Laboratorio: Implementación y
Configuración de IPFire como Firewall
en Redes
Objetivos del Taller:
- Instalar y configurar IPFire en un entorno virtual.
- Configurar las interfaces de red (RED y GREEN) en IPFire.
- Implementar reglas de firewall básicas.
- Configurar y administrar servicios como proxy, VPN, y DNS en IPFire.
- Monitorear y analizar el tráfico de red.
Pre-requisitos:
- Una máquina con VirtualBox instalada.
- Imagen ISO de IPFire descargada.
- Conocimientos básicos de redes y Linux.
Parte 1: Instalación de IPFire
1. Crear la Máquina Virtual:
- Nombre: IPFire.
- Tipo de Sistema Operativo: Linux.
- Versión: Other Linux (64-bit).
- Memoria RAM: 1024 MB.
- Disco Duro: 10 GB (VDI, almacenamiento dinámico).
2. Configurar las Interfaces de Red:
- Adaptador 1: NAT (para simular la interfaz RED - conexión a Internet).
- Adaptador 2: Red Interna (para simular la interfaz GREEN - LAN).
3. Montar la ISO de IPFire:
- En la configuración de almacenamiento, monta la imagen ISO de IPFire como un CD/DVD
de arranque.
4. Instalar IPFire:
- Arranca la máquina virtual e inicia la instalación de IPFire.
- Sigue las instrucciones en pantalla para completar la instalación.
- Configura las interfaces de red durante la instalación:
- RED: Conexión NAT.
- GREEN: Red Interna.
5. Configuración Inicial:
- Configura la contraseña de root y de admin.
- Configura la IP de la interfaz GREEN (por ejemplo, [Link]).
Parte 2: Configuración Básica del Firewall
1. Acceder a la Consola Web:
- Accede a la consola web desde un navegador en la red GREEN:
[Link]
- Inicia sesión con el usuario admin y la contraseña configurada.
2. Configurar el Acceso a Internet (RED):
- Asegúrate de que la interfaz RED esté configurada correctamente para acceder a
Internet. Esto suele funcionar automáticamente con NAT en VirtualBox.
3. Configurar la Red Interna (GREEN):
- La interfaz GREEN debería estar configurada con la IP [Link] y debería actuar como
la puerta de enlace para los dispositivos en la red interna.
Parte 3: Implementación de Reglas de Firewall
1. Crear Reglas Básicas de Firewall:
- En la consola web, ve a Firewall > Firewall Rules.
- Crea reglas para permitir el tráfico necesario desde la red GREEN a la RED (Internet).
- Por ejemplo, permite todo el tráfico desde la red GREEN a la RED para permitir que los
dispositivos internos accedan a Internet.
2. Configurar NAT y Mascarado:
- Configura el enmascaramiento (masquerading) para la interfaz RED para permitir que
los dispositivos en la red GREEN accedan a Internet.
- Esto se hace en Firewall > Firewall Rules bajo la sección Outgoing Firewall.
Parte 4: Servicios Adicionales
1. Configurar DNS y DHCP:
- Configura IPFire como servidor DNS y DHCP para la red GREEN.
- Ve a Services > DHCP Server y habilita el servidor DHCP.
- Configura un rango de IPs para asignar a los dispositivos en la red GREEN.
2. Configurar un Proxy (Opcional):
- Habilita el proxy web en Services > Web Proxy.
- Configura reglas para el proxy según las necesidades del taller.
3. Monitoreo de Tráfico:
- Utiliza las herramientas de monitoreo de IPFire en Status > Connections para ver el
tráfico de red en tiempo real.
- Analiza los logs en Logs > Firewall Logs para revisar el tráfico bloqueado o permitido.
Parte 5: Pruebas y Verificación
1. Probar la Conectividad:
- Conecta un dispositivo a la red GREEN y verifica que tenga acceso a Internet.
- Verifica que el dispositivo reciba una IP del rango DHCP configurado.
2. Verificar las Reglas del Firewall:
- Intenta acceder a un recurso externo desde la red GREEN y verifica que las reglas del
firewall se apliquen correctamente.
3. Analizar el Tráfico:
- Revisa los logs y monitorea las conexiones activas para asegurarte de que IPFire está
gestionando el tráfico según lo configurado.