vla ns en pf sense con una sola interface
DESCRIPTION
Practica elaborada bajo supervision de la M.C. Martha A: Delgado P. como parte de la materia Redes Lan y Wan de la maestría en Redes de Computadoras de la Universidad de Leon.TRANSCRIPT
![Page 1: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/1.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
Redes Lan y Wan
Profa. M.C. Martha A. Delgado P.
Alumno: Josue Jonathan Vizcaino Huape
Abril 2013
Practica VLANs sobre 1 interface
Requerimentos de Hardware/Software Servidor Firewall Cpu Dual CORE 2.7 Ghz 2Gb Ram 160Gb Dd ISP Telmex Technicolor TG582n Switch CISCO Catalyst 3560 PoE-24 Software Firewall - pfSense 2.0.1 Cliente – Windows 8 Pro
![Page 2: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/2.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
2
Diagrama de la planeación del proyecto elaborado en Packet Tracer
Asignación de las interfaces en el modo configuración Web del pfSense
![Page 3: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/3.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
3
Creando todas las VLANs sobre una sola interface en este caso sobre la re2
Creación de las interfaces y asignación de nombres
![Page 4: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/4.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
4
Creando interface DMZ con su dirección IP y su rango.
![Page 5: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/5.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
5
Creando interface LAN con su dirección ip 192.168.2.1/24
![Page 6: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/6.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
6
Interface SIS en pfsense con su rango 192.168.6.1
Interface WIFI para proporcionar servicio inalámbrico con un modem infinitum adicional.
![Page 7: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/7.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
7
Reglas del Firewall, en este caso la interface WAN no tiene ninguna.
![Page 8: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/8.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
8
Creando reglas para la interface DMZ para dar paso completo a los puertos 80, 443, 53 y 3128.
Los mismos parámetros se aplican para la interface ADMIN.
![Page 9: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/9.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
9
Los mismos parámetros se aplican para la interface SIS.
Los mismos parámetros se aplican para la interface WIFI.
![Page 10: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/10.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
0
Habilitando el servicio DHCP en las interfaces y asignando el rango de IPs
![Page 11: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/11.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
1
Habilitando servicio DCHP en interface ADMIN y colocando rango de direcciones.
Habilitando servicio DCHP en interface SIS y colocando rango de direcciones.
![Page 12: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/12.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
2
Habilitando servicio DCHP en interface WIFI y colocando rango de direcciones.
![Page 13: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/13.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
3
Tabla ARP de equipos conectados al firewall y la interface utilizada.
Configuracion del switch CISCO Catalyst 3560
Creando VLANs
![Page 14: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/14.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
4
Asignando puertos a VLAN 10
Asignando puertos Fas 0/11 al Fas 0/15 para la VLAN 20
![Page 15: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/15.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
5
Asignando puertos Fas 0/16 al Fas 0/20 para la VLAN 30
Asignando puertos Fas 0/2 para la VLAN 50, puerto Fas 0/3 para la VLAN 60 y puerto Fas 0/4 para
la VLAN 40
![Page 16: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/16.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
6
Verificando configuración del switch cisco ya con las VLANs configuradas.
![Page 17: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/17.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
7
![Page 18: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/18.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
8
Vista final del firewall con las VLANs sobre una sola interface re2
![Page 19: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/19.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
1
9
Vista del Firewall conectado con re2 al switch cisco para recibir internet y distribuir servicios en las
VLANs
![Page 20: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/20.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
2
0
Conexión a internet compartida via Ethernet al switch cisco
Vista de la VLAN con la interface WAN
![Page 21: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/21.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
2
1
Red WIFI proporcionando servicio inalámbrico de internet (agregarle seguridad para evitar
intrusos)
![Page 22: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/22.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
2
2
Probar conexión por WIFI con un host
Prueba de conexion por la red DMZ con un host.
![Page 23: Vla ns en pf sense con una sola interface](https://reader034.vdocuments.site/reader034/viewer/2022042813/547c6930b479599d508b4688/html5/thumbnails/23.jpg)
VLANs en pfSense con una sola interface 2013
L.I.
A. J
osu
é Jo
nat
han
Viz
caín
o H
uap
e |
Un
iver
sid
ad d
e L
eon
2
3
Prueba de conexión con un host por la red ADMIN
Conexión de un host por la interface SIS