• ¡Bienvenid@! Recuerda que para comentar en el foro de El Chapuzas Informático necesitas registrar tu cuenta, tardarás menos de 2 minutos y te dará valiosa información además de ayudarte en lo que necesites o pasar un rato agradable con nosotros.

Proyecto firewall

kingpmi

Chapuzas Senior
Registrado
30 Oct 2012
Mensajes
1.506
Puntos
48
Edad
31
Buenas chicos :)

Como he visto que muchos me preguntáis por temas de seguridad en el foro o por privado, he pensado hacer una pequeña explicación de como haré mi próximo firewall, como usare los dos routers que tengo, y con que hardware lo haré.

El pc entre los dos routers, se usara de firewall principalmente, pero tengo pensando implementar otros servicios, así como un servidor Radius, torrent, ldap, etc.
El objetivo de esto, es aprender y poder ayudar a la gente que necesite ayuda en estos temas de seguridad (que están tan de moda).
El otro objetivo, es usar hardware que valga poco o reutilizar el que ya tenemos.

Como Firewall usaré este hardware:

- GigaByte GA-C1007UN con Intel 1007D (70€) : Consumo de unos 15W, dual gigabyte, pequeño y silencioso. Se puede hacer un firewall, con un hardware antiguo como un P3, pero en mi caso, usaré este, por su consumo (esta 24/7).
- 2 x 2GB de RAM DDR3 a 1600 (sobrante), con 1gb sería suficiente para un firewall
- Caja Ixium Quantum (Sobrante), es un asco de caja, pero la aprovechare, con un poco de modding barato, le pondré el router de ono dentro, con la ITX, y unos ventiladores para enfriar.
- La fuente 500W genérica (mas a delante se pondrá la FSP 400W 80+ gold o una similar).
- Disco Sata 160GB (mi primer sata :p).

Como Router Neutro usare mi TL-WR1043ND y como modem cable, el Netgear de ono.

El Esquema principal, sera router - firewall - router N.

Iré Actualizando el post, primero con el montaje etc etc, despues con la configuración de las redes y finalmente con la configuración de el firewall.

Saludos :D
 
Estoy muy interesado en como lo haces. Pero creo que el segundo router es prescindible y te basta con un simple switch.

Supongo que a tu placa le pondras un total de 2 tarjetes de red gigabit, no?

Lo haras bajo linux o bajo windows?

PD: Pole. Alquilo publicidad.
 
El router neutro, es el que da cobertura wifi a toda la planta, sin el, no hay wifi.
Lo haré bajo linux, aun no tengo decidido si ubuntu server o debian...

Cuando tenga un rato, actualizo el post con la planificación en packet trace.

Saludos !
 
Debian, CentOS o algo así "serio". Ni de plantees churruntú server :sisi3: xD

PD: Yo también cojo sitio y si hay dudas pregunta :)
 
Estoy entre debian y ubuntu, sinceramente, CentOs no lo he usado nunca, pero es una opción interesante.
Que recomendáis? Yo iría por debían o centos

La placa me llegara la semana que viene, asi que iremos con un pelin de retraso.

Saludos :)
 
Última edición:
Estoy entre debian y ubuntu, sinceramente, CentOs no lo he usado nunca, pero es una opción interesante.
Que recomendáis? Yo iría por debían o centos

La placa me llegara la semana que viene, asi que iremos con un pelin de retraso.

Saludos :)

Buenas, me interesa mucho este proyecto. que tal fue la placa GA-C1007UN? montaste debian finalmente o ubuntu?
Algun problema en general?

Saludos.
 
Yo creo que no hizo nada, el mu perro :sisi3: xDDD
 
La tengo puesta con debian y va como un tiro. Ahora lo uso como xbmc. Mientras voy haciendo espacio y comprando piezas silenciosas.
Por lo demas, con los mínimos conocimientos te lo pones todo operativo (audio, ethernet, etc)
Lo del firewall lo tengo parado porque no se donde ponerlo físicamente. Estas navidades se mirara :)

Enviado desde mi JY-G4 mediante Tapatalk
 
La tengo puesta con debian y va como un tiro. Ahora lo uso como xbmc. Mientras voy haciendo espacio y comprando piezas silenciosas.
Por lo demas, con los mínimos conocimientos te lo pones todo operativo (audio, ethernet, etc)
Lo del firewall lo tengo parado porque no se donde ponerlo físicamente. Estas navidades se mirara :)

Enviado desde mi JY-G4 mediante Tapatalk

perfecto! gracias por la info. :sonrisa:
 
Arriba