Lab0 Agregando un dispositivo externo y el host local
Ahora que el lab ya está casi completado aún falta agregar un punto de acceso wifi a la red Pública, para esto usaremos un router OpenWrt o cualquier router que se tenga a la mano el procedimiento para agregar un dispositivo físico a GNS3(en este caso un router wifi con OpenWrt) se describe en el siguiente video:
Como se mencionó puede agregarse cualquier dispositivo externo a GNS3 solo se necesita un puerto Ethernet adicional. Del lado del dispositivo la red se configura como cualquier otra red ya sea WAN o LAN. Una descripción más detallada se puede encontrar en el libro:
Lab0 Vlans y ACL's
Siguiendo el post anterior ahora vamos a agregar Vlans y ACL’s para agregar una capa de seguridad adicional.
ACL’s
Las redes Pública, Administrativa y Desarrolladores pueden comunicarse entre sí para evitar esto vamos a agregar ACL’s en el R1. Creamos reglas para cada red:
Red Pública
para esta red debemos denegar el ruteo a las redes Administrativa y Desarrolladores para esto creamos un access-list 2:
|
|
Ahora en la interfaz para esta red en R1:
Lab0 implementando un laboratorio de Pentesting en GNS3
Vamos a diseñar el laboratorio tratando de que sea lo más realista posible como dice el título se usará GNS3 como herramienta principal.
Arquitectura de la red
Para el diseño de la red vamos a pensar en una organización pequeña y que necesite:
- Una red para servidores expuestos a internet
- Una red pública donde clientes puedan conectarse a internet ya sea por cable o wifi
- Una red para el personal administrativo
- Una red para los desarrolladores
Laboratorio de Pentesting con GNS3
Introducción
Después de terminar mi curso de CCNA1 dicidí armar mi laboratorio de Pentesting o entorno controlado, pero con la condición de que sea lo mas realista posible. Aún me falta más por aprender con lo que respecta a la certificación CCNA 200-301 y que mejor manera de poner en práctica lo que aprendí que haciendo este proyecto. Además este será mi primer proyecto oficial en el área de ciberseguridad.
Resolviendo jangow01 usando solo Bash
¡Resolví jangow01 usando solo Bash!
En esta serie de posts trato de usar solo Bash y algunas herramientas externas solo si es extremadamente necesario.
Resolviendo Web Simplay
El pasado fin de semana, el Red team de synack iniciaba su ctf invitacional