Instalacin
Comenzaremos con la instalacin, si tenemos los requisitos detallados en el punto 2 nos
dispondremos a instalar.
Para ello prepararemos nuestro equipo con el arranque principal desde CD.
Pantalla principal instalacin en el cual nos muestra el tipo de lenguaje a elegir
Seleccionamos el lenguaje
Oscar Alejandro gutierrez
Firewall ipcop
INSTALACIN FIREWALL IPCOP
Mensaje de bienvenida
Elegimos teclado o podemos saltar esta opcin en este caso eleg es
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Seleccionamos o saltamos la zona horaria en este caso ser hora Bogot
Introducimos fecha y hora
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Seleccionamos el disco duro donde haremos la instalacin
Si estamos seguros, adelante
Elegimos en qu tipo de disco lo vamos a instalar
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Si tenemos un respaldo de la configuracin elegimos donde lo tenemos, de caso
contrario como es el nuestro, saltamos
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
La instalacin ha sido un xito
Al finalizar parte de la instalacin vemos este mensaje, de aqu debemos tomar dos datos que
sern muy importantes para la posterior configuracin va web.
https://192.168.1.1:8443 la ip que aqu marca es de referencia o de muestra, para
acceder va web pondremos la que asignemos a la VPN, la que pongamos para la
tarjeta de red GREEN.
https://ipcop:8443 as tambin accederemos a la interfaz grfica va web.
Configuracin
Comenzaremos la configuracin de nombres, ips
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Nombre del host, ponemos el que queramos, nosotros dejaremos ipcop
Nombre de dominio, igual paso anterior, dejamos localdomain
En la interfaz roja, como ya sabemos, es la que nos da servicio de conexin a internet,
le pondremos una ip fija (Esttico)
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Seleccionamos que tarjeta de red queremos usar para la interfaz roja
Asignamos color
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Seleccionamos la otra tarjeta de red para asignarle otro rol (color)
En este caso ser la verde, interfaz LAN, con la que crearemos la VPN
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Asignados los roles a las tarjetas de red
Aqu daremos ip a la tarjeta para todos los equipos que se conecten, lo haremos bajo DHCP
para que de las ips automticas.
Direccin IP: 10.0.0.10
Mascara de Red: 255.255.255.0
https://10.0.0.10:8443
En el paso 5 cuando configuramos por primera vez las tarjetas, dijimos que esta sera esttica,
pues ahora vamos a proporcionarle una IP.
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
DNS y puerta de enlace
Servidor DHCP (RED GREEN)
Esto servir para que nos asigne IP automticas a los diferentes clientes que se conecten en la
red. (VPN)
Activamos DHCP
Marcamos el rango de IP que queremos asignar a los diferentes equipos de inicio a fin
Contraseas para los diferentes usuarios
Definiremos las contraseas para los distintos usuarios con los gestionaremos IPCop
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
Root
Con el usuario root accederemos desde consola
Admin
Con el usuario admin accederemos a la interfaz grfica va web
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
BackUp
Oscar Alejandro gutierrez
Firewall ipcop
1
2
INSTALACIN FIREWALL IPCOP
El usuario backup lo utilizaremos para realizar respaldos de IPCop y en caso de error
poder restaurarlo al momento en que realizamos la copia de seguridad.
Con esto concluiremos la configuracin de IPCop.
Acceder desde consola
Una vez finalizada la instalacin automticamente se reinicia, ahora ser cuando lo tenemos
listo para administrar.
Introducimos el nombre de usuario root
Seguidamente insertamos la contrasea
Comprobar Ip
Comprobaremos si las Ip que anteriormente configuramos, esto lo haremos mediante el
comando ifconfig.
1
5
INSTALACIN FIREWALL IPCOP
Interfaz Web
Antes de entrar a la interfaz web, comprobaremos si el DHCP est haciendo su funcin sobre
los clientes.
Comprobar IP
Como podemos ver tenemos asignada una IP dentro del rango que hemos configurado en
pasos anteriores.
1
5
INSTALACIN FIREWALL IPCOP
Acceder a la interfaz web
Abrimos un navegador y tecleamos en la barra de direcciones https://ipcop:8443
Una vez dentro, nos pedir un certificado de confirmacin, si deseamos seguir adelante,
aadimos excepcin.
Se nos abre otra ventana en la cual confirmaremos excepcin de seguridad
1
5
INSTALACIN FIREWALL IPCOP
Ahora nos logueamos, usaremos el usuario admin que es el que gestionar desde la
interfaz web
Y est ser la pgina principal de IPCop
Actualizacin
Desde la pestaa Sistema Actualizaciones
1
5
INSTALACIN FIREWALL IPCOP
En actualizaciones disponibles, le damos a refrescar lista de actualizaciones, veremos
que nos sale un listado
Pulsamos el cuadrado verde con flecha blanca y a continuacin nos aparecer debajo
de la flecha un botn que pone aplicar ahora, le damos y se actualizara
As lo haremos contadas las que tengamos en la lista, y en terminar, guardar.
Activar servidor proxy
Entramos en Servicios Proxy
Vemos que lo tenemos parado, vamos a activarlo
Activamos las casillas Habilitado en VERDE y Transparente en VERDE
Tambin le cambiamos el idioma a Spanish
Y seguidamente guardamos y veremos con nos cambia el mensaje de PARADO a EN
MARCHA
1
5
INSTALACIN FIREWALL IPCOP
Volvemos a Sistema Inicio
Refrescamos y volvemos a Conectar
Activar redirecciones
Vamos a Servicios Proxy
Casi al final de la pgina vemos que nos aparece un apartado que pone
Redirecciones, lo activamos y guardamos
Restringir acceso a Webs y bsquedas
Escribimos en el navegador https://ipcop:8443/cgi-bin/urlfilter.cgi
Activamos Filtro de URL
Y activamos Custom blacklist
Activamos Custom expression list
Ponemos nombres que queremos denegar en el buscador
1
5
INSTALACIN FIREWALL IPCOP
Accedemos a la web que hemos restringido el acceso
Y nos muestra el mensaje que podemos ver en la imagen
1
5
INSTALACIN FIREWALL IPCOP
Cargar blacklist
Vamos a URL filter maintenance Blacklist update
Damos a Examinar y cargamos la blacklist que hayamos descargado
Vemos que al principio de la seccin nos dice que se ha cargado la blacklist
Ahora nos aparece una seccin de categoras, las cuales podemos marcar para
restringir el acceso a las pginas que sean de las categoras marcadas
La activamos y marcamos las secciones que queramos
Mensaje de restriccin
2
0
INSTALACIN FIREWALL IPCOP
En Block page settings podemos poner el mensaje que queramos que se vea cuando se
restringe el acceso a una pgina
Ahora accederemos a cualquier pgina que este dentro de las secciones anteriormente
sealadas.
Limitar das y velocidad de conexin
En lmite de transferencia indicamos el mximo de descarga y de subida
Podemos delimitar los das y en qu horas nos podremos conectar
Este ltimo mensaje nos indica que no tenemos acceso a la red, ya que lo hemos configurado.
2
0
INSTALACIN FIREWALL IPCOP
2
0