elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Crear una DMZ para un web server y dejar aislados el resto de equipos de la LAN
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Crear una DMZ para un web server y dejar aislados el resto de equipos de la LAN  (Leído 2,798 veces)
Skali

Desconectado Desconectado

Mensajes: 100



Ver Perfil
Crear una DMZ para un web server y dejar aislados el resto de equipos de la LAN
« en: 13 Septiembre 2019, 18:29 pm »

Muy buenas a todos! Les comento lo que busco. Tengo un apache corriendo sobre una VM de linux, que es accesible por Internet. El server forma parte de mi LAN por el momento, en la que además del server hay PCs de escritorio, celulares, tv, el router. Quiero saber como aislar mi servidor web accesible por Internet del resto de mis dispositivos, para evitar que si un atacante logre tomar el control sobre mi server, no pueda hacerme ataques MITM al resto de equipos de mi red, ni explotar vulns en puertos solo accesibles desde la LAN, etc. Mi ambiente es muy casero, tengo un router TP-Link TL-WR841N. No se si necesitare hacer algo como cambiarle el firmware a mi router para poder crear VLANS, o si neceitare una VM extra con pfSense y alguna config en especial. Recuerden que el server corre sobre una VM en VirtualBox. Muchas gracias desde ya por la ayuda!


En línea

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Crear una DMZ para un web server y dejar aislados el resto de equipos de la LAN
« Respuesta #1 en: 13 Septiembre 2019, 19:31 pm »

No estoy muy seguro, quizás con DD-WRT. Lo importante es separar tus equipos host en su propia subred y vlan y crear reglas de acceso para que no vayan de una subred a otra.


En línea

Skali

Desconectado Desconectado

Mensajes: 100



Ver Perfil
Re: Crear una DMZ para un web server y dejar aislados el resto de equipos de la LAN
« Respuesta #2 en: 14 Septiembre 2019, 20:56 pm »

Estuve revisando las opciones, y una creo que es meter un firewall, pero prefiero ir por el lado de flashar el firmware del router y meterle DD-WRT. Ya vi como se configuran las VLANs ahí y es muy sencillo de lograr lo que busco, aunque hay un inconveniente. Debería separar una VLAN en la que estén todos los dispositivos wireless + impresora conectada por ethernet, y otra VLAN con mi PC Host sobre la que corro la VM con el server. El tema es que las VLANS se puede separar por puertos fisicos + asignar todos los dispositivos wireless a una VLAN en particular. Pero si solamente quiero separar en una VLAN la VM, es decir, el servidor web corriendo como guest en mi PC host, no puedo. Mi PC host también quedaría aislada del resto de los dispositivos de mi LAN, y eso yo no quiero. Entonces tomé la decisión de meterle DD-WRT al router, comprarme una raspy 3 en la que correría el server, conectarla a un puerto ethernet del router, y ahí si, separar el server corriendo en la raspy en una VLAN (DMZ) y del resto de equipos da la LAN en otra VLAN. Y me sorprendió el bajo consumo eléctrico que tiene, 1,8 watts como máximo... El tema es que tal vez me hacen un par de pings y ya me hacen un DoS! xD. Pero no es un servidor en el que espere recibir muchos clientes, asi que voy a experimentar cuantas peticiones aguanta antes de colapsar. Muchas gracias MinusFour por la ayuda! Saludos.
« Última modificación: 14 Septiembre 2019, 20:58 pm por Skali » En línea

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Crear una DMZ para un web server y dejar aislados el resto de equipos de la LAN
« Respuesta #3 en: 15 Septiembre 2019, 04:24 am »

Tambien te puedes comprar una tarjeta ethernet gbit exclusiva para tu vm, pcie o inclusive USB.
En línea

Skali

Desconectado Desconectado

Mensajes: 100



Ver Perfil
Re: Crear una DMZ para un web server y dejar aislados el resto de equipos de la LAN
« Respuesta #4 en: 15 Septiembre 2019, 08:12 am »

Tambien te puedes comprar una tarjeta ethernet gbit exclusiva para tu vm, pcie o inclusive USB.

Joder! Eres un crack, en una sola línea me hiciste entrar en conciencia de algo muy grande que estaba ignorando! Incluso podría conectar mi PC host por wifi y dejar el puerto ethernet exclusivamente para la vm. Como siempre estaba acostumbrado a configurar la vm en modo bridge usando la misma tarjeta de red, estaba ignorando por completo la posibilidad de hacer ésto que me decis. Muchas gracias!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines