39
Figura 2-1: Esquema de Red con Firewall
54
Los firewalls se los pueden usar en cualquier tipo de red, ya sea para proteger
tráfico externo o tráfico interno, es decir, para proteger las peticiones desde
internet hacia nuestro servidor o desde los clientes hacia el servidor.
El firewall trabaja a nivel de paquetes del protocolo TCP/IP analizando el origen y
el destino de los paquetes. La manera de trabajar es la siguiente:
· Habilita el acceso a puertos de administración a determinadas IPs
privilegiadas.
· Enmascara el tráfico de la red local hacia el exterior (NAT, una petición de un
PC de la LAN sale al exterior con la IP pública), para poder salir a internet.
· Deniega el acceso desde el exterior a puertos de administración y a todo lo
que este entre 1 y 1024
54
.
Existen dos maneras de establecer las políticas de un firewall, una política por
defecto, ACEPTAR: en principio todo lo que entra y sale por el firewall se acepta y
solo se denegará lo que se diga explícitamente y la segunda política por defecto,
DENEGAR: todo está denegado, y sólo se permitirá pasar por el firewall aquello
que se permita explícitamente.
El orden en que se establecen las reglas es determinante. Cuando un paquete es
analizado se va comparando con las reglas de firewall una a una hasta que
encuentre la regla que le afecte y se decida entonces que hacer con el paquete,
Kommentare zu diesen Handbüchern