cristian Lozano

🔐 - Seguretat Perimetral

Implementar un firewall perimetral

  • Hem configurat un firewall perimetral a la router_2 mitjançant una política de Default DROP, garantint que només el trànsit autoritzat pugui circular.

Configurar un proxy per la navegació web dels clients

  • Tenim un error a la nostra xarxa així que en comptes de posar el proxy a la xarxa del DMZ es va haver de posar a la xarxa de servidores, un cop això aclarit podem començar a fer la nostra tasca:

Configura una WLAN d’administració dels servidors

  • En Vagrant, la “WLAN d’administració” es tradueix en una xarxa privada (host-only o internal network) que perme

Configurar el proxy de manera transparent pels clients

  • Primer de tot hem de verificar que tenim instal·lat Squid amb la comanda

Configuració de fail2ban

  • Hem implementat Fail2Ban per blindar el servidor contra accessos no autoritzats, configurant el backend directament cap a systemd