Pfsense – Laboratorio 1

Para el siguiente laboratorio con Pfsense se solicita desplegar una arquitectura que permita la conexion remota desde el hogar del Gerente hacia su computador en la empresa mediante RDP.

Se solicita a los estudiantes realizar su despliegue con los recursos de Vrtual Box.

Para tal fin se comparten las maquinas virtuales utilizadas en el laboratorio:

PFSENSE OVA

WIN10 OVA

Objetivo del laboratorio

Adquirir conocimientos en las principales funciones de un firewall corporativo aplicando politicas de seguridad mediante REGLAS y redicción de trafico mediante NAT.

Propuesta base para un entorno Virtualizado

Para fines prácticos se reduce los equipos de lado del hogar del gerente asignandole un dirección IP dinámica directamente de WAN, considerando que estaremos usando la red modo Solo Anfitrión para esta asignación.

Por el lado de la empresa tenemos una Red Interna LAN administrada por el FW considerando como IP del Pfsense: 100.100.100.1

La IP asignada al equipo del gerente en la empresa queda a criterio del estudiante.

Requerimiento

Bloquear el tráfico ICMP desde Lan hacia el FW

Bloquear el tráfico ICMP desde Wan hacia nuestro FW (esta regla puede ser activada o desactivada solo para fines de testing)

Crear una regla de NAT que permita el acceso del Gerente mediante RDP hacia su computador en la empresa, considerando que el acceso remoto viene desde el hogar del gerente (Wan)

Información adicional

Documentar todo el proceso para el Entregable Final del curso y conservar las MV ya que el presente Laboratorio es la base de futuros laboratorios donde se aplicarán conceptos adicionales como IPSEC y Servidores Web.

Las reglas utilizadas fueron presentadas en la demostración del presente laboratorio en clase.