Foros del Web » Administración de Sistemas » Seguridad y redes »

Duda con una Dmz

Estas en el tema de Duda con una Dmz en el foro de Seguridad y redes en Foros del Web. Hola a todos, ultimamente me estoy interesando por las dmz, y quería saber que dispositivos hacen falta para realizarla. Muchas gracias!...
  #1 (permalink)  
Antiguo 05/04/2011, 11:39
 
Fecha de Ingreso: diciembre-2007
Mensajes: 121
Antigüedad: 17 años
Puntos: 0
Información Duda con una Dmz

Hola a todos, ultimamente me estoy interesando por las dmz, y quería saber que dispositivos hacen falta para realizarla. Muchas gracias!
  #2 (permalink)  
Antiguo 06/04/2011, 02:16
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 10 meses
Puntos: 81
Respuesta: Duda con una Dmz

¿Que dispositivos? ¿Conceptualmente o quieres "marcas"?

Supongo que sabes lo que es una DMZ... Es una forma de tener una serie de máquinas accesibles o expuestas a Internet, manteniendo tu LAN cerrada y protegida en la medida de lo posible... Es decir, si algo quedase comprometido sería sólo en la DMZ. Esa es la teoría.

¿Que hace falta conceptualmente?

Obviamente un cortafuegos entre la DMZ y tu LAN (y preferiblemente, aunque no obligatoriamente, otro cortafuegos entre internet y tu DMZ)... Podría ser el mismo cortafuegos con 3 interfaces de red.

Es más difícil definir los servicios que expondrás en la DMZ y la forma de acceso que permitirás entre la red local y la DMZ (conexiones encriptadas, túneles, etc) que "que dispositivos debes usar"...

En realidad hay decenas de cortafuegos que incluyen esta posibilidad (la mayor parte de ellos de bajo coste no incluyen cortafuegos full state, ojo). Una simple máquina linux con iptables y 3 tarjetas de red te haría la misma función (incluso mucho más, dado que puedes incorporarle más servicios, monitores de red, monitores de alerta, etc).

No sé si he interpretado correctamente tu pregunta... Ni si te habrá ayudado en algo esta respuesta. Si puedes concretar, igual podemos enfocar mejor el detalle.
  #3 (permalink)  
Antiguo 07/04/2011, 16:40
 
Fecha de Ingreso: diciembre-2007
Mensajes: 121
Antigüedad: 17 años
Puntos: 0
Respuesta: Duda con una Dmz

Me referia a que dispositivos fisicos se necesitan, asi como algun software necesario, etc..
  #4 (permalink)  
Antiguo 08/04/2011, 03:21
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 10 meses
Puntos: 81
Respuesta: Duda con una Dmz

Como te he dicho tienes multiples formas de hacerlo... La más flexible SIEMPRE es colocar una pequeña máquian con Linux (u OpenBSD, mejor, aunque tienes más documentación para Linux y más ports de programas para un futuro). Eso te permite establecer un bastion host como dios manda (dado que no sólo dispondrás de filtrado de paquetes IP, sino que podrás incluir analizadores de tráfico, sensores de eventos de alarma, etc, si te interesa).

Si no quieres currártelo, cualquier firewall comercial con boca DMZ te servirá (disponen de 3 NICS, generalmente, la WAN, la DMZ y la LAN... Muy obvias como ves). No suelo recomendar marcas, la verdad, porqu ecomo te digo, salvo muy contadas ocasiones en que me han forzado a colocar algún 3COM (muy regulares) o los conocidos Sonicwall (mejores), siempre he optado por una máquina con OpenBSD o Linux (según cliente y necesidades), como te he dicho.

Umm... Supongo que sonicwall te valdría. No es lo más barato, desde luego. Pero cuando la seguridad importa, si no quieres currártelo con herramientas "open source", no puedes ir a lo más barato.

Deberás configurar el rutado y las reglas de acceso entre la DMZ y la LAN. Eso es lo fundamental...

Etiquetas: dmz
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:25.