• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Firewall Opensource – m0n0wall

28 January, 2014 - Escrito en: opensource, servicios

M0n0wall

Saludos, debido a los emails que recibí ayer, con la entrada referida al Control de ancho de banda, acerca de más información de este Firewall, hoy me dispongo a escribir una entrada dedicada a este maravilloso Firewall que puede darnos el uso que esperamos al mejor precio, gratis.

m0n0wall es un firewall basado en FreeBSD que está especialmente indicado para usar en equipos embebidos basados en x86, pero también en formato virtual por ejemplo, y es aquí donde le sacaremos el jugo para este análisis. Este Firewall nos trae una serie de funciones muy interesantes, muchas de ellas nada que envidiar a appliances comerciales, que analizaremos más abajo.

Para la parte física, muy interesante que soporta placas ALIX, las cuales por poco dinero podemos montar nuestro Firewall para nuestra pequeña empresa u hogar y controlar todo nuestro entorno, a nivel de red y seguridad.

Otro punto a favor de este Firewall es que nos guarda la configuración en un solo fichero .XML el cual podemos editar rapidamente para meter a otro cliente, o a otro appliance, sin necesidad de editar o rehacer cosas desde la interfaz web. Otra ventaja que tiene es el troughput de 50Mbps o más en nuevas placas, perfecto para las nuevas FTTH a 100Mbps, recordemos que equipos como Cisco Series 851, no llega a tal troughput.

Requerimientos del Sistema

Formato físico con placa base ALIX o cualquier sistema x86 con estas características:

  • CPU: 433 (LX700) o un AMD (LX800) a 500 MHz que viene distribuido de la siguiente manera (64KB instruction + 64KB data + 128KB L2 – integrated crypto accelerator (VPN))
  • DRAM: 128 o 256 MB DDR SDRAM (333 o 400 MHz)
  • Almacenamiento: Todo el sistema operativo y aplicación pueden guardarse en una Compact Flash, mínimo recomendado 32MB
  • Consumo: Muy poco, por tan solo 5W y 12V tendrás tu Firewall funcionando

Instalación y primer vistazo

Quiero enseñaros cómo se instala este firewall y un primer vistazo muy rápido, pero antes quiero enseñaros cómo he configurado mi VM:

m0n0wall-primeros-pasos01

Y aquí tenéis el vídeo con el primer vistazo:

Funcionalidades de este Firewall

  • web interface (supports SSL)
    • Este punto es muy favorable, es muy sencillo configurarlo en modo SSL y cambiar el puerto de este SSL para evitar ataques por fuerza bruta.
  • serial console interface for recovery
    • set LAN IP address
    • reset password
    • restore factory defaults
    • reboot system
      • Sin duda muy útil y en algún caso necesario, si lo tenemos en modo VMware, podremos ver la consola y hacer todas estas tareas de manera gráfica, o si nuestra placa tiene VGA, igual.
  • wireless support (including access point mode)
    • He visto ya varios appliance con Wi-Fi y me he quedado maravillado, como al final todo es opensource, puedes construir tu appliance según la necesidad del cliente, añadiendo un tipo de controladora Wi-Fi u otra.
  • captive portal
    • Un portal, completamente personalizado donde le mostrará a nuestros usuarios cuando abren su navegador el HTML que hayamos metido, donde deben introducir usuario y contraseña. Es una manera muy elegante de proteger un entorno compartido como una Wi-Fi o red con invitados, clientes, partners, etc.
  • 802.1Q VLAN support
    • Soporte para VLAN, en modo Virtual este appliance, imaginar que podemos llegar a hacer, controlar 10, 15, 50 VLAN y sus usuarios internos, ¡Cuidado con la CPU y RAM!
  • IPv6 support
    • Otros fabricantes que me gustan, como Sonicwall, introdujeron esto a mediados del 2011 y no es hasta las nuevas Releases donde realmente se puede apreciar que funciona. Es un punto muy favorable que soporte IPv6 y funciona.
  • stateful packet filtering
    • block/pass rules
    • logging
      • Funciones básicas de Firewall que nos servirán para controlar y dar seguridad a nuestro entorno, especialmente útil el logging y muy útil e intuitivo de ver y analizar.
  • NAT/PAT (including 1:1)
    • La configuración de NAT y especialmente la de 1:1 es realmente sencilla, 1 click IP destino:IP origen otro click.
  • DHCP client, PPPoE and PPTP support on the WAN interface
    • Cliente DHCP para soporte de PPPoE, PPTP, etc, muy útil para cuando tenemos que recibir una IP del exterior ¿router? 😉
  • IPsec VPN tunnels (IKE; with support for hardware crypto cards, mobile clients and certificates)
    • Nada que envidiar a sus primos mayores Cisco ASA (gama baja), Sonicwall TZ105, etc. Permite VPN IPsec y además permite certificados.
  • PPTP VPN (with RADIUS server support)
    • Cuandohablamos de PPTP, yo siempre lo asocio a crear tunneles VPN de la manera más sencilla posible, PPTP que además es estandar permite configurar la VPN que creemos aquí en cualquier dispositivo del planeta, además es más ligera que IPsec, aunque algo menos segura también.
  • static routes
    • Nada que mencionar al respecto, de origen a destino por este GW. Es básico que lo traiga.
  • DHCP server and relay
    • Muy útil si tenemos un DHCP en nuestra LAN, pasarle el DHCP relay hacía dentro.
  • caching DNS forwarder
    • Nos permite cachear las entradas DNS de webs que solemos visitar para no tener que solicitarla a los DNS públicos, digamos que aceleramos un poco la navegación, se nota más en entornos con 3G/4G.
  • DynDNS client and RFC 2136 DNS updater
    • DynDNS, útil hasta decir basta, muy sencillo convertir cualquier IP dinámica de los proveedores en un nombre del tipo jorgedelacruz.dyndns.org, por poner un ejemplo.
  • SNMP agent
    • A través de Nagios podemos monitorizar ciertos elementos de este appliance, pero esto da para otra entrada que subiré más adelante.
  • traffic shaper
    • Nada que explicar que no haya ya contado en el post Control de ancho de banda con m0n0wall.
  • SVG-based traffic grapher
    • Es muy cómodo poder ver el consumo de nuestras interfaces, no solo cómodo muy útil para realizar debugs, en el post anterior vemos como realizamos la prueba de Control de ancho de banda.
  • firmware upgrade through the web browser
    • Una característica muy buena, permite actualizar el firmware desde la interfaz web.
  • Wake on LAN client
    • Encender el appliance mediante Wake on LAN, efectivo con un script en un servidor que compruebe si se ha caido, y si es así levantarlo. Apagones o cortes de luz nos pueden llevar a necesitar encenderlo. Por otro lado si lo tenemos de manera virtual, nos será muy útil el autoaprovisionamiento y poweron gracías a esta feature.
  • configuration backup/restore
    • Como os dije antes, un fichero .XML con todo aglutinado, muy sencillo de editar y subir.
  • host/network aliases
    • Muchas veces necesaitaremos esta feature.

     

Versión 19″ para Rack

OPNwall-rackcatEs muy interesante si optamos por la manera física, hay fabricantes que tienen appliances realmente buenos basados en esta tecnología, y al final sólo está corriendo en RAM y escribiendo log en disco, y usando CPU si hay VPN. Por lo que el desgaste es mínimo.

Espero que os resulte interesante y útil.

Filed Under: opensource, servicios Tagged With: m0n0wall, m0n0wall primeros pasos

Reader Interactions

Comments

  1. MdeMoUcH says

    28 January, 2014 at 20:43

    Muy bueno. Me ha gustado mucho el post, y sobretodo el video, en que explicas todo muy bien, aunque algunas cosas del final se me escapen un poco.

    Eso si, asquete de IE… xD

    Reply
    • Jorge de la Cruz says

      29 January, 2014 at 0:05

      Muchas gracias MdeMoUcH por tus palabras, al final son opciones mas corporativas, pero que siempre se pueden usar, filtrar ancho de banda., etc.

      Lo siento por IE, es un Windows Server 2012 R2 que tengo para jugar y no he instalado nada, todo por defecto.

      Muchas gracias por visualizar.

      Reply
  2. ROBERTO says

    27 March, 2014 at 11:21

    Interesante presentación del producto. Gracias por dárnoslo a conocer! Un saludo.

    Reply
    • Jorge de la Cruz says

      27 March, 2014 at 11:25

      Muchas gracias Roberto por tu comentario, espero que os sirva. Yo lo utilizo mucho dependiendo para qué clientes y necesidades, para tunneles VPN en entorno virtual o un control básico de webs y filtrado de ancho de banda, es suficiente.
      Me gusta mucho tu web, la voy viendo de vez en cuando.
      Un saludo

      Reply
  3. Rene Rangel says

    27 March, 2014 at 16:37

    Vaya como siempre ustedes se botan con estas explicaciones que son sencillas de entender y la aplicación se ve robusta para el servicio que pude prestar en una red a distancia

    Reply

Trackbacks

  1. m0n0wall | Ubuntu Fácil says:
    4 February, 2014 at 23:16

    […] Firewall Open Source m0n0wall […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

January 2014
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
2728293031  
« Dec   Feb »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz