My network from 0 WAN, DMZ, LAN | Assembly | Part 1
Вставка
- Опубліковано 8 вер 2024
- Series My network from 0 with WAN, DMZ and LAN, in this video we will see how to connect our first network devices.
GNS3: github.com/GNS3
redfrom0 #pfsense # gns3
Our networks:
Web: www.netntw.com
Community: comunidad.netn...
Telegram: t.me/networldcu
Twitter: / networldcu
Gracias por todo no sabes la gran ayuda que estas prestando un placer y gracias por todo
El placer es mío, saludos y gracias por formar parte de NETWORLD.
Hola, te agradezco por el vídeo y su desempeño para enseñar todo desde cero. Me falta ver sus otros vídeos Parte #2 y Parte #3. Saludos desde Honduras.
Una vez mas gracias y agradecido Roberto. Saludos.
Muy buen tutorial y esperamos ese video donde expliques que servidores van en cada zona según tus recomendaciones, saludos.
Que buen video, te felicito desde Guatemala, bendiciones a los hermanos cubanos
Gracias por el comentario saludos a Guatemala. 🙏
Hola Alejandro,
Agradecerle sus videos, son muy valiosos para gente como yo que estoy tratando de montar mi propia red.
Quería preguntar por el planeamiento de las IP de la red.
¿por qué se ponen IP de diferentes clases para separar WAN (Clase A), DMZ (Clase A) y LAN (Clase C) ?
Quiero montar un PFSense con 1 tarjeta de red (placa madre) y otra tarjeta de red (4 puertos) con IP de clase C y máscaras 27. ¿hay algún tipo de incompatibilidad o problema de seguridad?
Serían tipo: 192.168.0.0 / 192.168.1.0 / 192.168.2.0, ....
Hola, primero que todo gracias por comentar.
Para el ejemplo del video no te centres en las clases de IP, eso es tema de otro video y pura coincidencia de las IP que usé. Sólo debes saber que usas clase C para tu red interna, las direcciones WAN la brindará su ISP.
Lo que si debes saber es sobre el cálculo de redes o subneting. No es incompatibilidad, al separar las redes mediante subneting te darás cuenta que un equipo que este en 192.168.0.0/24 no puede comunicarse con un equipo que este en 192.168.1.0/24, con esto obligas a este equipo a pasar por un enrutador en este caso pfSense y de paso por sus reglas.
Subneting va más allá, un equipo con dirección 192.168.0.2/30 no puede comunicarse con uno con dirección 192.168.0.10/30, debe usar un enrutador que interconecte las dos redes. Ganas en seguridad y ganas en gestionar tus direcciones IP de modo que hagas un uso razonable de ellas.
Por ejemplo en redes LAN, se suele usar /24 o 255.255.255.0 es decir 254 IP a usar.
Pero esto no puede ser igual en la DMZ, puesto que en DMZ sólo van un grupo de servidores muy reducido debes hacer cálculos de IP para ganar en seguridad, por ejemplo: si vas a ubicar en la DMZ solamente 5 servidores cada uno con su IP, la mascara que mas se ajustaría a esa DMZ es un /29 o 255.255.255.248, esto hace que solamente puedas usar 6 direcciones IP en la DMZ, pudieras poner las 5 IP que necesitas para los servidores y la numero 6 dejarla de reserva o agregarla de forma virtual al pfSense para que esté en uso y nadie pueda utilizarla.
En fin, al planificar tu red de la forma que indicas ya estas ganando en seguridad, solamente te faltaría aplicar las mascaras que necesitas.
Puedes encontrar muchos videos de subneting, pero te recomiendo que busques videos donde te expliquen como usarlas y porque usarlas, porque normalmente los videos que hay y muchos son para enseñarte a calcular e incluso de forma manual o matemática y esto te va a confundir.
Saludos
@@NETWORLDcu Muchísimas gracias por su respuesta Alejandro, le pido disculpas por el retraso en agradecerle
Hola amigo, una pregunta que quieres decir con FPC?? Tienes algún video que hable de esto
Hola colega, no se realmente, mencioné FPC? en que minuto? Saludos.
@@NETWORLDcu PFC eso me refería me puedes decir a que te refieres ??
@@estebangomez1823 Disculpa, quizás no se me entiende bien en el video, me refiero a pfSense, no PFC, una distribución destinado a enrutamiento y firewall.
hola buenas, no entiendo en que pc se instala pfsense, ya que yo lo instalo en una pc fisica y salgo por la placa de lan a un switch y a otra pc para poder entrar al configurador web, pero no puedo acceder a este.
Ya vi el segundo video pero no entiendo porque no funciona.
gracias
Hola colega, es necesario más datos, te invito a pasar por nuestro grupo en Telegram dónde te ayudaremos.
@@NETWORLDcu hola buenas, muchas gracias por la respuesta! ya me uni y a la espera de ser aceptado