<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4389141863688877815</id><updated>2011-04-21T14:20:15.001-07:00</updated><title type='text'>Modulo de Seguridad</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>26</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-5180458358996448428</id><published>2008-07-01T05:58:00.000-07:00</published><updated>2008-07-01T06:06:14.399-07:00</updated><title type='text'>Configuracion De IPsec En Linux Utilizando Racoon</title><content type='html'>Racoon es un software que se comunica atravez de IKE (ISAKMP / Oakley) para establecer una asociacion de seguridad entre varios equipos.&lt;br /&gt;&lt;br /&gt;Debemos instalar el paquete desde el repositorio:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#apt-get install racoon&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El directorio donde se almacenanlos archivos es: /etc/racoon&lt;br /&gt;&lt;br /&gt;Debemos configurar  la clave precompartida con la que se estableceran las conexiones, esto lo hacemos desde el archivo /etc/racoon/psk.txt&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#pico /etc/racoon/psk.txt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Un archivo psk.txt correctamente configurado se veria asi:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# Direcciones IPv4&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;192.168.0.20    clave precompartida simple&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt; &lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;192.168.0.10    "abcdefghijklmnopqrstuvwx"&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#sgarcia@misena.edu.co Esta es una clave precompartida para una dirección de correo&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#www.spenneberg.net  Esta es una clave precompartida&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# IPv4/v6 addresses&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#10.160.94.3    mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#172.16.1.133   0x12345678&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#194.100.55.1   whatcertificatereally&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#3ffe:501:410:ffff:200:86ff:fe05:80fa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#3ffe:501:410:ffff:210:4bff:fea2:8baa   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# USER_FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#foo@kame.net   mekmitasdigoat&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# FQDN&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#foo.kame.net   hoge&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La parte resaltada es la mas importante puesto que alli configuramos las direcciones IP de los eqipos que se comunicaran utilizando esa clave precompartida (las direcciones cambian segun el caso de cada red y la configuracion debe ser igual en el otro equipo pero con las direcciones invertidas).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Despues de terminar la configuracion de este archivo pasamos a configurar el archivo racoon.conf.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#pico /etc/racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Desde este archivo configuraremos los algoritmos de cifrado entre otras cosas.&lt;br /&gt;Veamos el archivo&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# NOTE: This file will not be used if you use racoon-tool(8) to manage your&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# IPsec connections. racoon-tool will process racoon-tool.conf(5) and&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# generate a configuration (/var/lib/racoon/racoon.conf) and use it, instead&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# of this file.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# Simple racoon.conf&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# Please look in /usr/share/doc/racoon/examples for&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# examples that come with the source.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# Please read racoon.conf(5) for details, and alsoread setkey(8).&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# Also read the Linux IPSEC Howto up at&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# http://www.ipsec-howto.org/t1.html&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;path pre_shared_key "/etc/racoon/psk.txt";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;path certificate "/etc/racoon/certs";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;remote 192.168.0.20 {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       exchange_mode main,aggressive;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       proposal {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;               encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;               hash_algorithm md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;               authentication_method pre_shared_key;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;               dh_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       }&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       generate_policy off;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;sainfo address 192.168.0.10[any] any address 192.168.0.20[any] any {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       pfs_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       authentication_algorithm hmac_md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       compression_algorithm deflate;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;sainfo address 192.168.0.20[any] any address 192.168.0.10[any] any {&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       pfs_group modp768;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       encryption_algorithm 3des;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       authentication_algorithm hmac_md5;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;       compression_algorithm deflate;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si nos ponemos a analizar detalladamente este archivo veremos que al igual que en los demas archivos que hemos configurado para trabajar con IPsec se deben generar parametros de comunicacion que involucran las direcciones IP de los equipos que se van a comunicar de forma segura, tambien podemos ver que en el parametro "remote" como es obvio debemos poner la direccion IP del equipo remoto, tambien desde aca definimos los algoritmos de cifrado y autenticacion que en este caso son:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Cifrado: 3des&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Autenticacion: hmac_md5&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Por ultimo debemos configurar el archivo de configuracion de IPsec.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#pico /etc/ipsec-tools.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Asi quedaria el archivo configurado correctamente:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# spdadd 10.10.100.1 10.10.100.2 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# spdadd 10.10.100.2 10.10.100.1 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#    esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;# Políticas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;         esp/transport//require; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#     ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;        esp/transport//require;  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#    ah/transport//require;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Despues de tener los archivos de configuracion correctamente configurados reiniciamos los servicios:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#setkey -f ipsec-tools.conf&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;/etc/init.d/racoon restart&lt;/span&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Con esto terminamos la configuracion de IPsec con Racoon. Veamos una captura realizada con una configuracion correcta.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGorGdPSt3I/AAAAAAAAAM8/oKCxgVoaVVE/s1600-h/racoon.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGorGdPSt3I/AAAAAAAAAM8/oKCxgVoaVVE/s320/racoon.png" alt="" id="BLOGGER_PHOTO_ID_5218030508190119794" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-5180458358996448428?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/5180458358996448428/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=5180458358996448428' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/5180458358996448428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/5180458358996448428'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/07/configuracion-de-ipsec-en-linux.html' title='Configuracion De IPsec En Linux Utilizando Racoon'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_eCQmeWcRY7U/SGorGdPSt3I/AAAAAAAAAM8/oKCxgVoaVVE/s72-c/racoon.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-6591242891329779874</id><published>2008-07-01T05:21:00.001-07:00</published><updated>2008-07-01T05:55:42.313-07:00</updated><title type='text'>Configuracion De IPsec en Linux</title><content type='html'>&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Debemos instalar primero el paquete de &lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/IPSEC"&gt;IPsec.&lt;/a&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;#apt-get install ipsec-tools&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;-Cuando instalamos ipsec debemos ver si existe un archivo llamado &lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-family: arial;font-size:100%;" &gt;ipsec-tools.conf&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;, este aparece en el directorio &lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-family: arial;font-size:100%;" &gt;/etc&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt; esta es una muestra de lo que contiene este archivo.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoi6NaexBI/AAAAAAAAAMc/DAgQuc7EiuU/s1600-h/ipsec-L.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoi6NaexBI/AAAAAAAAAMc/DAgQuc7EiuU/s320/ipsec-L.png" alt="" id="BLOGGER_PHOTO_ID_5218021501690627090" border="0" /&gt;&lt;/a&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;-Estas son las lineas que debemos modificar:&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;primero debemos descomentar las lineas&lt;/span&gt;  &lt;span style="font-weight: bold;font-family:arial;" &gt;&lt;br /&gt;&lt;br /&gt;# flush;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;" &gt;# spdflush;&lt;/span&gt;  &lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;NOTA: ipsec trabaja con &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.mundovpn.com/queesvpn_glo.html"&gt;AH&lt;/a&gt;&lt;span style="font-family:arial;"&gt; (AUTHENTICATION HEADER) y &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.mundovpn.com/queesvpn_glo.html#e"&gt;ESP&lt;/a&gt;&lt;span style="font-family:arial;"&gt; (ENCAPSULATION SECURITY PAYLOAD). y vamos a configurar &lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/IPSEC"&gt;IPsec&lt;/a&gt;&lt;span style="font-family:arial;"&gt; con cada uno de ellos.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;* &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:arial;" &gt;Configuracion IPsec con AH&lt;/span&gt;&lt;span style="font-family:arial;"&gt;.&lt;br /&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;AH es un protocolo que proporciona en el ámbito de IPSec la autenticación del emisor y la integridad del mensaje mediante el cálculo de un código HMAC.&lt;br /&gt;&lt;br /&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Debemos agregar las siguientes lineas en el archivo de configuracion &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;para que nuestro IPsec trabaje con &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;AH&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt; (las direcciones IP utilizadas aqui son para el caso del ejemplo, para otra configuracion debes tener en cuenta el rango de direccionamiento de la red):&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;192.168.0.10 es mi direccion IP y 192.168.0.20 es la direccion del equipo con el estableceremos la conexion IPsec, hmac-md5 es el algoritmo que usaremos y "abcdefghijklmnop" es la clave precompartida que debe ser de 1024 bits ya que esto es lo que soporta md5. La longitud varia dependiendo del algoritmo que se utilize.&lt;br /&gt;&lt;br /&gt;La segunda linea se agrega para establecer la conexion en sentido contrario, estableciendo asi la comunicacion en doble sentido.&lt;br /&gt;&lt;br /&gt;-Tambien debemos configurar las siguientes lineas del archivo ipsec-tools.conf&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;      ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;      &lt;br /&gt;ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Asi especificamos nuevamente la comunicacion en ambos sentidos y tambien que trabajaremos con AH.&lt;br /&gt;&lt;br /&gt;Asi queda el archivo de configuracion correcto:&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;             ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;             ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;-Algo que debemos tener en cuenta es que en el equipo con el que vamos a establecer la conexion IPsec debe tener los mismos parametros configurados pero en sentido contrario al nuestro, por ejemplo, veamos como se veria el archivo de configuracion del equipo 192.168.0.20:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;              ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;br /&gt;#&lt;br /&gt;spdadd 192.168.0.10 192.168.0.20 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;              ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;/span&gt;-Despues de tener listo el archivo de configuracion recargamos IPsec&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:arial;" &gt;setkey -f /etc/ipsec-tools.conf&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;Ahora podemos comprobar si esta funcionando capturando paquetes con el comando tcpdump.&lt;br /&gt;&lt;br /&gt;Si la configuracion esta correcta debemos ver un resultado como este:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGokXtC_YKI/AAAAAAAAAMk/ggYry1akRqc/s1600-h/linux.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGokXtC_YKI/AAAAAAAAAMk/ggYry1akRqc/s320/linux.png" alt="" id="BLOGGER_PHOTO_ID_5218023107909869730" border="0" /&gt;&lt;/a&gt;La configuracion de ipsec con AH esta terminada.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;* &lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;Configuracion de IPsec con ESP&lt;/span&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;ESP es un protocolo que proporciona en el ámbito IPSec confidencialidad, autenticación y protección de integridad utilizando llaves cifradas.&lt;br /&gt;&lt;br /&gt;El archivo terminado con ESP queda de esta manera:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdflush;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.10 192.168.0.20 esp 0x201 -E 3des-cbc "abcdefghijklmnopqrstuvwx";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;add 192.168.0.20 192.168.0.10 esp 0x301 -E 3des-cbc "abcdefghijklmnopqrstuvwx";&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Arial,sans-serif; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;      esp/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;#&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;      esp/transport//require;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Arial,sans-serif;"&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;Las 2 diferencias principales en comparacion con la configuracion de AH son: El algoritmo de cifrado cambio de md5 a 3des y por eso la longitud de la clave precompartida cambia a 2048 bites, es decir 24 caracteres y que ahora la opcion "-A" cambio a "-E" para encriptar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-Recargamos ipsec&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:Arial,sans-serif;" &gt;#setkey -f /etc/ipsec-tools.conf&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;br /&gt;-Hacemos la misma prueba que con AH usando &lt;span style="font-weight: bold;"&gt;tcpdump.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-family:Arial,sans-serif;" &gt;si nos aparece el siguiente resultado esto significa que todo esta bien configurado:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGolmqd-Z6I/AAAAAAAAAMs/EJPWqB2TBjA/s1600-h/ESP.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGolmqd-Z6I/AAAAAAAAAMs/EJPWqB2TBjA/s320/ESP.png" alt="" id="BLOGGER_PHOTO_ID_5218024464427411362" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;con esto hemos terminado la configuracion de ipsec con esp y seguiremos con:&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:arial;" &gt;* &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:arial;" &gt;Configurcion de IPsec con AH y ESP.&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Es posible que IPsec funcione con AH y ESP juntos para hacerlo mucho mas seguro. Para hacerlo simplemente juntamos las dos configuraciones que hicimos anteriormente, veamos como queda el archivo de configuracion:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;#!/usr/sbin/setkey -f&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;# NOTE: Do not use this file if you use racoon with racoon-tool&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;# utility. racoon-tool will setup SAs and SPDs automatically using&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;# /etc/racoon/racoon-tool.conf configuration.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;## Flush the SAD and SPD&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;flush;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;spdflush;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;## Some sample SPDs for use racoon&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;add 192.168.0.10 192.168.0.20 ah 0x200 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;add 192.168.0.20 192.168.0.10 ah 0x300 -A hmac-md5 "abcdefghijklmnop";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;add 192.168.0.10 192.168.0.20 esp 0x201 -E 3des-cbc&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;"abcdefghijklmnopqrstuvwx";&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;add 192.168.0.20 192.168.0.10 esp 0x301 -E 3des-cbc "abcdefghijklmnopqrstuvwx";&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;spdadd 192.168.0.10 192.168.0.20 any -P out ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    esp/transport//require&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;spdadd 192.168.0.20 192.168.0.10 any -P in ipsec&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    esp/transport//require&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    ah/transport//require;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;-Capturamos trafico con tcpdump y nos debe mostrar un resultado como este, debemos copiar el siguiente comando esto se hizo tambien con las anteriores capturas:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;#tcpdump -i eth0 src host 192.168.0.20 or  dst  host 192.168.0.20&lt;/span&gt;&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;a style="color: rgb(0, 0, 0);" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGolmqd-Z6I/AAAAAAAAAMs/EJPWqB2TBjA/s1600-h/ESP.png"&gt;&lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGonDNiB0yI/AAAAAAAAAM0/mmx-nFdCsxk/s1600-h/AH.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGonDNiB0yI/AAAAAAAAAM0/mmx-nFdCsxk/s320/AH.png" alt="" id="BLOGGER_PHOTO_ID_5218026054387618594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Damos por terminado la configuracion  de ipsec con ah y esp.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-6591242891329779874?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/6591242891329779874/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=6591242891329779874' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/6591242891329779874'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/6591242891329779874'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/07/chavos-blog-configuracion-de-ipsec-en.html' title='Configuracion De IPsec en Linux'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoi6NaexBI/AAAAAAAAAMc/DAgQuc7EiuU/s72-c/ipsec-L.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-3962364047615707533</id><published>2008-06-30T16:37:00.000-07:00</published><updated>2008-07-01T05:18:35.518-07:00</updated><title type='text'>Configuracion de IPsec en Windows</title><content type='html'>&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;1. Iniciaremos una consola de administracion esto lo haremos dando clic en inicio, ejecutar, copiamos mmc y damos enter, nos aparecera algo como:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGoX1T0au2I/AAAAAAAAAJY/EwRcUW72Vrc/s1600-h/ipsec1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGoX1T0au2I/AAAAAAAAAJY/EwRcUW72Vrc/s320/ipsec1.jpg" alt="" id="BLOGGER_PHOTO_ID_5218009322882775906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;2. Después de haber dado enter nos aparecerá la siguiente ventana en esta ventana damos clic en en archivo y en agregar o quitar complemento.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGoZ5Fp5QvI/AAAAAAAAAJg/vlhMc6ER_1U/s1600-h/%40.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGoZ5Fp5QvI/AAAAAAAAAJg/vlhMc6ER_1U/s320/%40.jpg" alt="" id="BLOGGER_PHOTO_ID_5218011586823275250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;3. Luego eligiremos la consola de administracion que deseamos en el siguiente recuadro.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoaIOAa6LI/AAAAAAAAAJo/I6vAzYTVTXg/s1600-h/ipsec2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoaIOAa6LI/AAAAAAAAAJo/I6vAzYTVTXg/s320/ipsec2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218011846763276466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;-en este recuadro le damos clic en agregar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;4. En la ventana que nos aparecie escojemos la opcion &lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;font-family:arial;font-size:100%;"  &gt;&lt;span style="font-weight: bold;"&gt;ip security policy management&lt;/span&gt; &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;y le damos&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt; add&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt; nos aparecera otra ventana la cual nos pregunta en que equipo vamos agregar el complemento, le damos en &lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;equipo local&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt; y&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt; finish&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;, despues seleccionaremos el otro complemento que sera&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic;font-family:arial;font-size:100%;"  &gt;&lt;span style="font-weight: bold;"&gt; ip security monitor&lt;/span&gt; &lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;le damos clic en &lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt;add&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt; y luego en&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:arial;font-size:100%;"  &gt; close&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGoahvvHhQI/AAAAAAAAAJw/ydUNOviW-I8/s1600-h/ipsec3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGoahvvHhQI/AAAAAAAAAJw/ydUNOviW-I8/s320/ipsec3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218012285314237698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;5. Aqui nos muestran las consolas que seleccionamos y luego de estar seguros de que se escojieron bien damos clic en aceptar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoa6k2M7gI/AAAAAAAAAJ8/rKqiTyU2lKg/s1600-h/ipsec4.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoa6k2M7gI/AAAAAAAAAJ8/rKqiTyU2lKg/s320/ipsec4.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218012711887891970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;6. Despues de terminar lo anterior nos aparecera las opciones de configuracion de ipsec. Ya con esto empesaremos a configurar politicas de ipsec.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;-primero damos clic derecho en directivas de seguridad (ip security policy management) y le damos clic en crear directiva de seguridad ip&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGobKBiMllI/AAAAAAAAAKE/V3nkEJOdhaE/s1600-h/%23.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGobKBiMllI/AAAAAAAAAKE/V3nkEJOdhaE/s320/%23.jpg" alt="" id="BLOGGER_PHOTO_ID_5218012977286649426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;7. Nos aparecera un asistente de configuracion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGobZ5HHr5I/AAAAAAAAAKM/q_Nn3PVeQzI/s1600-h/ipsec6.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGobZ5HHr5I/AAAAAAAAAKM/q_Nn3PVeQzI/s320/ipsec6.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218013249903505298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;-le damos clic en siguiente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;8. nos saldra una un recuadro donde nos pedira el nombre y la descripcion que le vamos a colocar a la directiva y le damos clic en siguiente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGobpRcL1RI/AAAAAAAAAKU/O4FM7y8dYzw/s1600-h/ipsec7.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGobpRcL1RI/AAAAAAAAAKU/O4FM7y8dYzw/s320/ipsec7.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218013514132346130" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;9. luego nos saldra el siguiente cuadro el cual nos esta dice si queremos activar la regla de respuesta predeterminada, esto es para que los equipos remotos cundo soliciten seguridad se le responda y se le solicite seguridad en la comunicacion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGob2NRJlGI/AAAAAAAAAKc/ypWES5N08Ak/s1600-h/ipsec8.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGob2NRJlGI/AAAAAAAAAKc/ypWES5N08Ak/s320/ipsec8.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218013736350618722" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;10. Luego nos aparecera un cuadro en el cual especificaremos la llave precompartida.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGocVtAjbWI/AAAAAAAAAKk/83-Fs0sAkYA/s1600-h/ipsec9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGocVtAjbWI/AAAAAAAAAKk/83-Fs0sAkYA/s320/ipsec9.jpg" alt="" id="BLOGGER_PHOTO_ID_5218014277446888802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;-damos clic en siguiente y nos aparecera que ya hemos terminado la de crear la directiva:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGocnGMW0uI/AAAAAAAAAKs/Lweie2sFBCQ/s1600-h/ipsec10.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGocnGMW0uI/AAAAAAAAAKs/Lweie2sFBCQ/s320/ipsec10.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218014576265056994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;-y le damos clic en finalizar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;11. Al darle clic en finalizar nos aparecerá un cuadro donde podemos agregar reglas para nuestra directiva. para no tener inconvenientes desactivamos la opcion de usar asistente para agregar (use add Wizard) que se encuentra en la parte inferior de la ventana y luego damos clic en agregar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoc12dToTI/AAAAAAAAAK0/eBoU7hmBpwU/s1600-h/ipsec11.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoc12dToTI/AAAAAAAAAK0/eBoU7hmBpwU/s320/ipsec11.jpg" alt="" id="BLOGGER_PHOTO_ID_5218014829739221298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;12. nos aparecera este cuadro el cual nos permite hacer un filtrado de ip (IP filter list) y le daremos clic en agregar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGodFDddrGI/AAAAAAAAAK8/2VbpSt4Z3dQ/s1600-h/ipsec12.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGodFDddrGI/AAAAAAAAAK8/2VbpSt4Z3dQ/s320/ipsec12.jpg" alt="" id="BLOGGER_PHOTO_ID_5218015090927578210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;13. luego de que le dimos clic en agregar nos aparecerá un recuadro en el cual le colocaremos el nombre ala regla de filtrado y tambien desactivamos el asistente (use add Wizard) luego de colocar el nombre le damos cilc en edit.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGodTLs-J6I/AAAAAAAAALE/psCAO2ZdwnA/s1600-h/ipsec13.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGodTLs-J6I/AAAAAAAAALE/psCAO2ZdwnA/s320/ipsec13.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218015333658273698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;14. en esta ventana especificaremos desde que direccion ip origen hacia cual direccion ip destino y pasamos ala siguiente pestaña.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGodkvqdn4I/AAAAAAAAALM/ydzZovZtQzc/s1600-h/ipsec14.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGodkvqdn4I/AAAAAAAAALM/ydzZovZtQzc/s320/ipsec14.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218015635369205634" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;15. en esta pestaña especificaremos que protocolo vamos a utlizar:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGodtCB9-iI/AAAAAAAAALc/txyEung53Ss/s1600-h/ipsec16.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGodtCB9-iI/AAAAAAAAALc/txyEung53Ss/s320/ipsec16.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218015777738586658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;-si queremos podemos colocarle descripcion ala regla.y para finalizar le damos clic en ok a todas las ventanas que nos aparescan.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;16. despues escogemos la pestaña Filter action (accion de filtrado) y le damos clic en agregar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGodtAgYWnI/AAAAAAAAALU/vlBmO3RpqGc/s1600-h/ipsec15.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGodtAgYWnI/AAAAAAAAALU/vlBmO3RpqGc/s320/ipsec15.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218015777329273458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;17. despues de darle add nos aparecera esta ventana en la cual podemos escoger los metodos de seguridad en este caso escogemos negociar la seguridad (negotiate security) y damos clic en agregar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoefQjBnaI/AAAAAAAAALk/B4HkMuDXeJA/s1600-h/ipsec18.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGoefQjBnaI/AAAAAAAAALk/B4HkMuDXeJA/s320/ipsec18.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218016640628792738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;18. luego de darle en add nos aparecera esta ventana en la cual escogemos la opcion personalizada esto es para personalizar el metodo de seguridad y le damos clic en configurarion.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGoetRRIZdI/AAAAAAAAALs/U73cuBuZAk4/s1600-h/ipsec19.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGoetRRIZdI/AAAAAAAAALs/U73cuBuZAk4/s320/ipsec19.jpg" alt="" id="BLOGGER_PHOTO_ID_5218016881340343762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;19. nos aparecera una ventana en la cual escogemos los algoritmos que vamos a utilar puede ser SHA1 O MD5 tambien podemos escoger el algoritmo de encriptacion que puede ser 3DES.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGoe8qG2s7I/AAAAAAAAAL0/7n5wA9-D0-k/s1600-h/ipsec20.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGoe8qG2s7I/AAAAAAAAAL0/7n5wA9-D0-k/s320/ipsec20.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218017145706165170" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;-luego de escoger los algoritmos le damos clic en ok a todas las ventanas que nos aparescan.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;20. luego pasamos ala pestaña metodos de autenticacion y le damos clic en agregar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGofY9-mvZI/AAAAAAAAAL8/4DgXHo2tsCE/s1600-h/%24.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGofY9-mvZI/AAAAAAAAAL8/4DgXHo2tsCE/s320/%24.jpg" alt="" id="BLOGGER_PHOTO_ID_5218017632076610962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;-luego de darle cilc en agregar nos aparecera una ventana en la cual escogeremos la ultima opcion y colocaremos la llave precompartida.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGoftexvsHI/AAAAAAAAAME/RkeZmBTvgy4/s1600-h/ipsec23.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGoftexvsHI/AAAAAAAAAME/RkeZmBTvgy4/s320/ipsec23.jpg" alt="" id="BLOGGER_PHOTO_ID_5218017984478425202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;21. y ya para terminar le damos clic derecho sobre la politica y damos clic en asignar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGof5rXw0mI/AAAAAAAAAMM/gAz0oiC3A1c/s1600-h/ipsec24.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGof5rXw0mI/AAAAAAAAAMM/gAz0oiC3A1c/s320/ipsec24.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218018194017538658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;NOTA:para que esta politica funcione debe de haber la misma configuracion en los equipos donde se va a implementar esta regla.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;esta fue una prueba de la politica. Esta politica es para que negocien seguridad cuando se hace un ping y tengan comunicacion segura&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGogU__uNMI/AAAAAAAAAMU/qGJIqXcQ5F0/s1600-h/ipsecfinal.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGogU__uNMI/AAAAAAAAAMU/qGJIqXcQ5F0/s320/ipsecfinal.jpg" alt="" id="BLOGGER_PHOTO_ID_5218018663410316482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Imagenes sacadas de &lt;a href="http://modseguridad.blogspot.com"&gt;http://modseguridad.blogspot.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-3962364047615707533?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/3962364047615707533/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=3962364047615707533' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3962364047615707533'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3962364047615707533'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/modulo-de-seguridad-configuracion-de.html' title='Configuracion de IPsec en Windows'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_eCQmeWcRY7U/SGoX1T0au2I/AAAAAAAAAJY/EwRcUW72Vrc/s72-c/ipsec1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-3845938750805953881</id><published>2008-06-23T06:55:00.000-07:00</published><updated>2008-07-02T05:03:14.784-07:00</updated><title type='text'>HOW-TO SSH</title><content type='html'>&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;Existen herramientas que utilizan ssh para entrar en otros equipos, la que voy a utilizar en este how-to es la aplicacion libre Putty.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGtsMXCQFJI/AAAAAAAAANE/HY_7jkN2aMg/s1600-h/putty-session.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SGtsMXCQFJI/AAAAAAAAANE/HY_7jkN2aMg/s320/putty-session.gif" alt="" id="BLOGGER_PHOTO_ID_5218383552836539538" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;Colocamos en la parte de " hostname " el &lt;span style="font-family:arial;"&gt;nombre del equipo o la direccion ip, al darle clic en open ingresamos y nos pedira login y password.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-weight: bold;"&gt;Configuracion de ssh en Linux:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-weight: bold;"&gt;1.&lt;/span&gt;Instalar SSH&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;-apt-get install ssh &lt;/span&gt;  &lt;span style="font-family:arial;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;2&lt;/span&gt;.Editamos el archivo de configuracion de ssh que es sshd_config.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;   &lt;span style="font-family:arial;"&gt;-  pico /etc/ssh/sshd_config&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGtseMUzSyI/AAAAAAAAANM/06G9uzGBe-M/s1600-h/ssh1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGtseMUzSyI/AAAAAAAAANM/06G9uzGBe-M/s320/ssh1.png" alt="" id="BLOGGER_PHOTO_ID_5218383859199200034" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;font-family:arial;" &gt;3.&lt;/span&gt;&lt;span style="font-family:arial;"&gt;En el archivo  de configuracion especificaremos en la linea:&lt;br /&gt;&lt;span style="font-style: italic;"&gt;  &lt;span style="font-weight: bold;"&gt;-port  22 &lt;/span&gt;  &lt;/span&gt;&lt;br /&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;este es el puerto que viene por defecto y por el trabaja ssh pero si deseamos que trabaje por otro puerto lo podemos cambiar por otro puerto que este por encima de 1024.&lt;/span&gt;  &lt;span style="font-weight: bold;font-family:arial;" &gt;4.&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Despues modificamos la linea &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;permitRootLogin&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt; que es para permitir el acceso directo al usuario root es recomendable que esta opcion este en no esto es por seguridad y mas si se va a permitir el acceso de redes publicas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;-PermitRootLogin no&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt; &lt;span style="font-weight: bold;"&gt;5.&lt;/span&gt;La linea x11Forwarding nos da la opcion de permitir o denegar la ejecucion remota de una interface grafica.&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;x11Forwarding yes&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;6.&lt;/span&gt;Para que nuestro servidor pida una llave al ingresar el ususario debemos descomentar la linea:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;-&lt;span style="font-style: italic; font-weight: bold;"&gt;AuthorizedKeysFile&lt;/span&gt;  &lt;span style="font-style: italic; font-weight: bold;"&gt;/root/.ssh/authorized_keys&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;esa ruta es donde van a ir almacenadas las llaves publicas de los usuarios .&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;7.&lt;/span&gt;Despues debemos descomentar la linea PasswordAuthentication y cambiar de yes a no esto se hace para que no pida clave sino la llave del usuario&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;PasswordAuthentication yes&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;8.&lt;/span&gt;&lt;/span&gt;Despues debemos copiar la llave del usuario que va a ingresar al servidor ssh en la ruta que le dimos en la linea AuthorizedKeysFile (la ruta es /root/.ssh/authorized_keys)&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;-cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;id_dsa.pub es la llave publica del usuario.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;9.&lt;/span&gt;por ultimo reiniciaremos el servicio&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-/etc/init.d/ssh restart&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;configuracion del cliente ssh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1.&lt;/span&gt;&lt;/span&gt;instalaremos el cliente ssh&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;apt-get install ssh-client&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt;&lt;/span&gt;Luego crearemos un par &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;de llaves &lt;a href="http://es.wikipedia.org/wiki/Dsa"&gt;dsa&lt;/a&gt; del usuario&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;ssh-keygen -t dsa&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGtsxNUebSI/AAAAAAAAANU/zQwKi3k-l8s/s1600-h/generacion.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGtsxNUebSI/AAAAAAAAANU/zQwKi3k-l8s/s320/generacion.png" alt="" id="BLOGGER_PHOTO_ID_5218384185883782434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;la llave privada se llama id_rsa y la publica id_rsa.pub&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:arial;" &gt;3.&lt;/span&gt;&lt;span style="font-family:arial;"&gt;Despues copiamos la llave publica al archivo donde se alojan las llaves que es /root/.ssh/authorized_keys&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;-&lt;span style="font-size:100%;"&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;&lt;span style="font-style: italic;"&gt;-cp /root/.ssh/id_dsa.pub  /root/.ssh/authorized_keys&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;Provaremos si la configuracion esta buena accediendo al servidor ssh&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;-ssh 10.3.8.154&lt;/span&gt; (es la ip del servidor ssh)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGttAsiUCNI/AAAAAAAAANc/E6f6O2_czXw/s1600-h/prueva.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGttAsiUCNI/AAAAAAAAANc/E6f6O2_czXw/s320/prueva.png" alt="" id="BLOGGER_PHOTO_ID_5218384451961358546" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;en esta imagen nos muestra que ya ingresamos al servidor.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Analisis del trafico ssh&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;Acontinuacion veremos como es la conexion ssh cliente servidor&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGttQskVLWI/AAAAAAAAANk/Vyf-1S9SEzw/s1600-h/analisis1.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SGttQskVLWI/AAAAAAAAANk/Vyf-1S9SEzw/s320/analisis1.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218384726847728994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt; &lt;span style="font-family:arial;"&gt;- El cliente hace una peticion ssh con un SYN al servidor&lt;/span&gt;&lt;br /&gt; &lt;span style="font-family:arial;"&gt;- El servidor le da respuesta con un SYN,ACK&lt;/span&gt; &lt;br /&gt; &lt;span style="font-family:arial;"&gt;- Vuelve a responder el cliente con un ACK&lt;/span&gt; &lt;br /&gt; &lt;span style="font-family:arial;"&gt;- El servidor responde arrojando datos del protocolo y del equipo.&lt;br /&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;- El cliente hace lo mismo, arroja informacion de su equipo y demas.&lt;/span&gt; &lt;br /&gt; &lt;span style="font-family:arial;"&gt;- Luego el cliente inicia el intercambio de llaves del servidor.&lt;/span&gt; &lt;br /&gt; &lt;span style="font-family:arial;"&gt;- El servidor responde con un ACK, y inicia en intercamo de llaves del servidor.&lt;/span&gt; &lt;br /&gt; &lt;/span&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;-  Luego establecen un algoritmo de encriptacion, crean unas nuevas llaves para crear el tunel ssh&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;y luego inicia una comunicacion encriptada&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGtthC_Sb5I/AAAAAAAAANs/U04BPbK20U4/s1600-h/analisis2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SGtthC_Sb5I/AAAAAAAAANs/U04BPbK20U4/s320/analisis2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218385007744282514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Para finalizar la conexion ssh el cliente le manda una peticion de FIN, ACK al servidor, el servidor le responde con otro FIN, ACK y el cliente le confirma con un ACK&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGttuVC3PxI/AAAAAAAAAN0/STRcmVPT_Hw/s1600-h/analisis3.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SGttuVC3PxI/AAAAAAAAAN0/STRcmVPT_Hw/s320/analisis3.jpeg" alt="" id="BLOGGER_PHOTO_ID_5218385235929415442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Imagenes tomadas del blog &lt;a href="http://modseguridad.blogspot.com/"&gt;http://modseguridad.blogspot.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-3845938750805953881?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3845938750805953881'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3845938750805953881'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/how-to-ssh.html' title='HOW-TO SSH'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_eCQmeWcRY7U/SGtsMXCQFJI/AAAAAAAAANE/HY_7jkN2aMg/s72-c/putty-session.gif' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-853926877044047030</id><published>2008-06-16T08:12:00.000-07:00</published><updated>2008-06-16T08:26:36.144-07:00</updated><title type='text'>CONFIGURACION DE UNA VPN CLIENTE-LAN en dispositivo 3com vpn firewall</title><content type='html'>&lt;div class="post-body entry-content"&gt;&lt;br /&gt;1. Ingresamos al menú de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;vpn&lt;/span&gt;.&lt;span style=""&gt;  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SEgmS7mQY8I/AAAAAAAAAQQ/gL35dQJTXkA/s1600-h/VPN+1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SEgmS7mQY8I/AAAAAAAAAQQ/gL35dQJTXkA/s400/VPN+1.jpg" alt="" id="BLOGGER_PHOTO_ID_5208455075731628994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;despues&lt;/span&gt; seleccionamos la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;opcion&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;l2&lt;/span&gt;&lt;span style="font-weight: bold;" class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;tp&lt;/span&gt; que nos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;permitira&lt;/span&gt; la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;conexion&lt;/span&gt; entre el cliente y la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;lan&lt;/span&gt; cuando &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;escojemos&lt;/span&gt; esta &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;opcion&lt;/span&gt; nos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;apareceran&lt;/span&gt; varios cuadros en la parte &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;inferio&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;(A)El primer espacio nos aparece el ID del &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;firewall&lt;/span&gt; por defecto ese lo dejaremos así para esta primera practica y en el segundo cuadro especificaremos que tipo de id tiene nuestro &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;firewall&lt;/span&gt; que en este caso es una dirección &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;IP&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;(B)En este cuadro especificaremos la llave &lt;span style=""&gt; &lt;/span&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;pre&lt;/span&gt; compartida durante la conexión y el nivel de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;encriptación&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;(C)En este otro cuadro nos aparece el rango de direcciones &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;IP&lt;/span&gt; que va entregar nuestro dispositivo al computador que se conecte por medio de la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;vpn&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEklWXtnNnI/AAAAAAAAAQo/WOxTg_pWU4o/s1600-h/listootra.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEklWXtnNnI/AAAAAAAAAQo/WOxTg_pWU4o/s400/listootra.bmp" alt="" id="BLOGGER_PHOTO_ID_5208735510283368050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;3.Después le damos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;clic&lt;/span&gt; a la siguiente pestaña en encontraremos este cuadro al cual escogeremos la opción &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;new&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEkm4XtnNoI/AAAAAAAAAQw/NVCUfn2Zrq4/s1600-h/pesta%C3%B1a+2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEkm4XtnNoI/AAAAAAAAAQw/NVCUfn2Zrq4/s400/pesta%C3%B1a+2.bmp" alt="" id="BLOGGER_PHOTO_ID_5208737193910548098" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;4. Se nos abrirá un cuadro mas en el cual escogeremos la primera opción &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;remote&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;user&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;acces&lt;/span&gt; después escogeremos el tipo de túnel que para este caso implemente l2&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;tp&lt;/span&gt; la misma que pusimos en la primera pestaña después pondremos la descripción de la conexión y especificaremos el nombre de usuario y las contraseñas que serán los mismos que utilizara el usuario al momento de conectarse aplicamos y ya esta lista la configuración en nuestro dispositivo 3&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;com&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;vpn&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;firewall&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SEkq3HtnNrI/AAAAAAAAARI/SCHZrs1x1V4/s1600-h/new.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SEkq3HtnNrI/AAAAAAAAARI/SCHZrs1x1V4/s400/new.bmp" alt="" id="BLOGGER_PHOTO_ID_5208741570482222770" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;configuracion&lt;/span&gt; del cliente&lt;br /&gt;&lt;br /&gt;1.&lt;/span&gt;Primero que todo tenemos que crear una conexión nueva desde&lt;o:p&gt;&lt;/o:p&gt;  &lt;p class="MsoNormal"&gt;Inicio&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Panel de control&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Conexiones de red&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Asistente para una conexión nueva.&lt;/p&gt;  &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SEk1fXtnNtI/AAAAAAAAARY/fNZKMi-XWBc/s1600-h/inicio+de+conexion.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SEk1fXtnNtI/AAAAAAAAARY/fNZKMi-XWBc/s400/inicio+de+conexion.bmp" alt="" id="BLOGGER_PHOTO_ID_5208753257088235218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2. Nos saldrá un asistente para la configuración de nuestra &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;vpn&lt;/span&gt; le damos siguiente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SElOm3tnNuI/AAAAAAAAARg/m4AymyuQRFE/s1600-h/1.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SElOm3tnNuI/AAAAAAAAARg/m4AymyuQRFE/s400/1.bmp" alt="" id="BLOGGER_PHOTO_ID_5208780873727948514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;3. En este cuadro nos aparece varias opciones de las cual escogeremos una que será la de conectarse a la red de mi lugar de trabajo por que esta opción es la que permitiría conectarnos desde nuestra casa a nuestro lugar de trabajo que es el fin de esta practica y después le damos siguiente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SElOnXtnNvI/AAAAAAAAARo/WFCpRKIytUg/s1600-h/2.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SElOnXtnNvI/AAAAAAAAARo/WFCpRKIytUg/s400/2.bmp" alt="" id="BLOGGER_PHOTO_ID_5208780882317883122" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4. En este cuadro escogeremos la forma de como nos conectaremos a nuestra red que en nuestro caso cera por medio de una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;vpn&lt;/span&gt; o red privada virtual.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SElOnXtnNwI/AAAAAAAAARw/RzXs-cjtOBQ/s1600-h/3.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SElOnXtnNwI/AAAAAAAAARw/RzXs-cjtOBQ/s400/3.bmp" alt="" id="BLOGGER_PHOTO_ID_5208780882317883138" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;5. En este cuadro nos pediría el nombre de la organización le podemos poner el nombre de la conexión o lo que usted quiera.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SE0r_HXMUlI/AAAAAAAAASI/bpSzKrh8oUE/s1600-h/4.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SE0r_HXMUlI/AAAAAAAAASI/bpSzKrh8oUE/s400/4.bmp" alt="" id="BLOGGER_PHOTO_ID_5209868707245609554" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;6. En este otro cuadro se nos pedirá la dirección privada de nuestro servidor &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;vpn&lt;/span&gt; que es la que nos asigno el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;dhcp&lt;/span&gt; (figura 6 1 entrada).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SE0r_haxMMI/AAAAAAAAASY/tQlX5F5lpag/s1600-h/6.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SE0r_haxMMI/AAAAAAAAASY/tQlX5F5lpag/s400/6.bmp" alt="" id="BLOGGER_PHOTO_ID_5209868714239930562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;7. En este cuadro nos pediría que especifiquemos si queremos que el uso de esta conexión sea para mi uso personal o para todos los que trabajen en este esta opción la escogerás según sea tus necesidades.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SE0sAfNt1pI/AAAAAAAAASg/fXxhtsgTT6E/s1600-h/7.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SE0sAfNt1pI/AAAAAAAAASg/fXxhtsgTT6E/s400/7.bmp" alt="" id="BLOGGER_PHOTO_ID_5209868730828183186" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;8. Aquí el asistente nos indica que la configuración de nuestra conexión ha finalizado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SE0sAr20BwI/AAAAAAAAASo/98U_9FC3xYo/s1600-h/8.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SE0sAr20BwI/AAAAAAAAASo/98U_9FC3xYo/s400/8.bmp" alt="" id="BLOGGER_PHOTO_ID_5209868734221780738" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;9. &lt;span style=""&gt;Cuando finalizamos el asistente para la nueva conexión nos sale este cuadro que nos pedirá el nombre de usuario y la contraseña para podernos conectar a nuestra red privada pero antes de hacer esto tendremos que indicarle la llave &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;pre&lt;/span&gt; compartida para hacer esto le damos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;clic&lt;/span&gt; a propiedades.  &lt;!--[if !supportLineBreakNewLine]--&gt;  &lt;!--[endif]--&gt;&lt;/span&gt; &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SE0vVy62TYI/AAAAAAAAASw/yfDfmseVoMs/s1600-h/9.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SE0vVy62TYI/AAAAAAAAASw/yfDfmseVoMs/s400/9.bmp" alt="" id="BLOGGER_PHOTO_ID_5209872395429891458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;10. &lt;span style=""&gt;Después nos vamos a la pestaña seguridad y luego pulsamos la opción al final del cuadro que es configuración de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;ipsec&lt;/span&gt; en el cuadro que nos aparece le indicaremos la llave &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;pre&lt;/span&gt; compartida que pusimos en nuestro dispositivo 3&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;com&lt;/span&gt; (imagen 2 de esta entrada) le damos aceptar a este y al otro cuadro que nos apareció anterior mente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SE0vWraBZBI/AAAAAAAAATI/NrVAV05iZUk/s1600-h/12.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SE0vWraBZBI/AAAAAAAAATI/NrVAV05iZUk/s400/12.bmp" alt="" id="BLOGGER_PHOTO_ID_5209872410593027090" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;11. &lt;span style=""&gt;Después de esto nos mostrara la conexión que acabamos de crear le damos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;clic&lt;/span&gt; derecho y después conectar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SE0vV1xUZyI/AAAAAAAAAS4/4uLQ9JiKCQs/s1600-h/10.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SE0vV1xUZyI/AAAAAAAAAS4/4uLQ9JiKCQs/s400/10.bmp" alt="" id="BLOGGER_PHOTO_ID_5209872396195227426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;12. Ahora si especificaremos el nombre de usuario y la contraseña que pusimos en nuestro dispositivo (imagen 4 de esta entrada) después le damos conectar. &lt;p class="MsoNormal"&gt; &lt;!--[if !supportLineBreakNewLine]--&gt;  &lt;!--[endif]--&gt;&lt;/p&gt;  &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SE07J9EvVFI/AAAAAAAAAUA/EGLYNH5Htss/s1600-h/13.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SE07J9EvVFI/AAAAAAAAAUA/EGLYNH5Htss/s400/13.bmp" alt="" id="BLOGGER_PHOTO_ID_5209885386136835154" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;13. Aquí nos muestra a que dirección se esta conectando.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SE05l-71XXI/AAAAAAAAATY/WzhDr8FwvNs/s1600-h/14.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SE05l-71XXI/AAAAAAAAATY/WzhDr8FwvNs/s400/14.bmp" alt="" id="BLOGGER_PHOTO_ID_5209883668649434482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;14. Aquí nuestro computador se esta registrando en la red.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SE05muNO3FI/AAAAAAAAATg/xk80BsTKrfw/s1600-h/15.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SE05muNO3FI/AAAAAAAAATg/xk80BsTKrfw/s400/15.JPG" alt="" id="BLOGGER_PHOTO_ID_5209883681338874962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;15. Aquí nos muestra la autenticación del equipo&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_--u4mjbMiU4/SE05m_Sv66I/AAAAAAAAATo/T-1Cc3gOml4/s1600-h/16.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_--u4mjbMiU4/SE05m_Sv66I/AAAAAAAAATo/T-1Cc3gOml4/s400/16.JPG" alt="" id="BLOGGER_PHOTO_ID_5209883685925415842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;16. Listo ya estamos conectados.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_--u4mjbMiU4/SE1aVYhyemI/AAAAAAAAAUI/aVK4Oyh-qoQ/s1600-h/17.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SE1aVYhyemI/AAAAAAAAAUI/aVK4Oyh-qoQ/s400/17.JPG" alt="" id="BLOGGER_PHOTO_ID_5209919667345455714" border="0" /&gt;&lt;/a&gt;17. Aquí podemos ver la dirección que nos asigno el dispositivo y podremos observar que la dirección asignada corresponde al rango de direcciones que configuramos en nuestro dispositivo (figura2 de esta presentación).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_--u4mjbMiU4/SE05ng-v2CI/AAAAAAAAAT4/yy5vks7KHWY/s1600-h/18.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_--u4mjbMiU4/SE05ng-v2CI/AAAAAAAAAT4/yy5vks7KHWY/s400/18.bmp" alt="" id="BLOGGER_PHOTO_ID_5209883694968330274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;18. y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_40"&gt;aquí&lt;/span&gt; podremos observar si la  &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;conexion&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;vpn&lt;/span&gt;  esta activa o no&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_--u4mjbMiU4/SFEI2_-h0OI/AAAAAAAAAUg/5oREUgqLwB8/s1600-h/vpn+cliente.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_--u4mjbMiU4/SFEI2_-h0OI/AAAAAAAAAUg/5oREUgqLwB8/s400/vpn+cliente.bmp" alt="" id="BLOGGER_PHOTO_ID_5210955984824029410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Imagenes  tomadas de &lt;a href="http://marlon-evidencias.blogspot.com"&gt;http://marlon-evidencias.blogspot.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://creativecommons.org/licenses/by-nc/2.5/co/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_--u4mjbMiU4/SFEKAe6eShI/AAAAAAAAAUo/_uPoc-289ts/s400/88x31.png" alt="" id="BLOGGER_PHOTO_ID_5210957247258970642" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="clear: both;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-853926877044047030?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/853926877044047030/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=853926877044047030' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/853926877044047030'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/853926877044047030'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/1.html' title='CONFIGURACION DE UNA VPN CLIENTE-LAN en dispositivo 3com vpn firewall'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_--u4mjbMiU4/SEgmS7mQY8I/AAAAAAAAAQQ/gL35dQJTXkA/s72-c/VPN+1.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-8201824078241624984</id><published>2008-06-16T05:23:00.000-07:00</published><updated>2008-06-16T08:18:42.589-07:00</updated><title type='text'>Configuracion del Dispositivo 3com vpn firewall</title><content type='html'>&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;1.Para poder configurar el dispositivos debemos ingresar a un navegador y copiar la dirección ip de la interfaz lan del dispositivo en la barra de negación, si estamos utilizando un proxy debemos colocar la dirección ip en la parte de no usar proxy para las estas direcciones. para hacer esto le damos clic en herramientas, opciones, avansados, network, settings, No proxy for, y colocamos la ip. &lt;/span&gt;&lt;/span&gt;&lt;p style="margin-bottom: 0cm;"&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;continuación nos pedirá que ingresemos la clave del dispositivo que por default es admin.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZdfF-Y4nI/AAAAAAAAADo/xb0ycaWpTno/s1600-h/Pantallazoq.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZdfF-Y4nI/AAAAAAAAADo/xb0ycaWpTno/s320/Pantallazoq.png" alt="" id="BLOGGER_PHOTO_ID_5212456407489110642" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;2.cuando ingresamos la clave nos muestra el mensaje de Bienvenida y ya podemos empezar a configurar y nos aparecerán las siguientes opciones:&lt;br /&gt;&lt;br /&gt;-welcome&lt;br /&gt;-Network settings&lt;br /&gt;-Advanced network&lt;br /&gt;-Firewall&lt;br /&gt;-Content Filtering&lt;br /&gt;-VPN&lt;br /&gt;-system tool&lt;br /&gt;-status and logs&lt;br /&gt;-support/feedback &lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZfdx-FWAI/AAAAAAAAADw/H8RsOBBNH54/s1600-h/Pantallazo01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZfdx-FWAI/AAAAAAAAADw/H8RsOBBNH54/s320/Pantallazo01.png" alt="" id="BLOGGER_PHOTO_ID_5212458583962507266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;3. en la opción &lt;b&gt;network settings&lt;/b&gt; nos aparece las opciones para colocar las ips alas interfaces DSL, Lan y nos muestra la lista de los clientes DHCP:&lt;br /&gt;&lt;br /&gt;-interfase DSL aqui colocamos la conflagración de nuestro isp (proveedor de internet) &lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZgOBKAKpI/AAAAAAAAAD4/421uPVCs6Ww/s1600-h/Pantallazoa.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZgOBKAKpI/AAAAAAAAAD4/421uPVCs6Ww/s320/Pantallazoa.png" alt="" id="BLOGGER_PHOTO_ID_5212459412672752274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;-interfase LAN setting colocamos la conflagración de nuestra red lan y el rango del dhcp que queremos que le de a los clientes. &lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZlipFInFI/AAAAAAAAAEA/KgsY4UKPdhw/s1600-h/Pantallazob.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZlipFInFI/AAAAAAAAAEA/KgsY4UKPdhw/s320/Pantallazob.png" alt="" id="BLOGGER_PHOTO_ID_5212465264545274962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-DHCP clients list en esta pestaña nos aparece los clientes que se han conectado al dispositivo y que han solicitado dhcp&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZoOWS_4SI/AAAAAAAAAEI/Yp94dPbovNM/s1600-h/Pantallazo3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZoOWS_4SI/AAAAAAAAAEI/Yp94dPbovNM/s320/Pantallazo3.png" alt="" id="BLOGGER_PHOTO_ID_5212468214440648994" border="0" /&gt;&lt;/a&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;4.en la opción &lt;b&gt;Advanced network&lt;/b&gt; nos aparece las opciones para enrutamiento como NAT,rutas estáticas, rutas dinamicas, dns dinamico y traffic shaping&lt;br /&gt;&lt;br /&gt;-pestaña &lt;a href="http://es.wikipedia.org/wiki/NAT"&gt;NAT&lt;/a&gt; network address translation y aqui nos aparece la opción por defecto que es (NAT Mode: One-to-many NAT (default) que significa que es una red a varias&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-family:Arial,sans-serif;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZqsoV6ZTI/AAAAAAAAAEQ/ru-ojl6D7eM/s1600-h/5.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZqsoV6ZTI/AAAAAAAAAEQ/ru-ojl6D7eM/s320/5.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212470933704041778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-pestaña static routing en esta opción agregamos el id, el gateway y la mascara de la red la cual nos va a dar la salida a internet:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZuH5csTXI/AAAAAAAAAEY/TpEngh1YKnI/s1600-h/6.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZuH5csTXI/AAAAAAAAAEY/TpEngh1YKnI/s320/6.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212474700687232370" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Dynamic routing en esta parte podemos escoger el tipo de protocolo de enrutamiento que vamos a utilizar en la LAN y en la WAN. el dispositivo nos trae la opción de &lt;a href="http://es.wikipedia.org/wiki/RIP_%28protocolo%29"&gt;RIP  &lt;/a&gt;(protocolo de encaminamiento de información)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFZyVX_QKaI/AAAAAAAAAEg/DUe1NoduDmQ/s1600-h/7.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFZyVX_QKaI/AAAAAAAAAEg/DUe1NoduDmQ/s320/7.jpg" alt="" id="BLOGGER_PHOTO_ID_5212479330270063010" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Dynamic DNS nos da la opción de habilitar un dns dinamico&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZzPtyh8EI/AAAAAAAAAEw/h-qzl-RqQm8/s1600-h/8.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZzPtyh8EI/AAAAAAAAAEw/h-qzl-RqQm8/s320/8.jpg" alt="" id="BLOGGER_PHOTO_ID_5212480332554694722" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Traffic shapin esta opcion nos permite administrar el uso del ancho de banda y la velocidad de descarga.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZzobh663I/AAAAAAAAAFA/MPDgMre9488/s1600-h/9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZzobh663I/AAAAAAAAAFA/MPDgMre9488/s320/9.jpg" alt="" id="BLOGGER_PHOTO_ID_5212480757149920114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;5.&lt;span style="font-weight: bold;"&gt;Firewall &lt;/span&gt;en esta nos opcion nos permitira configurar las opciones de &lt;a href="http://es.wikipedia.org/wiki/DMZ"&gt;DMZ&lt;/a&gt;, PC privileges, special applications, advanced.&lt;br /&gt;&lt;br /&gt;-en la opcion de Virtual servers nos permite publicar servicios de red en una zona desmilitarizada&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZz3iOcZiI/AAAAAAAAAFI/N2n9Z0lzLLQ/s1600-h/10.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZz3iOcZiI/AAAAAAAAAFI/N2n9Z0lzLLQ/s320/10.jpg" alt="" id="BLOGGER_PHOTO_ID_5212481016645314082" border="0" /&gt;&lt;/a&gt;-PC privileges en esta opción podemos darle o quitarle permisos de control de acceso a internet y alos servicios habilitados para los usuarios.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFZ0PZYsWzI/AAAAAAAAAFQ/s65-EeAav5c/s1600-h/11.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFZ0PZYsWzI/AAAAAAAAAFQ/s65-EeAav5c/s320/11.jpg" alt="" id="BLOGGER_PHOTO_ID_5212481426589244210" border="0" /&gt;&lt;/a&gt;-Special Applications esta opcion nos permite dar le privilegios a diferentes aplicaciones o servicios de red.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ0h7_TimI/AAAAAAAAAFY/Y06EE5smJ0I/s1600-h/12.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ0h7_TimI/AAAAAAAAAFY/Y06EE5smJ0I/s320/12.jpg" alt="" id="BLOGGER_PHOTO_ID_5212481745115646562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Advanced en esta pestaña podemos permitir o denegar los ping desde internet y configurar algunos parametros del firewall.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ1BmJCfiI/AAAAAAAAAFg/aSLx3ArHNqo/s1600-h/13.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ1BmJCfiI/AAAAAAAAAFg/aSLx3ArHNqo/s320/13.jpg" alt="" id="BLOGGER_PHOTO_ID_5212482289006706210" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;6.&lt;span style="font-weight: bold;"&gt;Content Filtering  &lt;/span&gt;en esta parte podemos configurar content filtering, Allow/Block List, y  Filter  Police .&lt;br /&gt;&lt;br /&gt;-Content filtering esta opcion nos permite habilitar el filtrado de paginas y colocar un mensaje que aparecera cada vez que el usuario intente ingresar a estas paginas filtradas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ1X1yJY-I/AAAAAAAAAFo/efPVapKrjRg/s1600-h/14.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ1X1yJY-I/AAAAAAAAAFo/efPVapKrjRg/s320/14.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212482671162778594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Allow/Block list esta opcion nos permitira colocar las paginas que deseamos filtrar.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ1oKu4qCI/AAAAAAAAAFw/3d6sjezk5bQ/s1600-h/15.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ1oKu4qCI/AAAAAAAAAFw/3d6sjezk5bQ/s320/15.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212482951664150562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Filter police en esta podemos especificar a cuales equipo se le va a restringir o si es para todos los equipos de la red.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ15U7hXmI/AAAAAAAAAF4/4MHwyhhpvz0/s1600-h/16.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ15U7hXmI/AAAAAAAAAF4/4MHwyhhpvz0/s320/16.jpg" alt="" id="BLOGGER_PHOTO_ID_5212483246459280994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;7.&lt;span style="font-weight: bold;"&gt;VPN &lt;/span&gt;en esta parte podemos configurar la opcion de vpn mode&lt;br /&gt;&lt;br /&gt;-la opcion de vpn mode nos permite escojer el tipo de protocolo que vamos autilizar para conexion vpn el dispositivo tiene tres protocolos &lt;a href="http://es.wikipedia.org/wiki/IPsec"&gt;IPsec&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/IPsec"&gt;L2TP&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/PPTP"&gt;PPTP&lt;/a&gt;.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;IPsec&lt;/span&gt; enable lo podemos utilizar para una conexion vpn gateway a gateway .&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;L2TP&lt;/span&gt; lo utilizamos para una conexion vpn remota.&lt;br /&gt;y &lt;span style="font-weight: bold;"&gt;PPTP&lt;/span&gt; nos sirve tambien para una conexion remota pero nos brinda poca seguridad  al momento de transmitir.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZ2NrHlA2I/AAAAAAAAAGA/O3iXoJIgjXs/s1600-h/17.bmp.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFZ2NrHlA2I/AAAAAAAAAGA/O3iXoJIgjXs/s320/17.bmp.jpeg" alt="" id="BLOGGER_PHOTO_ID_5212483596012815202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;8.&lt;span style="font-weight: bold;"&gt;system tools &lt;/span&gt;en esta parte nos permite configurar las opciones Restart, time zone,  Diagnostic tools, configuration, upgrade.&lt;br /&gt;&lt;br /&gt;-Restart esta opcion nos permite reiniciar el dispositivo .&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ3TnO0J5I/AAAAAAAAAGI/BuedIwGoG0M/s1600-h/18.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ3TnO0J5I/AAAAAAAAAGI/BuedIwGoG0M/s320/18.jpg" alt="" id="BLOGGER_PHOTO_ID_5212484797560268690" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-time zone esta opcion  nos permite colocar la zona y el tiempo de el pais.&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ8o7A3YRI/AAAAAAAAAGQ/Tv993sWcuiw/s1600-h/19.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFZ8o7A3YRI/AAAAAAAAAGQ/Tv993sWcuiw/s320/19.jpg" alt="" id="BLOGGER_PHOTO_ID_5212490661205860626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Diagnostic tools nos permite provar conexion y verificar que este funcionando correctamente, podemos hacer un ping, un trace route o un a resolucion de nombres desde el dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ89FhIVlI/AAAAAAAAAGY/tl631Ll7XLk/s1600-h/20.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZ89FhIVlI/AAAAAAAAAGY/tl631Ll7XLk/s320/20.jpg" alt="" id="BLOGGER_PHOTO_ID_5212491007622927954" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Configuration en esta parte podemos hacer un backup de la configuracion y  recuperar  nuevamente el backup.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFZ9VQNIkYI/AAAAAAAAAGg/mQ7qkb8aQNM/s1600-h/21.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFZ9VQNIkYI/AAAAAAAAAGg/mQ7qkb8aQNM/s320/21.jpg" alt="" id="BLOGGER_PHOTO_ID_5212491422808707458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Upgrade desde esta opcion podemos actualizar o cambiar el firmware (sistema operativo del dispositivo) por uno  mas actulizado.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFaAIsFopHI/AAAAAAAAAGo/MYf2xUlampA/s1600-h/22.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SFaAIsFopHI/AAAAAAAAAGo/MYf2xUlampA/s320/22.jpg" alt="" id="BLOGGER_PHOTO_ID_5212494505490031730" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;9.&lt;span style="font-weight: bold;"&gt;Status and logs&lt;/span&gt; este menu nos permite observar el status, routing table,log settings, y log.&lt;br /&gt;&lt;br /&gt;-status esta opcion nos muestra toda la configuracion del dispositivo y la version del sistema.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFaAuGgM8SI/AAAAAAAAAGw/-bc76nLT9i8/s1600-h/23.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFaAuGgM8SI/AAAAAAAAAGw/-bc76nLT9i8/s320/23.jpg" alt="" id="BLOGGER_PHOTO_ID_5212495148235944226" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-routing table  nos muestra la tabla de enrutamiento del dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFaA9HPtoII/AAAAAAAAAG4/8VoNCoFpuPQ/s1600-h/24.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFaA9HPtoII/AAAAAAAAAG4/8VoNCoFpuPQ/s320/24.jpg" alt="" id="BLOGGER_PHOTO_ID_5212495406133256322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-Log settings en esta opcion configuramos el historial de los logs.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFaBLiLFoNI/AAAAAAAAAHA/B6sUwvDNopE/s1600-h/25.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFaBLiLFoNI/AAAAAAAAAHA/B6sUwvDNopE/s320/25.jpg" alt="" id="BLOGGER_PHOTO_ID_5212495653879783634" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;-logs en esta opcion podemos observar todos los logs del sistema&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFaBcs6zkBI/AAAAAAAAAHI/QfOEl7IgCNI/s1600-h/26.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFaBcs6zkBI/AAAAAAAAAHI/QfOEl7IgCNI/s320/26.jpg" alt="" id="BLOGGER_PHOTO_ID_5212495948822056978" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;10.&lt;span style="font-weight: bold;"&gt;Support/Feedback  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-support en esta opcion podemos observar la licencia del producto y otras opciones como soportes.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFaBuFVICZI/AAAAAAAAAHQ/wIfDntGwr-U/s1600-h/27.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFaBuFVICZI/AAAAAAAAAHQ/wIfDntGwr-U/s320/27.jpg" alt="" id="BLOGGER_PHOTO_ID_5212496247432677778" border="0" /&gt;&lt;/a&gt;-Feedback  encontramos un enlace de 3com y unas recomendaciones.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFaCPMGHZrI/AAAAAAAAAHY/pNGxMP-LPMk/s1600-h/28.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SFaCPMGHZrI/AAAAAAAAAHY/pNGxMP-LPMk/s320/28.jpg" alt="" id="BLOGGER_PHOTO_ID_5212496816184452786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Imagenes tomadas de &lt;a href="http://marlon-evidencias.blogspot.com/"&gt;http://marlon-evidencias.blogspot.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFaDzpQfUVI/AAAAAAAAAHg/ppv2-tXrQV8/s1600-h/88x31.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SFaDzpQfUVI/AAAAAAAAAHg/ppv2-tXrQV8/s320/88x31.png" alt="" id="BLOGGER_PHOTO_ID_5212498541999509842" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-8201824078241624984?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/8201824078241624984/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=8201824078241624984' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/8201824078241624984'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/8201824078241624984'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/configuracion-del-dispositivo-3com-vpn.html' title='Configuracion del Dispositivo 3com vpn firewall'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZdfF-Y4nI/AAAAAAAAADo/xb0ycaWpTno/s72-c/Pantallazoq.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-3001904983714082125</id><published>2008-06-16T05:12:00.000-07:00</published><updated>2008-06-16T05:23:43.853-07:00</updated><title type='text'>Dispositivo 3com VPN Firewall (parte 1)</title><content type='html'>El  dispositivo con que trabajamos es :&lt;br /&gt;&lt;br /&gt;referencia: 3CR870-95&lt;br /&gt;marca: 3com&lt;br /&gt;&lt;br /&gt;Este es un dispositivo de red  que tiene funciones de &lt;a href="http://es.wikipedia.org/wiki/Red_privada_virtual"&gt;vpn&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29"&gt;firewall,&lt;/a&gt; y filtrado de contenido como un &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;proxy&lt;/a&gt; pero trabaja de forma &lt;a href="http://es.wikipedia.org/wiki/Proxy"&gt;transparente &lt;/a&gt;.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZaLIiU6mI/AAAAAAAAADY/Kahjxx-YT6w/s1600-h/product-690609.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZaLIiU6mI/AAAAAAAAADY/Kahjxx-YT6w/s320/product-690609.jpg" alt="" id="BLOGGER_PHOTO_ID_5212452766044449378" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-3001904983714082125?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/3001904983714082125/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=3001904983714082125' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3001904983714082125'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3001904983714082125'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/dispositivo-3com-vpn-firewall-parte-1.html' title='Dispositivo 3com VPN Firewall (parte 1)'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_eCQmeWcRY7U/SFZaLIiU6mI/AAAAAAAAADY/Kahjxx-YT6w/s72-c/product-690609.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-6195398768973600529</id><published>2008-06-09T04:54:00.000-07:00</published><updated>2008-06-09T04:55:46.831-07:00</updated><title type='text'>Disponibles servicios web de escaneo de vulnerabilidades en claves SSL y SSH</title><content type='html'>&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;La &lt;a href="http://www.kriptopolis.org/chapuza-en-debian" rel="nofollow"&gt;chapuza&lt;/a&gt; realizada por la gente de Debian fue muy gorda, pero sus consecuencias están aún por ver.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Las empresas de certificación que se han ofrecido a comprobar gratis los posibles certificados afectados no han tenido ningún éxito, lo que lleva a pensar que o bien todos los administradores conocen perfectamente el problema y son muy, pero que muy competentes, o bien que aún existen miles de sitios cuya seguridad pende de un hilo.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Por eso, la aparición de páginas web dirigidas a comprobar si las claves &lt;a href="http://serversniff.net/sshreport.php" rel="nofollow"&gt;SSH&lt;/a&gt; o &lt;a href="http://serversniff.net/sslcert.php" rel="nofollow"&gt;SSL&lt;/a&gt; de un sitio están afectadas representa un arma de doble filo, y el hecho de que &lt;em&gt;cualquiera&lt;/em&gt; pueda comprobar con tanta comodidad la fortaleza de las claves de &lt;em&gt;cualquier&lt;/em&gt; sitio sin mediar ningún tipo de autenticación no me permite ser muy optimista.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Un tímido aviso en el sentido de que se imponen severos límites al uso de los scripts para impedir abusos, no parece suficiente.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;En cualquier caso no sirve de mucho esconder la cabeza o mirar hacia otro lado. Mejor saber que estas herramientas -y otras similares- existen y además están libremente disponibles.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-family: arial;"&gt; Fuente: &lt;a href="http://www.kriptopolis.org/disponible-escaneo-claves-ssh-ssl"&gt;http://www.kriptopolis.org/disponible-escaneo-claves-ssh-ssl&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-6195398768973600529?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/6195398768973600529/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=6195398768973600529' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/6195398768973600529'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/6195398768973600529'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/disponibles-servicios-web-de-escaneo-de.html' title='Disponibles servicios web de escaneo de vulnerabilidades en claves SSL y SSH'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-2608963558669784995</id><published>2008-06-03T05:10:00.001-07:00</published><updated>2008-06-03T05:10:52.402-07:00</updated><title type='text'>Panda Security lanza una herramienta diseñada para detectar el malware oculto en los ordenadores</title><content type='html'>Panda Security ha creado el nuevo scanner online ActiveScan 2.0, capaz de detectar el malware que ha sido capaz de burlar a otras soluciones de seguridad.&lt;br /&gt;&lt;br /&gt;La causa de esta epidemia silenciosa reside en la nueva dinámica del malware, en la que los delincuentes ponen en circulación muchas nuevas amenazas diseñadas para instalarse de forma oculta a la espera de robar datos personales o confidenciales. Por ello, los laboratorios de seguridad tradicionales se ven desbordados y no pueden elaborar las vacunas necesarias para neutralizar a todas las nuevos códigos maliciosos que aparecen cada día. El resultado es que muchos ordenadores se infectan a cada momento sin que los usuarios lo sepan.&lt;br /&gt;&lt;br /&gt;Dado que el modelo de antivirus tradicional ya no es suficiente, Panda Security ha desarrollado el nuevo ActiveScan 2.0 en base a un nuevo modelo de seguridad, denominado “Inteligencia Colectiva”, que le permite detectar mucho más malware que cualquier otra solución existente. Este nuevo sistema recoge y almacena de forma centralizada trazas de comportamiento de programas, rasgos de ficheros, nuevos ejemplares de malware recogidos de la comunidad, etc. A continuación, analiza y clasifica automáticamente las muestras correlacionando los datos recibidos de la comunidad con la amplia base de conocimiento de malware de PandaLabs.&lt;br /&gt;&lt;br /&gt;De esta manera, ActiveScan 2.0 descubre las amenazas que puedan estar instaladas de forma oculta en el ordenador, incluyendo rootkits y troyanos diseñados para robar datos confidenciales y/o bancarios. Además, Panda ActiveScan 2.0 permite una fácil e inmediata desinfección de todo el malware que haya detectado.&lt;br /&gt;&lt;br /&gt;Panda ActiveScan 2.0 es una extraordinaria herramienta de segunda opinión, ya que detecta todo el malware que la solución instalada en el sistema haya podido dejar escapar. Para ello, es compatible con cualquier programa antivirus disponible en el mercado, y puede ser utilizado con los navegadores Internet Explorer y Firefox.&lt;br /&gt;&lt;br /&gt;Puede utilizar Panda ActiveScan 2.0 y comprobar gratuitamente la existencia de malware en su ordenador en la dirección &lt;a href="http://www.infectedornot.com/" title="http://www.infectedornot.com"&gt;http://www.infectedornot.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-2608963558669784995?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/2608963558669784995/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=2608963558669784995' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/2608963558669784995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/2608963558669784995'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/panda-security-lanza-una-herramienta.html' title='Panda Security lanza una herramienta diseñada para detectar el malware oculto en los ordenadores'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-4840811472548482627</id><published>2008-06-03T05:04:00.000-07:00</published><updated>2008-06-03T05:09:09.260-07:00</updated><title type='text'>Actualización de seguridad para varios productos Cisco</title><content type='html'>&lt;p&gt;Cisco ha reportado varios agujeros de seguridad en varios de sus productos que permite a un atacante tomar el control del sistema.&lt;br /&gt;&lt;br /&gt;La causa del problema no ha sido especificada todavía por parte de Cisco, como viene siendo habitual, pero el agujero de seguridad se localiza en los servicios comunes de Cisco que pueden ser explotados a través de URL elaboradas.&lt;br /&gt;&lt;br /&gt;Según Cisco, la vulnerabilidad existe en las versiones 3.0.3, 3.0.4, 3.0.5, 3.0.6, 3.1.1 y 3,1, que figuran en los siguientes productos:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;Cisco Unified Operations Manager (CUOM) 1.1, 2.0, 2.0.1, 2.0.2 and 2.0.3&lt;/li&gt;&lt;li&gt;Cisco Unified Service Monitor (CUSM) 1.1, 2.0 and 2.0.1&lt;/li&gt;&lt;li&gt;CiscoWorks QoS Policy Manager (QPM) 4.0, 4.0.1 and 4.0.2&lt;/li&gt;&lt;li&gt;CiscoWorks LAN Management Solution (LMS) 2.5, 2.5.1, 2.6, 3.0, 3.1&lt;/li&gt;&lt;li&gt;Cisco Security Manager (CSM) 3.0, 3.0.1, 3.0.2, 3.1, 3.1.1 and 3.2&lt;/li&gt;&lt;li&gt;Cisco TelePresence Readiness Assessment Manager (CTRAM) 1.0&lt;/li&gt;&lt;/ul&gt; Además los productos Cisco Voice Manager (CVM) y Cisco Unified Contact Gestión inteligente (ICM) también pueden verse afectados por dicho fallo de seguridad.&lt;br /&gt;&lt;br /&gt;Cisco está suministrando la nueva versión 3.2 de los Servicios Comunes en la que el error ha sido corregido, y ya esta disponible para la descarga para los clientes registrados.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-4840811472548482627?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/4840811472548482627/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=4840811472548482627' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/4840811472548482627'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/4840811472548482627'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/06/actualizacin-de-seguridad-para-varios.html' title='Actualización de seguridad para varios productos Cisco'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-4317256865052914043</id><published>2008-05-29T09:56:00.001-07:00</published><updated>2008-05-29T10:00:26.958-07:00</updated><title type='text'>HOW-TO OpenSSL</title><content type='html'>&lt;p style="font-family: arial;"&gt;Comenzaremos instalando una entidad certificadora:&lt;br /&gt;&lt;br /&gt;1.Se instala openssl&lt;br /&gt;&lt;br /&gt;#apt-get install openssl&lt;br /&gt;&lt;br /&gt;2.Crear los siguientes directorios dentro de el directorio /etc/ssl/&lt;br /&gt;certificadora/&lt;br /&gt;certificadora/certs&lt;br /&gt;certificadora/private&lt;br /&gt;certificadora/newcerts&lt;br /&gt;certificadora/crl&lt;br /&gt;*”certificadora/” es un nombre de directorio que puede variar según el criterio de quien configure la entidad en contraste los subdirectorios de la misma deben tener los nombres señalados en este how-to.&lt;br /&gt;&lt;br /&gt;#mkdir -p /etc/ssl/certificadora/certs&lt;br /&gt;#cd etc/ssl/certificadora/&lt;br /&gt;#mkdir private newcerts crl&lt;br /&gt;&lt;br /&gt;3.luego de esto ingresamos al archivo de configuracion del openssl /etc/ssl/openssl.cnf&lt;br /&gt;&lt;br /&gt;#pico /etc/ssl/openssl.cnf&lt;br /&gt;&lt;br /&gt;4.en el archivo (/etc/ssl/openssl.cnf) encontraremos las siguientes lineas (los numeros en negrilla son el numero de cada linea en el archivo):&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;37&lt;/span&gt; dir        = /etc/ssl/certificadora&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;38 &lt;/span&gt;certs        = /etc/ssl/certificadora/certs&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;39&lt;/span&gt; crl_dir        = /etc/ssl/certificadora/crl&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;40&lt;/span&gt; database    = /etc/ssl/certificadora/index.txt&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;43&lt;/span&gt; new_certs_dir    = /etc/ssl/certificadora/newcerts&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;45&lt;/span&gt; certificate    = /etc/ssl/certificadora/pub.crt&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;46&lt;/span&gt; serial        = /etc/ssl/certificadora/serial&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;50&lt;/span&gt; private_key    = /etc/ssl/certificadora/private/priv.key&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;68 &lt;/span&gt;default_days    = 365    # dias en que caduca el certificado&lt;br /&gt;&lt;br /&gt;5.Por ultimo generamos un certificado para nuestro CA (entidad certificadora).&lt;br /&gt;&lt;br /&gt; #openssl req -nodes -new -keyout midominio.key -out midominio.csr&lt;br /&gt;&lt;br /&gt; Luego lo firmamos&lt;br /&gt;&lt;br /&gt; #openssl ca -out midominio.crt -in midominio.csr&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Con esto tenemos lista la entidad certificadora y estamos listos para comenzar a firmar certificados.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Generar Certificados De Cliente:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;El certificado se crea desde el equipo cliente de la siguiente manera&lt;br /&gt;&lt;br /&gt; $openssl req -x509 -newkey rsa:2048 -keyout cakey.pem -days&lt;br /&gt; 365 -out cacert.pem&lt;br /&gt;&lt;br /&gt;* Con este comando ademas de generar el certificado tambien generamos las llaves publica y privada del servidor, si ya tienes tus llaves omite la parte -newkey rsa:2048 de esta manera solamente generara el certificado.&lt;br /&gt;&lt;br /&gt;solo falta enviarlo a la entidad certificadora nosotros para hacer esto utilizamos ssh:&lt;br /&gt;&lt;br /&gt;$scp cacert.pem root@[aqui la ip de el CA]:/tmp&lt;br /&gt;&lt;br /&gt;para hacer esto se necesita tener pasword de root, en caso de que no seas el adminisrtador de la entidad certificadora y no tengas contraseña de root por obvias razones puedes pasar tu certificado con otro usuario para esto le dises al administrador de el CA te cree un usuario y lo copias de la siguiente manera&lt;br /&gt;&lt;br /&gt;ejemplo&lt;br /&gt;&lt;br /&gt;$scp cacert.pem miuser@[aqui la ip de el CA]:/home/miuser&lt;br /&gt;&lt;br /&gt;ya solo falta que la CA (entidad certificadora) firme el certificado (valga la redundancia) y nos devuelva el certificado ya firmado.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;Firma De Certificados Por La Entidad Certificadora&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Despues de generar los certificados como cliente es necesario que una entidad certificadora los firme.&lt;br /&gt;El certificado que vamos a firmar es el mismo que generamos en el ejemplo anterior cacert.pem.&lt;br /&gt;&lt;br /&gt;El comando para firmar es facil:&lt;br /&gt;&lt;br /&gt;#openssl ca -out certfirmado.crt -in cacert.pem&lt;br /&gt;&lt;br /&gt;La interpretacion tambien es sencilla, simplemente le dijimos a la entidad certificadora que tome el certificado cacert.pem, lo firme y lo exporte a un certificado nuevo en este caso llamado certfirmado.pem el cual seria el certificado ya firmado y el que habria que instalar en nuestro sitio web.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Integrar OpenSSL Con Un Servidor Web&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Ahora solo queda integrar openSSL con nuestro servidor web, para la prueba utilizaremos apache 2.6 (obviaremos la instalacion y configuracion del apache asi que daremos por hecho que ya tienes configurado tu servidor web).&lt;br /&gt;&lt;br /&gt;Teniendo en cuenta que ya tu servidor web esta corriendo y puedes acceder a el normalmente procederemos a agregarle la seguridad SSL, para esto agregamos las siguientes lineas en el archivo /etc/apache2/sites-available/default:&lt;br /&gt;&lt;br /&gt;NameVirtualHost *:443&lt;br /&gt;ServerAdmin sgarcia@misena.edu.co&lt;br /&gt;DocumentRoot /var/www/&lt;br /&gt;SSLEngine on&lt;br /&gt;SSLCertificateFile /etc/ssl/certfirmado.crt [ruta del certificado firmado]&lt;br /&gt;SSLCertificateKeyFile /etc/ssl/cakey.pem [ruta de la llave privada creada] anteriormente&lt;br /&gt;ServerName mypage.mydomain.com&lt;br /&gt;Options Indexes FollowSymLinks MultiViews&lt;br /&gt;AllowOverride None&lt;br /&gt;Order allow,deny&lt;br /&gt;allow from all&lt;br /&gt;&lt;br /&gt;Ahora debemos cargar los modulos de SSL en Apache&lt;br /&gt;&lt;br /&gt;#a2enmod&lt;br /&gt;&lt;br /&gt;Lo que sigue ahora es iniciar el Apache con SSL&lt;br /&gt;&lt;br /&gt;#/etc/init.d/apache2 force-reload (Con este comando forzamos a Apache a cargar los modulos de SSL)&lt;br /&gt;&lt;br /&gt;Ahora podemos proceder a probar si aun tenemos acceso normalmente a nuestro sitio web y notaran que se puede acceder tanto con HTTP como con HTTPS, pero al ingresar con este nos saca un aviso que nos dice que la pagina web solicitada tiene un certificado firmado por una entidad desconocida y pide autorizacion del usuario para ingresar.&lt;br /&gt;Para que esto no suceda mas debemos instalar el certificado de la entidad certificadora en nuestro navegador.&lt;br /&gt;En Mozilla Firefox se hace de la siguiente manera:&lt;br /&gt;Editar&lt;br /&gt;Preferencias&lt;br /&gt;Avanzado&lt;br /&gt;Cifrado&lt;br /&gt;Ver certificados&lt;br /&gt;Autoridades&lt;br /&gt;Importar&lt;br /&gt;Despues de esto podremos ingresar normalmente a la pagina con HTTPS.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm; font-style: normal; text-align: center; font-family: arial;" lang="en-US"&gt;                © 2008, Stiven Garcia, Andres Uran, Andres Ruiz, Ferney Martinez&lt;br /&gt;             Este how-to Esta licenciado bajo los terminos de &lt;a href="http://creativecommons.org/licenses/by-nc/2.5/co/"&gt;creative commons&lt;/a&gt;&lt;/p&gt;&lt;a style="font-family: arial;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YxZ0ElsyCos/SD7fINJ8rVI/AAAAAAAAAFI/T-lvoKx_5T8/s1600-h/88x31.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_YxZ0ElsyCos/SD7fINJ8rVI/AAAAAAAAAFI/T-lvoKx_5T8/s320/88x31.png" alt="" id="BLOGGER_PHOTO_ID_5205843551350205778" border="0" /&gt;&lt;/a&gt;&lt;p style="margin-bottom: 0cm; font-style: normal;" lang="en-US"&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-4317256865052914043?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/4317256865052914043/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=4317256865052914043' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/4317256865052914043'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/4317256865052914043'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/05/comenzaremos-instalando-una-entidad.html' title='HOW-TO OpenSSL'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_YxZ0ElsyCos/SD7fINJ8rVI/AAAAAAAAAFI/T-lvoKx_5T8/s72-c/88x31.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-276390119691718562</id><published>2008-05-27T06:20:00.000-07:00</published><updated>2008-05-27T06:55:39.174-07:00</updated><title type='text'>SafeNet lanza una aplicación para encriptar las comunicaciones móviles</title><content type='html'>&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_eCQmeWcRY7U/SDwSc6GNw1I/AAAAAAAAADI/rnbzGYuSY-A/s1600-h/criptografia.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_eCQmeWcRY7U/SDwSc6GNw1I/AAAAAAAAADI/rnbzGYuSY-A/s320/criptografia.gif" alt="" id="BLOGGER_PHOTO_ID_5205055557174412114" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;strong style="font-family: arial;"&gt;&lt;a href="http://www.safenet-inc.com/LA/company_index.asp"&gt;SafeNet&lt;/a&gt; &lt;/strong&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;strong style="font-family: arial;"&gt;lanza un cliente VPN seguro para dispositivos móviles y calidad para&lt;br /&gt;operadores. &lt;/strong&gt;&lt;i style="font-family: arial;"&gt;SoftRemote Mobile asegura las aplicaciones empresariales críticas y permite un ‘roaming’ fluido mediante MOBIKE&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;3GSM World Congress, BARCELONA, 15 de febrero de 2007&lt;/strong&gt;&lt;span style="font-family:arial;"&gt; – SafeNet, (NASDAQ: SFNT), marcando el estándar de seguridad de la información, ha anunciado hoy la disponibilidad de SofRemote Mobile: un cliente VPN seguro para que los operadores de telecomunicaciones puedan asegurar las aplicaciones inalámbricas en dispositivos móviles. SoftRemote Mobile es una aplicación cliente VPN configurable y lista para ser utilizada, que permite a los operadores y a los fabricantes de dispositivos móviles ofrecer a sus clientes corporativos servicios VPN seguros, así como funcionalidades de roaming MOBIKE. Su probada interoperatividad con el VPN Consortium también convierte el SoftRemote Mobile en la ideal solución VPN móvil para clientes empresariales que quieran ofrecer a sus ejecutivos y empleados móviles un acceso seguro a aplicaciones y datos empresariales críticos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Basado en la popular y fiable versión 11.0 de la familia de productos de SoftRemote, SoftRemote Mobile protege las comunicaciones críticas de las empresas, proporcionando una gran seguridad a distintas aplicaciones móviles, como el correo electrónico, la Voz IP y el acceso remoto a las aplicaciones empresariales. Al soportar MOBIKE, permite que los usuarios móviles puedan pasar fácilmente de una red IP -como las redes de datos GPRS, EDGE o 3G-, a otra red tipo WLAN sin perder la conexión VPN segura. Estas capacidades de roaming son un requerimiento esencial para la convergencia entre entornos móviles y fijos, como UMA e IMS. SoftRemote Mobile es compatible con las plataformas móviles más populares, incluyendo Windows Mobile 5 y el inminente lanzamiento de Windows Mobile, cuyo nombre en clave se conoce como Crossbow.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;“La evolución de las redes IP permite que los operadores móviles ofrezcan una solución VPN segura a sus usuarios corporativos”, dice Bill Anderson, vicepresidente de productos de cifrado de SafeNet: “Somos los primeros en el mercado con un solución VPN IPSec lista para que los operadores puedan ofrecer servicios de VPN móvil segura y con un alto valor añadido”. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;Demostración de productos en el 3GSM&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La familia de productos SoftRemote de SafeNet constituye el estándar de facto en materia de software cliente para VPN, con millones de usuarios en todo el mundo. El stand de SafeNet (2G02) en el 3GSM de Barcelona será el escenario elegido por la compañía para realizar sus demostraciones del SoftRemote Mobile. Las demostraciones permitirán experimentar en primera persona las funcionalidades de seguridad únicas en distintos escenarios reales, como el establecimiento de una llamada VoIP segura, la itinerancia entre de redes inalámbricas LAN con MOBIKE, y el envío de emails confidenciales a través de una conexión VPN segura. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;Características de la seguridad móvil&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;SoftRemote Mobile proporciona la más robusta autentificación, confidencialidad e integridad de datos VPN cliente-cliente y cliente-pasarela, valiéndose de los últimos estándares en autentificación y cifrado IPSec. Totalmente operativo con cualquier pasarela IPSec, este pequeño hito del cliente VPN móvil se caracteriza por disponer de IKEv2 y MOBIKE, la última incorporación en materia de multihoming y movilidad al protocolo IKE especificado por IETF. Otros protocolos de seguridad que soporta son: AES, DES, 3DES, MD5 Y SHA. El SoftRemote Mobile también soporta infraestructura por clave pública para una mayor protección, incluyendo certificados digitales líderes como los de VeriSign, Entrust, Microsoft y Netscape.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;Potente gestor de políticas&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;SoftRemote Mobile permite a los administradores configurar fácilmente las políticas de seguridad y gestionar los certificados. Los intuitivos menús de configuración permiten a los administradores distribuir masivamente las políticas de configuración de los clientes VPN sin involucrar a ningún usuario. SoftRemote Mobile también incluye poderosas funcionalidades de administración que hacen más fácil la configuración de la política de accesos y diagnostico de conexiones, incluyendo la gestión de certificados, edición de políticas de seguridad, seguimiento y monitorización de conexiones, así como la visualización de los accesos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;Dispositivos móviles para OEM, operadores y usuarios empresariales&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La licencia de uso de SoftRemote Mobile se puede obtener a través de los fabricantes de móviles y operadores, que proporcionan a sus clientes un móvil con seguridad VPN y fácilmente configurable. SoftRemote Mobile también está disponible como aplicación cliente VPN, lista para que los clientes corporativos la puedan usar. Los actuales clientes de SoftRemote se pueden beneficiar de las ofertas especiales de actualización del servicio. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;Sistemas de seguridad integrados para OEMs&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;SafeNet es proveedor de sistemas de seguridad que permite a los desarrolladores OEMs integrar robustos sistemas de seguridad en los productos de red, reduciendo los costes y el tiempo necesario para que el producto llegue al mercado. Los premiados sistemas de seguridad de SafeNet son implementados por las empresas líderes en telecomunicaciones, redes y por los vendedores de semiconductores, que confían en las mejores soluciones de seguridad para la siguiente generación de productos de red. Algunos de los clientes OEM de SafeNet son: &lt;/span&gt;&lt;strong style="font-family: arial;"&gt;Nokia, Ericsson, NEC, AMCC, AMD, Azaire Networks, Cisco, Hitachi, HP, Juniper Networks, PMC-Sierra, Lucent Technologies, Nortel, Siemens, Samsung, y Texas Instruments.&lt;/strong&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong style="font-family: arial;"&gt;Enlaces&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;SoftRemote Mobile: &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.safenet-inc.com/SoftRemote"&gt;http://www.safenet-inc.com/SoftRemote&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-276390119691718562?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/276390119691718562/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=276390119691718562' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/276390119691718562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/276390119691718562'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/05/safenet-lanza-una-aplicacin-para.html' title='SafeNet lanza una aplicación para encriptar las comunicaciones móviles'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_eCQmeWcRY7U/SDwSc6GNw1I/AAAAAAAAADI/rnbzGYuSY-A/s72-c/criptografia.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-3797334931621741260</id><published>2008-05-21T05:29:00.000-07:00</published><updated>2008-05-21T05:41:22.944-07:00</updated><title type='text'>IPsec</title><content type='html'>&lt;span style="font-family: arial;font-size:100%;" &gt;IPsec es una extensión al protocolo IP que proporciona       seguridad a IP y a los protocolos de capas superiores. Fue       desarrollado para el nuevo estándar IPv6 y después fue portado a       IPv4.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: arial;font-size:100%;" &gt;IPsec emplea dos protocolos diferentes - AH y ESP - para       asegurarla autenticación, integridad y confidencialidad de la       comunicación.&lt;br /&gt;Puede proteger el datagrama IP completo o sólo los       protocolos de capas superiores.&lt;br /&gt;Estos modos se denominan,       respectivamente, módo túnel y modo transporte. &lt;br /&gt;En modo túnel el       datagrama IP se encapsula completamente dentro de un nuevo       datagrama IP que emplea el protocolo IPsec.&lt;br /&gt;En modo transporte       IPsec sólo maneja la carga del datagrama IP, insertándose la       cabecera IPsec entre la cabecera IP y la cabecera del protocolo       de capas suepriores.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;a style="font-family: arial;" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_eCQmeWcRY7U/SDQWtnbZAvI/AAAAAAAAAC4/GtNF91UEZb8/s1600-h/tunnel_transport.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_eCQmeWcRY7U/SDQWtnbZAvI/AAAAAAAAAC4/GtNF91UEZb8/s320/tunnel_transport.png" alt="" id="BLOGGER_PHOTO_ID_5202808442453558002" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Para proteger la integridad de los datagramas IP, los       protocolos IPsec emplean códigos de autenticación de mensaje       basados en resúmenes (HMAC - Hash Message Authentication       Codes). Para el cálculo de estos HMAC los protocolos HMAC       emplean algoritmos de resumen como MD5 y SHA para calcular un       resumen basado en una clave secreta y en los contenidos del       datagrama IP. El HMAC se incluye en la cabecera del protocolo       IPsec y el receptor del paquete puede comprobar el HMAC si tiene       acceso a la clave secreta.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Para proteger la confidencialidad de lo datagramas IP, los       protocolos IPsec emplean algoritmos estándar de cifrado       simétrico. El estándar IPsec exige la implementación de NULL y       DES. En la actualidad se suelen emplear algoritmos más fuertes:       3DES, AES y Blowfish.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Para protegerse contra ataques por denegación de servicio,       los protocolos IPsec emplean ventanas deslizantes. Cada paquete       recibe un número de secuencia y sólo se acepta su recepción si       el número de paquete se encuentra dentro de la ventana o es       posterior. Los paquetes anteriores son descartados       inmediatamente. Esta es una medida de protección eficaz contra       ataques por repetición de mensajes en los que el atacante       almacena los paquetes originales y los reproduce       posteriormente.&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Para que los participantes de una comunicación puedan       encapsular y desencapsular los paquetes IPsec, se necesitan        mecanismos para almacenar las claves secretas, algoritmos y       direcciones IP involucradas en la comunicación. Todos estos       parámetros se almacenan en asociaciones de seguridad (SA -       Security Associations). Las asociaciones de seguridad, a su vez,       se almacenan en bases de datos de asociaciones de seguridad (SAD       - Security Asocciation Databases).&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Las asociaciones de seguridad sólo especifican cómo se       supone que IPsec protegerá el tráfico. Para definir qué tráfico       proteger, y cuándo hacerlo, se necesita información       adicional. Esta información se almacena en la política de       seguridad (SP - Security Policy), que a su vez se almacena en la       base de datos de políticas de seguridad (SPD - Security Policy       Database).&lt;/span&gt;&lt;/p&gt;       &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Una política de seguridad suele especificar los siguientes       parámetros:&lt;/span&gt;&lt;/p&gt;       &lt;ul style="font-family: arial;"&gt;&lt;li&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Direcciones de origen y destino de los paquetes por       proteger. En modo transportes estas serán las mismas direcciones       que en la SA. En modo túnel pueden ser distintas.&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Protocolos y puertos a proteger. Algunas       implementaciones no permiten la definición de protocolos       específicos a proteger. En este caso, se protege todo el tráfico       entre las direcciones IP indicadas.&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;La asociación de seguridad a emplear para proteger los paquetes.&lt;/span&gt;&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;       &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;La configuración manual de la asociación de seguridad es       proclive a errores, y no es muy segura. Las claves secretas y       algoritmos de cifrado deben compartirse entre todos los       participantes de la VPN. Uno de los problemas críticos a los que       se enfrenta el administrador de sistemas es el intercambio de       claves: ¿cómo intercambiar claves simétricas cuando aún no se ha       establecido ningún tipo de cifrado?&lt;/span&gt;&lt;/p&gt;       &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Para resolver este problema se desarrolló el protocolo de       intercambio de claves por Internet (IKE - Internet Key Exchange       Protocol). Este protocolo autentica a los participantes en una       primera fase. En una segunda fase se negocian las asociaciones       de seguridad y se escogen las claves secretas simétricas a       través de un intercambio de claves Diffie Hellmann. El protocolo       IKE se ocupa incluso de renovar periódicamente las claves para       asegurar su confidencialidad.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-family: arial;"&gt;AH - Cabecera de autenticación&lt;/span&gt;&lt;/span&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;El protocolo AH protege la integridad del datagrama       IP. Para conseguirlo, el protocolo AH calcula una HMAC basada en       la clave secreta, el contenido del paquete y las partes       inmutables de la cabecera IP (como son las direcciones IP). Tras       esto, añade la cabecera AH al paquete.&lt;/span&gt;&lt;/p&gt;&lt;h3 style="font-family: arial;" class="SECT3"&gt;&lt;span style="font-size:100%;"&gt;ESP - Carga de Seguridad Encapsulada&lt;/span&gt;&lt;/h3&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;El protocolo ESP puede asegurar la integridad del       paquete empleando una HMAC y la confidencialidad empleando       cifrado. La cabecera ESP se genera y añade al paquete tras       cifrarlo y calcular su HMAC.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;El protocolo IKE&lt;/span&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;El protocolo IKE resuelve el problema más importante del  establecimiento de comunicaciones seguras: la autenticación de  los participantes y el intercambio de claves simétricas. Tras  ello, crea las asociaciones de seguridad y rellena la SAD. El  protocolo IKE suele implementarse a través de servidores de  espacio de usuario, y no suele implementarse en el sistema  operativo. El protocolo IKE emplea el puerto 500 UDP para su  comunicación.        &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;El protocolo IKE funciona en dos fases. La primera fase  establece un ISAKMP SA (&lt;i class="EMPHASIS"&gt;Internet Security  Association Key Management Security Association - Asociación  de seguridad del protocolo de gestión de claves de  asociaciones de seguridad en Internet&lt;/i&gt;). En la  segunda fase, el ISAKMP SA se emplea para negociar y  establecer las SAs de IPsec. &lt;/span&gt;&lt;/p&gt;       &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;La autenticación de los participantes en la primera fase  suele basarse en claves compartidas con anterioridad (PSK -  Pre-shared keys), claves RSA y certificados X.509  (&lt;b class="COMMAND"&gt;racoon&lt;/b&gt; puede realizar esta autenticación  incluso mediante Kerberos).&lt;/span&gt;&lt;/p&gt;       &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;La primera fase suele soportar dos modos distintos: modo  principal y modo agresivo. Ambos modos autentican al  participante en la comunicación y establecen un ISAKMP SA,  pero el modo agresivo sólo usa la mitad de mensajes para  alcanzar su objetivo. Esto, sin embargo, tiene sus  desventajas, ya que el modo agresivo no soporta la protección  de identidades y, por lo tanto, es susceptible a un ataque  &lt;i class="EMPHASIS"&gt;man-in-the-middle&lt;/i&gt; (por escucha y  repetición de mensajes en un nodo intermedio) si se emplea  junto a claves compartidas con anterioridad (PSK). Pero sin  embargo este es el único objetivo del modo agresivo, ya que  los mecanismos internos del modo principal no permiten el uso  de distintas claves compartidas con anterioridad con  participantes desconocidos. El modo agresivo no permite la  protección de identidades y transmite la identidad del cliente  en claro. Por lo tanto, los participantes de la comunicación  se conocen antes de que la autenticación se lleve a cabo, y se  pueden emplear distintas claves pre-compartidas con distintos  comunicantes.&lt;/span&gt;&lt;/p&gt;          &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;En la segunda fase, el protocolo IKE intercambia       propuestas de asociaciones de seguridad y negocia asociaciones       de seguridad basándose en la ISAKMP SA. La ISAKMP SA proporciona       autenticación para protegerse de ataques       &lt;i class="EMPHASIS"&gt;man-in-the-middle&lt;/i&gt;. Esta segunda fase emplea       el modo rápido.&lt;/span&gt;&lt;/p&gt;       &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Normalmente, dos participants de la comunicación sólo       negocian una ISAKMP SA, que se emplea para negociar varias (al       menos dos) IPsec SAs unidireccionales.&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://www.ipsec-howto.org/spanish/x161.html#AH-HEADER"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-3797334931621741260?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/3797334931621741260/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=3797334931621741260' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3797334931621741260'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3797334931621741260'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/05/ipsec.html' title='IPsec'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_eCQmeWcRY7U/SDQWtnbZAvI/AAAAAAAAAC4/GtNF91UEZb8/s72-c/tunnel_transport.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-4290211918793844404</id><published>2008-05-21T05:24:00.000-07:00</published><updated>2008-05-21T05:28:38.518-07:00</updated><title type='text'>OpenSSL ya no es tan seguro...</title><content type='html'>&lt;span style="font-family: arial;font-size:100%;" &gt; Generalmente las direcciones de páginas Web que utilizan conexiones SSL, comienzan con ‘https:’ en lugar del estándar ‘http:’. Cuando visitamos un sitio protegido por SSL, un pequeño candado suele ser mostrado en la parte inferior del navegador.&lt;br /&gt;                 &lt;br /&gt;Investigadores suizos, han demostrado sin embargo, que es posible descubrir en menos de una hora la contraseña utilizada por cualquier visitante al conectarse a un sitio Web de venta comercial o cuenta de correo electrónico.&lt;br /&gt;                 &lt;br /&gt;Esta vulnerabilidad en el software OpenSSL, podría haber permanecido mucho tiempo sin ser descubierta. Sin embargo, una vez conocida, es muy fácil implementar algún exploit que se aproveche de ella.&lt;br /&gt;                 &lt;br /&gt;"Somos los primeros en haber descubierto esta vulnerabilidad en el protocolo SSL, el procedimiento de seguridad utilizado más habitualmente para las transacciones a través de Internet", afirmó en un comunicado el director del laboratorio de seguridad y criptografía de la Escuela Politécnica Federal de Lausana (EPFL), Serge Vaudenay.&lt;br /&gt;                 &lt;br /&gt;El OpenSSL group, ya tiene disponible una nueva versión del software (la 0.9.7a), la cuál soluciona esta falla.&lt;br /&gt;                 &lt;br /&gt;"Concretamente hemos desarrollado un programa que nos permite interceptar la contraseña de una persona utilizando un programa de comunicación segura por SSL", explicó Vaudenay. Los científicos se conectaron al programa haciéndose pasar por el usuario. Así, pueden leer los correos electrónicos o realizar transacciones financieras en su nombre.&lt;br /&gt;                 &lt;br /&gt;Sin embargo, también aclaran que esta falla no se aplica a transacciones con tarjetas de crédito, ya que los bancos y sitios que manejan comercio electrónico, suelen utilizar un tipo diferente de tecnología basada en protocolos SSL, afirman los investigadores que descubrieron la falla.&lt;br /&gt;                 &lt;br /&gt;Se utilizan varios tipos de algoritmos en la tecnología SSL para manejar información codificada. El tipo de protocolo vulnerable, es el utilizado generalmente en opciones de Webmail (correo electrónico vía Web, al estilo de Hotmail por ejemplo).&lt;br /&gt;                 &lt;br /&gt;                  La solución pasa por la actualización a la versión OpenSSL 0.9.7a.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-4290211918793844404?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/4290211918793844404/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=4290211918793844404' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/4290211918793844404'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/4290211918793844404'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/05/openssl-ya-no-es-tan-seguro.html' title='OpenSSL ya no es tan seguro...'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-1007167051434774806</id><published>2008-05-21T05:15:00.000-07:00</published><updated>2008-05-21T05:24:16.407-07:00</updated><title type='text'>SSL (Secure Sockets Layer)</title><content type='html'>&lt;h1&gt;&lt;span style="color: rgb(102, 153, 153);font-size:100%;" &gt;&lt;b&gt;&lt;span style="font-family:Verdana,Arial,Helvetica,sans-serif;"&gt;http&lt;span style="color: rgb(255, 0, 0);"&gt;s&lt;/span&gt;://www.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/h1&gt;       &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El protocolo         SSL permite la autenticación de servidores, la codificación         de datos y la integridad de los mensajes. &lt;/span&gt;&lt;/p&gt;       &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Con SSL tanto         en el cliente como en el servidor, sus comunicaciones en Internet serán         transmitidas en formato codificado. De esta manera, puede confiar en que         la información que envíe llegará de manera privada         y no adulterada al servidor que usted especifique. &lt;/span&gt;&lt;/p&gt;       &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los servidores         seguros suministran la autenticación del servidor empleando certificados         digitales firmados emitidos por organizaciones llamadas "Autoridades         del certificado". &lt;/span&gt;&lt;/p&gt;       &lt;p&gt;&lt;span style=";font-family:Verdana,Arial,Helvetica,sans-serif;font-size:100%;"  &gt;&lt;span style="font-family:arial;"&gt;Un certificado         digital verifica la conexión entre la clave de un servidor público         y la identificación del servidor.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;         Las verificaciones criptográficas, mediante firmas digitales, garantizan         que la información dentro del certificado sea de confianza.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;b style="font-family: arial;"&gt;OpenSSL( &lt;a href="http://www.openssl.org/"&gt;http://www.openssl.org/&lt;/a&gt; )&lt;/b&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Es un proyecto de software desarrollado por los miembros de la comunidad &lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/Open_Source" class="mw-redirect" title="Open Source"&gt;Open Source&lt;/a&gt;&lt;span style="font-family:arial;"&gt; para libre descarga y está basado en SSLeay desarrollado por Eric Young y Tim Hudson.&lt;br /&gt;&lt;br /&gt;Consiste en un robusto paquete de herramientas de administración y librerías relacionadas con la criptografía, que suministran funciones criptográficas a otros paquetes como &lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/OpenSSH" title="OpenSSH"&gt;OpenSSH&lt;/a&gt;&lt;span style="font-family:arial;"&gt; y navegadores web (para acceso seguro a sitios &lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/HTTPS" class="mw-redirect" title="HTTPS"&gt;HTTPS&lt;/a&gt;&lt;span style="font-family:arial;"&gt;). Estas herramientas ayudan al sistema a implementar el Secure Sockets Layer (&lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/SSL" title="SSL"&gt;SSL&lt;/a&gt;&lt;span style="font-family:arial;"&gt;), así como otros protocolos relacionados con la seguridad , como el Transport Layer Security (TLS).&lt;br /&gt;&lt;br /&gt;Este paquete de software es importante para cualquiera que esté planeando usar cierto nivel de seguridad en su máquina con un sistema operativo Libre basado en &lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/GNU/Linux" title="GNU/Linux"&gt;GNU/Linux&lt;/a&gt;&lt;span style="font-family:arial;"&gt;. OpenSSL también nos permite crear certificados digitales que podremos aplicar a nuestro servidor, por ejemplo &lt;/span&gt;&lt;a style="font-family: arial;" href="http://es.wikipedia.org/wiki/Servidor_HTTP_Apache" title="Servidor HTTP Apache"&gt;Apache&lt;/a&gt;&lt;span style="font-family:arial;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-1007167051434774806?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/1007167051434774806/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=1007167051434774806' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/1007167051434774806'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/1007167051434774806'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/05/ssl-secure-sockets-layer.html' title='SSL (Secure Sockets Layer)'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-1099577680942981014</id><published>2008-05-21T04:33:00.000-07:00</published><updated>2008-05-21T04:52:37.664-07:00</updated><title type='text'>SSH (Secure SHell)</title><content type='html'>&lt;span style="font-family: arial;font-family:Tahoma;font-size:100%;"  &gt;SSH es el nombre de un &lt;a href="http://www.alegsa.com.ar/Dic/protocolo.php"&gt;protocolo&lt;/a&gt; y del programa que lo implementa.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: arial;font-family:Tahoma;font-size:100%;"  &gt;&lt;br /&gt;La primera versión del protocolo y el programa fueron creados por el sueco Tatu Ylönen y era libre; luego su licencia cambió, apareciendo la empresa "SSH Communications Security"; esta lo ofrece gratuitamente para uso doméstico y académico, pero exige el pago a empresas.&lt;br /&gt;&lt;br /&gt;Al igual que el &lt;a href="http://www.alegsa.com.ar/Dic/telnet.php"&gt;telnet&lt;/a&gt; (que dejó de usarse), se emplea para acceder a máquinas a través de una red.&lt;br /&gt;&lt;br /&gt;La principal ventaja con respecto a telnet, es que la información viaja cifrada y no es posible descubrir el nombre de usuario ni &lt;a href="http://www.alegsa.com.ar/Dic/contrase%C3%B1a.php"&gt;contraseña&lt;/a&gt;. Permite conectarse tipo terminal (sólo texto, sin gráficos) al otro ordenador.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-family: arial;font-size:100%;" &gt;OpenSSH (Open Secure Shell)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SDQMSXbZAsI/AAAAAAAAACg/04LQlbMj890/s1600-h/ssh.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SDQMSXbZAsI/AAAAAAAAACg/04LQlbMj890/s320/ssh.gif" alt="" id="BLOGGER_PHOTO_ID_5202796979185844930" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt; OpenSSH es una versión &lt;strong&gt;LIBRE&lt;/strong&gt; del paquete de herramientas de comunicación segura del &lt;a href="http://www.ietf.org/html.charters/secsh-charter.html"&gt; protocolo SSH/SecSH&lt;/a&gt; para redes, una solución de seguridad que está ganando la confianza de un número cada vez mayor de usuarios de Internet.  Muchos usuarios de telnet, rlogin, ftp y otros programas parecidos, no se dan cuenta que sus contraseñas se están transmitiendo sin cifrar a través de la red. OpenSSH cifra todo el tráfico (incluidas las contraseñas) para eliminar de un modo efectivo las «escuchas», los secuestros de las conexiones y otros ataques a nivel de red. Además, OpenSSH ofrece amplias posiblidades para la creación de túneles seguros, aparte de una variedad de métodos de autenticación.  &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt; En el sistema operativo OpenBSD se encuentran integrados los programas &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh&amp;amp;sektion=1"&gt; ssh&lt;/a&gt;, que substituye a rlogin y telnet, &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=scp&amp;amp;sektion=1"&gt; scp&lt;/a&gt;, que substituye a rcp, y &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=sftp&amp;amp;sektion=1"&gt; sftp&lt;/a&gt; que substituye a ftp.  También están incluidos &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=sshd&amp;amp;sektion=8"&gt; sshd&lt;/a&gt;, que es el programa servidor del paquete, y otras utilidades básicas como  &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-add&amp;amp;sektion=1"&gt;ssh-add&lt;/a&gt;,  &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-agent&amp;amp;sektion=1"&gt;ssh-agent&lt;/a&gt;, &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-keysign&amp;amp;sektion=8"&gt;ssh-keysign&lt;/a&gt;, &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-keyscan&amp;amp;sektion=1"&gt;ssh-keyscan&lt;/a&gt;, &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-keygen&amp;amp;sektion=1"&gt;ssh-keygen&lt;/a&gt; y &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=sftp-server&amp;amp;sektion=8"&gt;sftp-server&lt;/a&gt;. OpenSSH dispone de soporte para las versiones 1.3, 1.5, y 2.0 del protocolo SSH.  &lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family: arial;"&gt; OpenSSH es un proyecto desarrollado principalmente por el &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.openbsd.org/es/"&gt;Proyecto OpenBSD&lt;/a&gt;&lt;span style="font-family: arial;"&gt;, y su primera integración en un sistema operativo fue en  &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.openbsd.org/es/26.html"&gt;OpenBSD 2.6&lt;/a&gt;&lt;span style="font-family: arial;"&gt;.  Estos programas se desarrollan fuera de los EE.UU., usando código desarrollado en unos 10 países distintos.  Este código es de libre utilización bajo la licencia BSD.&lt;/span&gt;&lt;/span&gt;  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-1099577680942981014?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/1099577680942981014/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=1099577680942981014' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/1099577680942981014'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/1099577680942981014'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/05/ssh-secure-shell.html' title='SSH (Secure SHell)'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_eCQmeWcRY7U/SDQMSXbZAsI/AAAAAAAAACg/04LQlbMj890/s72-c/ssh.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-7113708888774219628</id><published>2008-04-28T06:41:00.000-07:00</published><updated>2008-04-29T08:17:11.867-07:00</updated><title type='text'>COMENTARIOS FLISOL 2008</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SBc74LOvcnI/AAAAAAAAACQ/y8UXAuiDHK4/s1600-h/Dibujo.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SBc74LOvcnI/AAAAAAAAACQ/y8UXAuiDHK4/s320/Dibujo.JPG" alt="" id="BLOGGER_PHOTO_ID_5194686531468489330" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El evento como tal estuvo muy atractivo para los seguidores del software libre ya que conto con un  buen material en expocision y para los nuevos en  el area fue como un incentivo a empezar a utilizar este tipo de software. El evento tuvo muy buena acojida ya que huvo muy buena asistencia de personal no referente al tema de software libre que querian conocer o ampliar mas sobre este tema. En lo personal me parece que falto mas apoyo en la parte de logistica ya que las personas encargadas de estas actividades no eran suficientes y la gente no sabia donde quedaban las areas donde eran las expocisiones, las conferencias. Me parece que falto como mas apoyo en esta parte&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-7113708888774219628?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/7113708888774219628/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=7113708888774219628' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/7113708888774219628'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/7113708888774219628'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/04/flisol-2008.html' title='COMENTARIOS FLISOL 2008'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_eCQmeWcRY7U/SBc74LOvcnI/AAAAAAAAACQ/y8UXAuiDHK4/s72-c/Dibujo.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-1597091869722258941</id><published>2008-04-28T06:25:00.000-07:00</published><updated>2008-04-28T06:34:45.918-07:00</updated><title type='text'>GPG ( GNU Privacy Guard  )</title><content type='html'>&lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" &gt;&lt;b&gt;GPG&lt;/b&gt;&lt;/span&gt;&lt;span style=";font-size:85%;" &gt; o &lt;/span&gt;&lt;span style=";font-size:85%;" &gt;&lt;b&gt;G&lt;/b&gt;&lt;/span&gt;&lt;span style=";font-size:85%;" &gt;NU &lt;/span&gt;&lt;span style=";font-size:85%;" &gt;&lt;b&gt;P&lt;/b&gt;&lt;/span&gt;&lt;span style=";font-size:85%;" &gt;rivacy &lt;/span&gt;&lt;span style=";font-size:85%;" &gt;&lt;b&gt;G&lt;/b&gt;&lt;/span&gt;&lt;span style=";font-size:85%;" &gt;uard es una herramienta para cifrado y&lt;a href="http://es.wikipedia.org/wiki/Firma_digital"&gt; &lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Firma_digital"&gt;firmas digitales&lt;/a&gt;, que viene a ser un reemplazo del &lt;a href="http://es.wikipedia.org/wiki/PGP"&gt;PGP&lt;/a&gt; (&lt;/span&gt;&lt;span style=";font-size:85%;" &gt;&lt;i&gt;Pretty Good Privacy&lt;/i&gt;&lt;/span&gt;&lt;span style=";font-size:85%;" &gt;) pero con la principal diferencia que es &lt;a href="http://es.wikipedia.org/wiki/Software_libre"&gt;software libre&lt;/a&gt; licenciado bajo la &lt;a href="http://es.wikipedia.org/wiki/Licencia_p%C3%BAblica_general_de_GNU"&gt;GPL&lt;/a&gt;. GPG utiliza el estandar del &lt;a href="http://es.wikipedia.org/wiki/IETF"&gt;IETF&lt;/a&gt; denominado &lt;a href="http://es.wikipedia.org/wiki/OpenPGP"&gt;OpenPGP&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Usos de GPG&lt;/span&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt; &lt;/p&gt;&lt;h2 style="font-family: arial;"&gt; &lt;/h2&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;GPG es estable, calificado como un software para el uso en producción y es comúnmente incluido en los sistemas operativos como &lt;a href="http://es.wikipedia.org/wiki/FreeBSD"&gt;FreeBSD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/OpenBSD"&gt;OpenBSD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/NetBSD"&gt;NetBSD&lt;/a&gt; y últimamente con todas las distribuciones &lt;a href="http://es.wikipedia.org/wiki/GNU/Linux"&gt;GNU/Linux&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Aunque básicamente el programa tiene una interfaz textual actualmente hay varias aplicaciones gráficas que utilizan recursos de GPG, por ejemplo ha sido integrado dentro del &lt;a href="http://es.wikipedia.org/wiki/Kmail"&gt;Kmail&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Evolution"&gt;Evolution&lt;/a&gt;, también hay un &lt;a href="http://es.wikipedia.org/wiki/Plugin"&gt;plugin&lt;/a&gt; llamado &lt;a href="http://es.wikipedia.org/wiki/Enigmail"&gt;Enigmail&lt;/a&gt; que se integra con &lt;a href="http://es.wikipedia.org/wiki/Mozilla"&gt;Mozilla&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Mozilla_Thunderbird"&gt;Thunderbird&lt;/a&gt; que trabajan en &lt;a href="http://es.wikipedia.org/wiki/Windows"&gt;Windows&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Linux"&gt;GNU/Linux&lt;/a&gt; y otros sistemas operativos. &lt;/span&gt; &lt;/p&gt;    &lt;h2 style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a name="Como_trabaja_GPG"&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;Como trabaja GPG &lt;/span&gt; &lt;/h2&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;GPG cifra los mensajes usando pares de claves individuales &lt;a href="http://es.wikipedia.org/wiki/Cifrado_asim%C3%A9trico"&gt;asimétricas&lt;/a&gt; generadas por los usuarios. Las &lt;a href="http://es.wikipedia.org/wiki/Clave_p%C3%BAblica"&gt;claves públicas&lt;/a&gt; pueden ser compartidas con otros usuarios de muchas maneras, un ejemplo de ello es depositándolas en los &lt;a href="http://es.wikipedia.org/w/index.php?title=Servidor_de_claves&amp;amp;action=edit&amp;amp;redlink=1"&gt;servidores de claves&lt;/a&gt;. Siempre deben ser compartidas cuidadosamente para prevenir falsas identidades por la corrupción de las claves públicas. También es posible añadir una firma digital criptográfica a un mensaje, de esta manera la totalidad del mensaje y el remitente pueden ser verificados en caso de que se desconfíe de una correspondencia en particular.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-1597091869722258941?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/1597091869722258941/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=1597091869722258941' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/1597091869722258941'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/1597091869722258941'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/04/gpg-gnu-privacy-guard.html' title='GPG ( GNU Privacy Guard  )'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-7085304358633684578</id><published>2008-04-28T04:33:00.000-07:00</published><updated>2008-04-28T05:55:18.841-07:00</updated><title type='text'>CRIPTOGRAFIA</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_eCQmeWcRY7U/SBW7KbOvchI/AAAAAAAAAAw/IoJ_6GiOvZY/s1600-h/criptografia_asimetrica3.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_eCQmeWcRY7U/SBW7KbOvchI/AAAAAAAAAAw/IoJ_6GiOvZY/s320/criptografia_asimetrica3.gif" alt="" id="BLOGGER_PHOTO_ID_5194263533024408082" border="0" /&gt;&lt;/a&gt; &lt;p style="margin-bottom: 0.5cm; text-decoration: none;" align="left"&gt; &lt;span style="font-family:Arial, sans-serif;"&gt;&lt;span style="font-size:85%;"&gt;Diseño de procedimientos para cifrar los mensajes, de forma que si son interceptados, no se pueda saber su contenido.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Algoritmo Simétrico&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Los algoritmos criptográficos simétricos utilizan la misma llave para cifrar y descifrar datos, o bien la llave para descifrar es calculada muy fácilmente de la llave de cifrado. Estos algoritmos también son conocidos como algoritmos de: llave secreta (secret key), llave privada (private key), una llave (one key) y única llave (single key).&lt;br /&gt;&lt;br /&gt;Estos algoritmos pueden dividirse en dos grandes grupos: algoritmos en bloque (block ciphers) y algoritmos en flujo (stream ciphers).&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;b&gt;Algoritmos de cifrado asimétricos &lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm; text-decoration: none;" align="left"&gt; &lt;span style="font-family:Arial, sans-serif;"&gt;&lt;span style="color:#000000;"&gt;&lt;span style="text-decoration: none;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style: normal;"&gt;Los algoritmos de cifrado simétricos son muy veloces, pero poseen un problema: es muy difícil distribuir la llave. Para que dos personas puedan enviarse mensajes de forma segura utilizando un sistema de cifrado simétrico, ambas deben intercambiar llaves de cifrado para poder cifrar y descifrar sus mensajes. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm; text-decoration: none;" align="left"&gt; &lt;span style="font-family:Arial, sans-serif;"&gt;&lt;span style="color:#000000;"&gt;&lt;span style="text-decoration: none;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style: normal;"&gt;Esto introduce un riesgo, ya que si la llave es interceptada, se pierde la confidencialidad de los mensajes transmitidos. Este problema es resuelto con los algoritmos criptográficos asimétricos o de llave pública.Los algoritmos asimétricos están formados por dos tipos de llaves: una pública y otra privada. La llave pública es utilizada para cifrar mensajes y es generalmente distribuida (por eso se la llama llave pública), mientras que la llave privada es utilizada para descifrar los mensajes cifrados con la llave pública. Lo más importante es que es meramente imposible obtener una llave privada de una llave pública, haciendo imprescindible que la llave privada sea guardada de forma segura. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-7085304358633684578?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/7085304358633684578/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=7085304358633684578' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/7085304358633684578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/7085304358633684578'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/04/criptografia.html' title='CRIPTOGRAFIA'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_eCQmeWcRY7U/SBW7KbOvchI/AAAAAAAAAAw/IoJ_6GiOvZY/s72-c/criptografia_asimetrica3.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-452956689561872176</id><published>2008-04-02T09:13:00.001-07:00</published><updated>2008-04-08T06:20:45.939-07:00</updated><title type='text'>SQUID</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Ejercicio&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Politicas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Restringir el uso de Internet&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1.&lt;/span&gt; Crear listas negras (archivos) para bloquear los siguientes contenidos.&lt;br /&gt;&lt;br /&gt;Porno               ---&gt; para cada categoria se debe crear una lista negra. Cada archivo tendra&lt;br /&gt;Chat                                                     al menos dos registros&lt;br /&gt;Correos&lt;br /&gt;Deportes&lt;br /&gt;Descargas&lt;br /&gt;Juegos&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt; Bloquear a todos los usuarios en la red la navegacion de los usuarios en las listas negras.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3.&lt;/span&gt; Bloquear a todos los usuarios las descargas  y reproduccion de archivos .exe .mp3 .mpg            .wav .iso .zip .rar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4. &lt;/span&gt;La navegacion debe restringirse a horarios locales de lunes a viernes de 8 a 12 am y de 1 a 4:30 pm.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;5.&lt;/span&gt; Existe un usuario sin ninguna restriccion 10.3.6.208.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;6. &lt;/span&gt;Los usuarios de la red pueden acceder a paginas de correo gratuito y chat solamente en el horario del almuerzo --&gt; 12:00-13:00.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;7. &lt;/span&gt;Configurar su maquina para que trabaje como proxy-transparente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;SOLUCION&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;http_port 3128 transparent&lt;br /&gt;&lt;br /&gt;visible_hostname (el nombre de la maquina)&lt;br /&gt;icp_port 0&lt;br /&gt;cache_mem ( el tamaño que le quiera dar a la cache)&lt;br /&gt;cache_dir ufs /var/spool/squid 100 16 256&lt;br /&gt;cache_peer proxylan.sena.edu.co parent 8080 0 default&lt;br /&gt;&lt;br /&gt;acl profe src 10.3.6.248&lt;br /&gt;acl Hora1 time MTWHF 08:00-12:00&lt;br /&gt;acl Hora2 time MTWHF 13:00-16:30&lt;br /&gt;acl ficheros urlpath_regex -i "/etc/squid/acl/ficheros.acl"&lt;br /&gt;acl porno url_regex "/etc/squid/acl/porno.acl"&lt;br /&gt;acl chat url_regex "/etc/squid/acl/chat_correos.acl"&lt;br /&gt;acl descarga url_regex "/etc/squid/acl/descargas.acl"&lt;br /&gt;acl sitios-web dstdomain "/etc/squid/acl/sitios-web.acl"&lt;br /&gt;acl deporte url_regex "/etc/squid/acl/deportes.acl"&lt;br /&gt;acl juegos url_regex "/etc/squid/acl/juegos.acl"&lt;br /&gt;acl correos_gratuitos url_regex "/etc/squid/acl/correos_gratuitos.acl"&lt;br /&gt;acl almuerzo  time MTWHF 12:00-13:00&lt;br /&gt;acl all src 0.0.0.0/0.0.0.0&lt;br /&gt;acl localnet src 10.3.6.128/255.255.255.128&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http_access allow profe&lt;br /&gt;http_access allow localnet almuerzo correos_gratuitos&lt;br /&gt;http_access deny sitios-web&lt;br /&gt;http_access deny ficheros&lt;br /&gt;http_access deny porno&lt;br /&gt;http_access deny chat&lt;br /&gt;http_access deny descarga&lt;br /&gt;http_access deny deporte&lt;br /&gt;http_access deny juegos&lt;br /&gt;http_access allow localnet Hora1&lt;br /&gt;http_access allow localnet Hora2&lt;br /&gt;http_access deny all&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;# SE DEBE CONFIGURAR LA TABLA NAT PARA QUE EL PROXY QUEDE COMO TRANSPARENTE:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-452956689561872176?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/452956689561872176/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=452956689561872176' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/452956689561872176'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/452956689561872176'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/04/squid.html' title='SQUID'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-2456186042395777814</id><published>2008-03-11T06:15:00.000-07:00</published><updated>2008-04-28T04:32:06.287-07:00</updated><title type='text'>¿ QUE ES UN PROXY ?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_eCQmeWcRY7U/SBW1prOvcgI/AAAAAAAAAAo/ZTr-Y6cLkxI/s1600-h/proxy-revweb.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_eCQmeWcRY7U/SBW1prOvcgI/AAAAAAAAAAo/ZTr-Y6cLkxI/s320/proxy-revweb.gif" alt="" id="BLOGGER_PHOTO_ID_5194257472825553410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal"  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span class="bodytext"&gt;Un servidor proxy es un equipo intermediario situado entre el sistema del usuario e Internet. Puede utilizarse para registrar el uso de Internet y también para bloquear el acceso a una sede Web.&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal"  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span class="bodytext"&gt;El servidor de seguridad del servidor proxy bloquea algunas sedes o páginas Web por diversas razones.&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal"  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;Un &lt;a href="http://www.alegsa.com.ar/Dic/proxy.php"&gt;proxy&lt;/a&gt;  es utilizado para interceptar la &lt;a href="http://www.alegsa.com.ar/Dic/navegar.php"&gt;navegación&lt;/a&gt; de &lt;a href="http://www.alegsa.com.ar/Dic/pagina%20web.php"&gt;páginas web&lt;/a&gt; por motivos de seguridad, anonimato, rendimiento, etc.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;  &lt;/div&gt;&lt;p class="MsoNormal"  style="text-align: justify;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;* Navegación anónima: si el proxy está configurado de esta manera, todo aquel que navegue a través de ese proxy lo hará de forma anónima, las páginas destino no podrán saber la dirección IP (la identificación) de la computadora que navega; sólo verán la dirección IP del proxy. Si un proxy no está configurado para ser anónimo se dice que es de navegación transparente&lt;o:p&gt;&lt;/o:p&gt;.&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;* Navegación segura: un proxy se encarga de filtrar o alertar sobre aquellas páginas web inseguras o filtran el contenido para indeseado (como contenido adulto).&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;* Navegación más rápida: ya sea porque el proxy tiene una mejor &lt;a href="http://www.alegsa.com.ar/Dic/conexion.php"&gt;conexión&lt;/a&gt; a internet y envía al navegador más rápido los datos, o porque el proxy funciona como &lt;a href="http://www.alegsa.com.ar/Dic/cache.php"&gt;caché&lt;/a&gt;, guardando las páginas más visitadas (o las visitadas recientemente).&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;* Control del tráfico: existen programas &lt;a href="http://www.alegsa.com.ar/Dic/spyware.php"&gt;espías&lt;/a&gt; y otros &lt;a href="http://www.alegsa.com.ar/Dic/malware.php"&gt;malwares&lt;/a&gt; que configuran la computadora para que todo el tráfico web pase primero por un proxy. Este proxy se encarga de espiar el tráfico, pudiendo sacar todo tipo de información del usuario. Si los datos (como claves y tarjetas de crédito) no están cifrados, cualquiera puede leerlos. Este tipo de proxy también puede enviar publicidad a las computadoras infectadas (publicidad que no exite en las páginas web originales).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style=";font-family:Tahoma;font-size:10;"  &gt; &lt;!--[if !supportLineBreakNewLine]--&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style=";font-family:Tahoma;font-size:10;"  &gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;span style=";font-family:Tahoma;font-size:10;"  &gt; &lt;!--[endif]--&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:Tahoma;font-size:10;"  &gt;&lt;br /&gt;&lt;!--[if !supportLineBreakNewLine]--&gt;&lt;br /&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:Tahoma;font-size:10;"  &gt;&lt;!--[if !supportLineBreakNewLine]--&gt;&lt;br /&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-2456186042395777814?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/2456186042395777814/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=2456186042395777814' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/2456186042395777814'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/2456186042395777814'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/03/que-es-un-proxy.html' title='¿ QUE ES UN PROXY ?'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_eCQmeWcRY7U/SBW1prOvcgI/AAAAAAAAAAo/ZTr-Y6cLkxI/s72-c/proxy-revweb.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-5584580062073423523</id><published>2008-03-03T04:33:00.000-08:00</published><updated>2008-03-03T04:58:42.442-08:00</updated><title type='text'>IPTABLES</title><content type='html'>&lt;p class="MsoNormal" style="margin-bottom: 12pt; font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.netfilter.org/"&gt;&lt;b&gt;Iptables&lt;/b&gt;&lt;/a&gt; : Es una aplicación en linea de comandos que gestiona el filtrado de paquetes en sistemas Linux (kernels 2.4.x), en base a las reglas que hayamos definido. Iptables es mucho más potente que su antecesor Ipchains (kernels 2.2.x).&lt;br /&gt;&lt;br /&gt;La estructura de Iptables es básicamente una cola : cuando un paquete llega, este es validado contra cada una de las reglas del firewall, en el momento que alguna regla casa (match) , se ejecuta la acción que haya sido definida en la regla (descartar el paquete, acceptarlo, enrutarlo, etc).&lt;br /&gt;&lt;br /&gt;La estructura de un comando iptables es la siguiente :&lt;br /&gt;&lt;br /&gt;&lt;b&gt;iptables -t [tabla] -[AIRDLFZNXP] [regla] [criterio] -j [acción] &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Vamos a ver que es cada cosa :&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 12pt; font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;-t [tabla] :&lt;/span&gt;&lt;/b&gt; Esta parte del comando especifica cual es la tabla en la que queremos añadir la regla. Existen 3 tipos de tablas válidas : nat, filter y mangle, siendo filter la tabla por defecto si se omite esta parte del comando. &lt;b&gt;Nat&lt;/b&gt; se refiere a las conexiones que serán modificadas por el firewall, como por ejemplo, enmascarar conexiones, realizar redirecciones de puertos, etc. &lt;b&gt;Filter&lt;/b&gt; es la tabla donde se añaden las relacionadas con el filtrado. &lt;b&gt;Mangle&lt;/b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt; tambien modifica paquetes pero, a diferencia de Nat, es mucho mas potente. Con Mangle podemos modificar cualquier aspecto del paquete (flags, TTL, etc).&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin-bottom: 12pt;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;-[AIRDLFZNXP] [regla] :&lt;/span&gt;&lt;/b&gt; Hay 4 opciones básicas con las que se puede jugar en esta apartado del comando. Estas opciones básicas son las siguientes : &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: Symbol;"&gt;·&lt;/span&gt;&lt;span style=""&gt;  &lt;/span&gt;&lt;b&gt;A&lt;/b&gt; : Es para añadir (Append) una regla. Reglas válidas son INPUT, FORWARD y OUTPUT. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: Symbol;"&gt;·&lt;/span&gt;&lt;span style=""&gt;  &lt;/span&gt;&lt;b&gt;L&lt;/b&gt; : Es para listar las reglas. &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: Symbol;"&gt;·&lt;/span&gt;&lt;span style=""&gt;  &lt;/span&gt;&lt;b&gt;F&lt;/b&gt; : Es para borrar todas las reglas o en el caso de INPUT, FORWARD o OUTPUT seán dados como argumento se borraran las reglas asociadas solo a esa clase. &lt;/span&gt;&lt;/p&gt;  &lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 12pt; font-family: Symbol;"&gt;·&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&lt;span style=""&gt;  &lt;/span&gt;&lt;b&gt;P&lt;/b&gt; : Establece la politica por defecto del firewall. Por defecto es aceptar todas las conexiones.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;; font-weight: bold;"&gt;[criterio] :&lt;/span&gt;&lt;b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt; &lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;Aqui es donde se especificarán las características del tipo de paquete que casará con esta regla. Para establecer reglas sencillas (reglas stateless), podemos operar con las siguientes opciones : -s (ip/red fuente), -d (ip/red destino), --sport (puerto fuente), --dport (puerto destino), y -p (protocolo). Un ejemplo de comando de la sintaxis de un ocmando iptables sencillo podría ser este (la parte en que se define el criterio de la regla está en negrita) :&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;iptables -A FORWARD &lt;b&gt;-p [protocolo] -s [ip/red fuente] --sport [puerto fuente] -d [ip/red destino] --dport [puerto destino]&lt;/b&gt; -j DROP&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;; font-weight: bold;"&gt;-j [action] :&lt;/span&gt;&lt;b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt; &lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;Aqui establecemos que es lo que hay que hacer con el paquete. Las posibles opciones son : ACCEPT, REJECT, DROP, REDIRECT, LOG (existén más, pero estas son las básicas).&lt;br /&gt;&lt;br /&gt; &lt;span style="font-weight: bold;"&gt;ACCEPT : &lt;/span&gt;Aceptará el paquete.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;br /&gt; &lt;b style="font-weight: bold;"&gt;REJECT o DROP&lt;/b&gt;&lt;span style="font-weight: bold;"&gt; : &lt;/span&gt;Lo desecharán, la direncia entre ellos reside en que DROP descartará el paquete silenciosamente y REJECT emitirá un paquete ICMP Port Unreachable, indicando que está cerrado.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;br /&gt; &lt;b style="font-weight: bold;"&gt;REDIRECT&lt;/b&gt;&lt;span style="font-weight: bold;"&gt; :&lt;/span&gt; Redirigirá el paquete a donde se indique en el criterio del comando y por último...&lt;br /&gt;&lt;br /&gt;&lt;b style="font-weight: bold;"&gt;LOG&lt;/b&gt;&lt;span style="font-weight: bold;"&gt; :&lt;/span&gt; Lo logeará para su posterior análisis&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt; &lt;!--[if !supportLineBreakNewLine]--&gt;&lt;br /&gt; &lt;!--[endif]--&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-5584580062073423523?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/5584580062073423523/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=5584580062073423523' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/5584580062073423523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/5584580062073423523'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/03/iptables.html' title='IPTABLES'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-8784808708698888186</id><published>2008-02-29T03:50:00.000-08:00</published><updated>2008-02-29T04:18:43.519-08:00</updated><title type='text'>IceWeasel: La versión libre de Firefox</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.geticeweasel.org/iceweasel.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 117px; height: 122px;" src="http://www.geticeweasel.org/iceweasel.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://joi.ito.com/Firefox-logo.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 132px; height: 131px;" src="http://joi.ito.com/Firefox-logo.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="font-size: 68pt; font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;Vs&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Ya saben las razones de por qué Debian se peleó con Mozilla. Es que las marcas registradas de Firefox &lt;a href="http://www.fayerwayer.com/archivo/2006/09/debian_le_cambiara_el_nombre_a_fire.php"&gt;no iban de acuerdo&lt;/a&gt; a la política “100% libre” de los debianeros puristas. Lo más insólito es que todo partió por un mísero &lt;a href="http://www.fayerwayer.com/archivo/2006/09/debian_le_cambiara_el_nombre_a_fire.php"&gt;logo&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Bueno, tal como lo habían prometido, el proyecto GNU sacó su propia versión (100% libre) del suite Mozilla y de Firefox, esta vez con logo propio. Respectivamente, &lt;a href="http://savannah.gnu.org/projects/gnuzilla/"&gt;GnuZilla&lt;/a&gt; y &lt;a href="http://www.gnu.org/software/gnuzilla/"&gt;IceWeasel&lt;/a&gt; una clara mofa hacia el nombre original (porque&lt;em&gt; Hielo no es Fuego y Comadreja no es Zorro)&lt;/em&gt;. Mientras algunos &lt;a href="http://brianmckenna.org/blog/linux/5-reasons-to-support-iceweasel/"&gt;apoyan&lt;/a&gt; la iniciativa, otros la destruyen &lt;a href="http://berkano.net/bits/2006/10/12/five-reasons-to-kill-iceweasel"&gt;por completo&lt;/a&gt;, arguyendo que IceWeasel, concretamente, no es más que Firefox con otro nombre y par de pequeñas correcciones.&lt;/p&gt;  &lt;p&gt;La historia de los cambios de nombre de Firefox no empieza aquí, sino que &lt;a href="http://www.genbeta.com/2006/07/30-la-historia-de-firefox-desde-que-no-era-firefox"&gt;en su corta vida ya ha pasado por muchas transiciones&lt;/a&gt;. No sé qué pensáis vosotros, pero esto parece un síntoma crónico, y huele mucho a cachondeo. De hecho, hay personas que se lo toman con mucho humor y hasta hay una extensión que cambia el nombre del navegador cada vez que lo inicias.&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-8784808708698888186?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/8784808708698888186/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=8784808708698888186' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/8784808708698888186'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/8784808708698888186'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/02/iceweasel-la-versin-libre-de-firefox.html' title='IceWeasel: La versión libre de Firefox'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-3267361942169340565</id><published>2008-02-27T07:48:00.000-08:00</published><updated>2008-02-27T07:54:29.542-08:00</updated><title type='text'>Conceptos de Analisis de Riesgo</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Activo: &lt;/span&gt;&lt;span style="font-family: arial;"&gt;Es cualquier "cosa" que tiene valor para la empresa.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Valor:&lt;/span&gt;&lt;span style="font-family: arial;"&gt; Es la importancia que tiene ese activo dentro de la empresa.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Amenaza: &lt;/span&gt;&lt;span style="font-family: arial;"&gt;Es aquél elemento que puede provocar daños sobre el activo.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Probabilidad de ocurrencia de la amenaza:&lt;/span&gt;&lt;span style="font-family: arial;"&gt; Es la probabilidad de que la amenaza se materialice.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;&lt;br /&gt;Vulnerabilidad:&lt;/span&gt;&lt;span style="font-family: arial;"&gt; Es el grado de debilidad de un activo frente a una amenaza.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Exposición:&lt;/span&gt;&lt;span style="font-family: arial;"&gt; Es la medida de la vulnerabilidad, lo desprotegido que está.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Incidente: &lt;/span&gt;&lt;span style="font-family: arial;"&gt;La materialización efectiva de la amenaza, aprovechando la vulnerabilidad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Degradación: &lt;/span&gt;&lt;span style="font-family: arial;"&gt;Es un término que utilizan algunas metodologías para referirse al potencial que tiene la amenaza de dañar al actiivo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Impacto: &lt;/span&gt;&lt;span style="font-family: arial;"&gt;Es el resultado de que se produzca el incidente. En definitiva.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Riesgo o nivel de riesgo: &lt;/span&gt;&lt;span style="font-family: arial;"&gt;Es el resultado de combinar todos los términos anteriores. Para ser más claros, la probabilidad de que una amenaza aproveche la vulnerabilidad del activo para provocar un daño.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-family: arial;"&gt;Controles o contramedidas: &lt;/span&gt;&lt;span style="font-family: arial;"&gt;Medidas dispuestas para rebajar el nivel de riesgo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-3267361942169340565?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/3267361942169340565/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=3267361942169340565' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3267361942169340565'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3267361942169340565'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/02/conceptos-de-analisis-de-riesgo.html' title='Conceptos de Analisis de Riesgo'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-3559448601138300363</id><published>2008-02-27T07:32:00.001-08:00</published><updated>2008-02-27T07:39:23.526-08:00</updated><title type='text'>Metodologías y Mejores Prácticas</title><content type='html'>&lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" &gt;Para llevar a cabo el proceso de análisis del riesgo, existen diversas metodologías que son utilizadas, entre algunas de las más importante se puede mencionar a:&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" &gt;- MAGERIT (Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información). Elaborada por el Consejo Superior de Administración Electrónica de España, es una metodología de carácter público, perteneciente al Ministerio de Administraciones Públicas [6]. Tiene como objetivo estudiar los riesgos que soporta un sistema de información y el entorno asociado a él. Está conformada por una serie de técnicas específicas para el análisis de riesgos, análisis mediante tablas, análisis algorítmico, árboles de ataque, técnicas generales, análisis costo-beneficio, entre otros. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" &gt;Más información &lt;a href="http://www.csi.map.es/csi/pg5m20.htm"&gt;http://www.csi.map.es/csi/pg5m20.htm&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" &gt;- EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité - Expresión de las Necesidades e Identificación de los Objetivos de Seguridad).  Es promovido por &lt;st1:personname productid="la Direcci￳n Central" st="on"&gt;la Dirección  Central&lt;/st1:personname&gt; de Seguridad de Sistemas de Información (DCSSI-Francia) como norma internacional. Es un software de asistencia bajo licencia libre. Su enfoque simple y modular le permite adaptarse a todos los contextos y a distintas acciones de seguridad. Permite apreciar y tratar los riesgos relativos a la seguridad de los sistemas de información (SSI). &lt;/span&gt;&lt;span style=";font-size:85%;" lang="EN-US" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" lang="EN-US" &gt;Más información &lt;a href="http://www.ssi.gouv.fr/fr/index.html"&gt;http://www.ssi.gouv.fr/fr/index.html&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-size:85%;" lang="EN-US" &gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" lang="EN-US" &gt;- OSSTMM (Open Source Security Testing Methodology Manual). &lt;/span&gt;&lt;span style=";font-size:85%;" &gt;Manual de metodología Abierta de Testeo de Seguridad es una metodología para realizar análisis de vulnerabilidad que está basada en entregar resultados cuantificables y que ha sido desarrollada dentro de un proyecto de comunidad Open Source. Es la respuesta cuando un  analista de seguridad informática se pregunta por dónde empezar, qué y cómo analizar, cómo presentar los resultados.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" &gt;Más información &lt;a href="http://isecom.securenetltd.com/OSSTMM.es.2.1.pdf"&gt;http://isecom.securenetltd.com/OSSTMM.es.2.1.pdf&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" lang="EN-US" &gt;- OWASP (Open Web Application Security Project). &lt;/span&gt;&lt;span style=";font-size:85%;" &gt;Es un organismo sin ánimo de lucro creado en Estados Unidos y que cuenta con más de 60 capítulos locales repartidos en todo el mundo. Su objetivo es ayudar a las empresas a entender y mejorar la seguridad de sus aplicaciones y servicios Web.  El proyecto crea documentación, herramientas y estándares Open Source sobre seguridad en Aplicaciones Web gracias a expertos de la comunidad internacional que, de forma voluntaria, colaboran en los distintos proyecto.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial;"&gt;&lt;span style=";font-size:85%;" &gt;Más información &lt;a href="http://www.owasp.org/index.php/Main_Page"&gt;http://www.owasp.org/index.php/Main_Page&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Enfoque cuantitativo de análisis de riesgos&lt;/strong&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Este enfoque emplea dos elementos fundamentales, la probabilidad de que se produzca un hecho y la probable pérdida en caso de que ocurra el hecho citado. &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;El enfoque cuantitativo de análisis de riesgos se centra en el uso de una sola cifra producida a partir de estos elementos. A esto se le suele denominar comúnmente el “Annual Loss Expectancy” - ALE (Esperanza de pérdida anual) o también “’Estimated Annual Cost” – EAC (Coste anual estimado). La forma de calcularlo para un evento en concreto se realiza mediante la multiplicación de la pérdida potencial por la probabilidad. Gracias a este enfoque, es teóricamente posible clasificar los acontecimientos en orden de riesgo (ALE) a fin de tomar decisiones sobre esta base&lt;/span&gt;&lt;span style="font-size:85%;"&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Enfoque cualitativo de análisis de riesgos&lt;/strong&gt;&lt;/span&gt; &lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: arial;"&gt;Este es, con mucho, la metodología más utilizada para el análisis de riesgos. En este caso, la probabilidad no es necesaria y tan solo es utilizado como factor de cálculo la pérdida potencial estimada.&lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-3559448601138300363?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/3559448601138300363/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=3559448601138300363' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3559448601138300363'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/3559448601138300363'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/02/metodologas-y-mejores-prcticas_27.html' title='Metodologías y Mejores Prácticas'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4389141863688877815.post-2907406966130886270</id><published>2008-02-27T07:26:00.000-08:00</published><updated>2008-02-27T07:31:14.894-08:00</updated><title type='text'>METODOLOGIA DE ANALISIS DE RIESGO</title><content type='html'>&lt;a href="http://www.sisteseg.com/files/Microsoft_Word_-_METODOLOGIA_DE_ANALISIS_DE_RIESGO.pdf"&gt;http://www.sisteseg.com/files/Microsoft_Word_-_METODOLOGIA_DE_ANALISIS_DE_RIESGO.pdf&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4389141863688877815-2907406966130886270?l=andres-seguridad.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://andres-seguridad.blogspot.com/feeds/2907406966130886270/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4389141863688877815&amp;postID=2907406966130886270' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/2907406966130886270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4389141863688877815/posts/default/2907406966130886270'/><link rel='alternate' type='text/html' href='http://andres-seguridad.blogspot.com/2008/02/metodologia-de-analisis-de-riesgo.html' title='METODOLOGIA DE ANALISIS DE RIESGO'/><author><name>Andres</name><uri>http://www.blogger.com/profile/03118352000109006498</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
