20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Los objetivos básicos <strong>de</strong>l filtrado <strong>de</strong> paquete resultan muy s<strong>en</strong>cillos. Supongamos<br />

que se <strong>de</strong>sea que una red remota (g<strong>en</strong>eralm<strong>en</strong>te, una red pública como Internet)<br />

acceda exclusivam<strong>en</strong>te a recursos específicos situados <strong>en</strong> una red privada, al tiempo<br />

que se autoriza el acceso <strong>de</strong> <strong>la</strong> red privada a <strong>la</strong> red remota. La red interna es <strong>la</strong> red<br />

que se <strong>de</strong>sea proteger <strong>de</strong> un acceso realizado <strong>de</strong>s<strong>de</strong> el exterior.<br />

Finalm<strong>en</strong>te, cuando se trabaja con filtros es preciso compr<strong>en</strong><strong>de</strong>r el concepto <strong>de</strong><br />

dirección (o s<strong>en</strong>tido <strong>de</strong>l flujo): el tipo <strong>de</strong> tráfico, <strong>en</strong>trante o sali<strong>en</strong>te, al que se aplica el<br />

filtro.<br />

Si <strong>la</strong> dirección es <strong>en</strong>trante, el filtro se aplica al tráfico introduci<strong>en</strong>do <strong>la</strong> interfaz<br />

<strong>de</strong>s<strong>de</strong> <strong>la</strong> red vincu<strong>la</strong>da. En el caso <strong>de</strong> una interfaz interna, el tráfico <strong>en</strong>trante no es<br />

otra cosa que el tráfico que introduce <strong>la</strong> interfaz <strong>de</strong>s<strong>de</strong> <strong>la</strong> red interna. Si este tráfico<br />

se <strong>en</strong>ruta hacia <strong>la</strong> red externa, t<strong>en</strong>dría que consi<strong>de</strong>rarse tráfico sali<strong>en</strong>te <strong>en</strong> <strong>la</strong> interfaz<br />

externa. Si <strong>la</strong> dirección es sali<strong>en</strong>te, el filtro se aplica al tráfico que abandona <strong>la</strong><br />

interfaz <strong>en</strong> <strong>la</strong> red vincu<strong>la</strong>da. En el caso <strong>de</strong> una interfaz interna se trata <strong>de</strong> tráfico<br />

<strong>en</strong>viado <strong>de</strong>s<strong>de</strong> <strong>la</strong> interfaz interna a <strong>la</strong> red interna. Si este tráfico se <strong>en</strong>ruta <strong>de</strong>s<strong>de</strong> <strong>la</strong><br />

red externa, también se <strong>de</strong>be consi<strong>de</strong>rar tráfico <strong>en</strong>trante <strong>en</strong> <strong>la</strong> interfaz externa.<br />

(Ver <strong>de</strong>mostración <strong>de</strong> configuración <strong>de</strong> técnica <strong>en</strong> cd-anexo: vi<strong>de</strong>o #7: NAT, vi<strong>de</strong>o #11:<br />

VPN, vi<strong>de</strong>o #12: Failover, vi<strong>de</strong>o #13: AP, vi<strong>de</strong>o #14: NBAR, vi<strong>de</strong>o #15: Url Filtering, <strong>la</strong><br />

configuración <strong>de</strong> ACL es <strong>de</strong>mostrada <strong>en</strong> estas técnicas)<br />

78

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!