire). Al tratarse de una arquitectura de dos patas, tendrá dos adaptadores de red:

                      -  Configura la IP de la red interna de forma estática. 

                     -  Configura la IP de salida a Internet como adaptador puente, de forma que el router de tu casa o del Instituto te asigne una dirección IP por DHCP.

 

1. Simulación de nuestra primera arquitectura Dual Homed

 

2. Simulación de nuestra primera arquitectura Dual Homed

 

  • Una máquina cliente que forme parte de la red VERDE (Kali Linux). En ella tendrás que configurar la IP de forma estática. No te olvides de establecer el servidor DNS (8.8.8.8).

 

3. Simulación de nuestra primera arquitectura Dual Homed

 

4. Simulación de nuestra primera arquitectura Dual Homed

 

5. Simulación de nuestra primera arquitectura Dual Homed

 

1. Comprueba desde la máquina cliente que tienes acceso a la interfaz de la red ROJA del cortafuegos. Tras ello haz ping a una página web cualquiera.

La dirección IP de la interfaz roja del cortafuegos es la 192.168.0.28.

 

6. Simulación de nuestra primera arquitectura Dual Homed

 

7. Simulación de nuestra primera arquitectura Dual Homed

 

 

2. Accede a la interfaz web de tu máquina cortafuegos que por defecto, escucha en el puerto 444: https://X.X.X.X:444

Veo que puedo acceder por cualquiera de las 2 interfaces de red

Interfaz red roja: 192.168.0.28

 

8. Simulación de nuestra primera arquitectura Dual Homed

 

9. Simulación de nuestra primera arquitectura Dual Homed

 

10. Simulación de nuestra primera arquitectura Dual Homed

 

Interfaz red verde: 192.168.2.1

 

11. Simulación de nuestra primera arquitectura Dual Homed

 

 

12. Simulación de nuestra primera arquitectura Dual Homed

 

3. Utiliza la herramienta traceroute hacia google.es desde el terminal de tu máquina cliente, ¿qué hace dicha herramienta?

 

13. Simulación de nuestra primera arquitectura Dual Homed

 

 

4. Pruébalo con cualquier dominio de Internet, ¿notas que se está cumpliendo la funcionalidad del proxy?

Sí que cumple la funcionalidad de proxy, ya que siempre pasa por la máquina del IPFIRE.

 

14. Simulación de nuestra primera arquitectura Dual Homed

 

Para obtener ayuda en la solución de problemas de PC, llámenos al 910174686. Data System es una empresa de servicios informáticos a nivel nacional con 3 locales en España. Nuestro personal del servicio de reparación de ordenadores en Madrid ofrece esta publicación de blog. Si necesita Reparación de ordenadores en Madrid, contáctenos o llama a la oficina local a 661531890. o entrar en nuestra página web www.datasystem.es

Fuente: José Humberto Gamarra Taco.


Inicia sesión para enviar comentarios
Presione enter para buscar

Hola! Haz clic en uno de nuestros representantes a continuación para chatear por WhatsApp o envíanos un correo electrónico a [email protected]

Chatea con nosotros por WhatsApp
Close and go back to page

data system reparacion mac madrid

Nosotros

Data System es una empresa de informática fundada en el año 2007, para solucionar problemas informáticos a particulares y empresas

(+34) 657783389
[email protected]
C/. Dr. Esquerdo, 12, 28028 Madrid

Nuestro Horario

Lun - Vie
10-14 y 17-20 h
Sábado
Pedir cita
Domingo
Cerrado

Palabras Gerente

palabras del gerente

Agradecer a todos los clientes por visitar nuestra página web de Reparación de ordenadores, portátiles, Mac y móviles

Firma del gerente