+ All Categories
Home > Technology > Vla ns en pf sense con una sola interface

Vla ns en pf sense con una sola interface

Date post: 01-Dec-2014
Category:
Upload: josue-vizcaino
View: 270 times
Download: 2 times
Share this document with a friend
Description:
Practica elaborada bajo supervision de la M.C. Martha A: Delgado P. como parte de la materia Redes Lan y Wan de la maestría en Redes de Computadoras de la Universidad de Leon.
23
VLANs en pfSense con una sola interface 2013 L.I.A. Josué Jonathan Vizcaíno Huape | Universidad de Leon 1 Redes Lan y Wan Profa. M.C. Martha A. Delgado P. Alumno: Josue Jonathan Vizcaino Huape Abril 2013 Practica VLANs sobre 1 interface Requerimentos de Hardware/Software Servidor Firewall Cpu Dual CORE 2.7 Ghz 2Gb Ram 160Gb Dd ISP Telmex Technicolor TG582n Switch CISCO Catalyst 3560 PoE-24 Software Firewall - pfSense 2.0.1 Cliente – Windows 8 Pro
Transcript
Page 1: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

Redes Lan y Wan

Profa. M.C. Martha A. Delgado P.

Alumno: Josue Jonathan Vizcaino Huape

Abril 2013

Practica VLANs sobre 1 interface

Requerimentos de Hardware/Software Servidor Firewall Cpu Dual CORE 2.7 Ghz 2Gb Ram 160Gb Dd ISP Telmex Technicolor TG582n Switch CISCO Catalyst 3560 PoE-24 Software Firewall - pfSense 2.0.1 Cliente – Windows 8 Pro

Page 2: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

2

Diagrama de la planeación del proyecto elaborado en Packet Tracer

Asignación de las interfaces en el modo configuración Web del pfSense

Page 3: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

3

Creando todas las VLANs sobre una sola interface en este caso sobre la re2

Creación de las interfaces y asignación de nombres

Page 4: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

4

Creando interface DMZ con su dirección IP y su rango.

Page 5: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

5

Creando interface LAN con su dirección ip 192.168.2.1/24

Page 6: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

6

Interface SIS en pfsense con su rango 192.168.6.1

Interface WIFI para proporcionar servicio inalámbrico con un modem infinitum adicional.

Page 7: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

7

Reglas del Firewall, en este caso la interface WAN no tiene ninguna.

Page 8: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

8

Creando reglas para la interface DMZ para dar paso completo a los puertos 80, 443, 53 y 3128.

Los mismos parámetros se aplican para la interface ADMIN.

Page 9: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

9

Los mismos parámetros se aplican para la interface SIS.

Los mismos parámetros se aplican para la interface WIFI.

Page 10: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

0

Habilitando el servicio DHCP en las interfaces y asignando el rango de IPs

Page 11: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

1

Habilitando servicio DCHP en interface ADMIN y colocando rango de direcciones.

Habilitando servicio DCHP en interface SIS y colocando rango de direcciones.

Page 12: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

2

Habilitando servicio DCHP en interface WIFI y colocando rango de direcciones.

Page 13: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

3

Tabla ARP de equipos conectados al firewall y la interface utilizada.

Configuracion del switch CISCO Catalyst 3560

Creando VLANs

Page 14: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

4

Asignando puertos a VLAN 10

Asignando puertos Fas 0/11 al Fas 0/15 para la VLAN 20

Page 15: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

5

Asignando puertos Fas 0/16 al Fas 0/20 para la VLAN 30

Asignando puertos Fas 0/2 para la VLAN 50, puerto Fas 0/3 para la VLAN 60 y puerto Fas 0/4 para

la VLAN 40

Page 16: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

6

Verificando configuración del switch cisco ya con las VLANs configuradas.

Page 17: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

7

Page 18: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

8

Vista final del firewall con las VLANs sobre una sola interface re2

Page 19: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

1

9

Vista del Firewall conectado con re2 al switch cisco para recibir internet y distribuir servicios en las

VLANs

Page 20: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

2

0

Conexión a internet compartida via Ethernet al switch cisco

Vista de la VLAN con la interface WAN

Page 21: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

2

1

Red WIFI proporcionando servicio inalámbrico de internet (agregarle seguridad para evitar

intrusos)

Page 22: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

2

2

Probar conexión por WIFI con un host

Prueba de conexion por la red DMZ con un host.

Page 23: Vla ns en pf sense con una sola interface

VLANs en pfSense con una sola interface 2013

L.I.

A. J

osu

é Jo

nat

han

Viz

caín

o H

uap

e |

Un

iver

sid

ad d

e L

eon

2

3

Prueba de conexión con un host por la red ADMIN

Conexión de un host por la interface SIS


Recommended