Vous êtes sur la page 1sur 7

Formato para documentar procesos/ sistemas

Fecha de realizacin 18/11/05 7

Nombre del Proceso: Creacin de reglas en el Firewall Revisado Por:

Autor : Soporte Tcnico Responsable/s: Gerente de Sistemas, Soporte Tcnico

No de paginas

Fecha que entra en vigor:

Objetivo del proceso /sistema


Crear reglas para Permitir/Negar el acceso a Internet o salida a correo electrnico externo.

Descripcin

Primeramente debemos acceder al panel de control del Firewall (Fig. 1.1) mediante el navegador web (Actualmente indicando la direccin IP 192.168.0.254), nos pedir el nombre de usuario y contrasea.

Fig. 1.1

Versin del Documento 1.0

No de Pagina 1

Formato para documentar procesos/ sistemas

Fecha de realizacin 18/11/05 7

Nombre del Proceso: Creacin de reglas en el Firewall Revisado Por:

Autor : Soporte Tcnico Responsable/s: Gerente de Sistemas, Soporte Tcnico

No de paginas

Fecha que entra en vigor:

Al entrar nos mostrar la ltima pantalla donde utilizamos por ultima vez el firewall, para poder ver las reglas y poder consultar, modificar, eliminar y agregar alguna de ella debemos el al men de acceso al cual podremos ingresar dando clic en la barra izquierda de la pantalla (Fig. 1.2) en la opcin Access, una vez estando en esta seccin del lado derecho de la pantalla debemos seleccionar la pestaa de Rules (Fig. 1.3)

Fig. 1.2 Fig. 1.3

En esta seccin nos mostrar las reglas actuales ordenadas por default por prioridad, el orden lo podemos cambiar dando clic en el ttulo (Fig. 1.4).

Fig. 1.3

Versin del Documento 1.0

No de Pagina 2

Formato para documentar procesos/ sistemas

Fecha de realizacin 18/11/05 7

Nombre del Proceso: Creacin de reglas en el Firewall Revisado Por:

Autor : Soporte Tcnico Responsable/s: Gerente de Sistemas, Soporte Tcnico

No de paginas

Fecha que entra en vigor:

Par agregar una nueva regla vamos al final de la pgina (Fig. 1.4) en la que encontraremos dos botones, en que nos interesa es Add New Rule damos clic y nos aparecer una ventana emergente (Fig. 1.5) (si tenemos algn bloqueador de pginas emergentes debemos desactivarlo para permitir el acceso a este), aqu veremos una serie de opciones que a continuacin describiremos.

Fig. 1.4

Fig. 1.5

Versin del Documento 1.0

No de Pagina 3

Formato para documentar procesos/ sistemas

Fecha de realizacin 18/11/05 7

Nombre del Proceso: Creacin de reglas en el Firewall Revisado Por:

Autor : Soporte Tcnico Responsable/s: Gerente de Sistemas, Soporte Tcnico

No de paginas

Fecha que entra en vigor:

o Action.- Permite (Allow) y Deniega (Deny) el Acceso al servicio que estamos


especificando.

o Service.- Indica el servicio que deseamos para esta regla (Fig. 1.6), las nicas
que manejaremos son las siguientes: Default.- Todos los servicios enlistados en la Fig. 1.6 Web (HTTP) .- Acceso a Internet solamente Send Email (SMTP).- Correo Saliente Retrive Email (POP3).- Correo Entrante Fig. 1.6

o Source/Destination.- Indica la fuente y el destino del acceso (Fig. 1.7), las


opciones que nos da son: LAN.- De la red de rea local (Local Area Network) WAN.- Red de rea amplia, en este caso a Internet (Wide Area Network) * .- Ambas fuentes de acceso (LAN y WAN)

Fig. 1.7 Podemos indicar especficamente las direcciones IP a las que deseamos (Addr Range Begin.- Inicio de Rango; Addr Range End.- Final de Rango) darle o negar el acceso ya sea una por una (Escribir la misma direccin en ambas opciones) o un rango de ellas, si deseamos especificar a todos se usara el caracter * es importante recalcar que debemos tener cuidado con especificar que fuente deseamos (LAN o WAN) de lo contrario podemos abrir la entrada a cualquier persona a nuestra red.

Versin del Documento 1.0

No de Pagina 4

Formato para documentar procesos/ sistemas

Fecha de realizacin 18/11/05 7

Nombre del Proceso: Creacin de reglas en el Firewall Revisado Por:

Autor : Soporte Tcnico Responsable/s: Gerente de Sistemas, Soporte Tcnico

No de paginas

Fecha que entra en vigor:

o Apply this rule.- El tiempo que la regla estar activa, puede ser las 24 horas del
da (always) indicando de que da a que da estar activa la regla (Fig. 1.8) o especificando un rango de horas (Fig. 1.9) los horarios se manejan en formato de 24hrs. y deberemos especificar siempre Hora y minutos en cada uno de los campos, los das van de Domingo a Sbado (Sun Sat)

Fig. 1.8

Fig. 1.9

o Inactivity timeout in minutes.- El tiempo en minutos en el que desconectara


la regla si no tiene actividad (Fig. 1.10), esta opcin es muy til si tenemos muchas reglas y pocas licencias de acceso (Actualmente 50 simultaneas) se recomienda dejar un tiempo corto para esta opcin.

o Enable Outbound Bandwidth Management.- Esta opcin nos permite asignar


un ancho de banda fijo a una regla, para que esta opcin este disponible debemos tener configurada la pgina de Ethernet en la seccin de Advanced, para guardar nuestra regla daremos clic en el botn Update (Fig. 1.11)

Versin del Documento 1.0

No de Pagina 5

Formato para documentar procesos/ sistemas

Fecha de realizacin 18/11/05 7

Nombre del Proceso: Creacin de reglas en el Firewall Revisado Por:

Autor : Soporte Tcnico Responsable/s: Gerente de Sistemas, Soporte Tcnico

No de paginas

Fecha que entra en vigor:

Fig. 1.11

Para verificar que nuestra regla ha sido creada deber aparecer en la seccin de Access, Rules, la prioridad de la regla ser asignada automticamente y deber de mostrar cada uno de los detalles que habilitamos (Fig. 1.12), tambin nos muestra tres iconos que nos servirn para modificar , Eliminar y Activar o desactivar la regla

Fig. 1.12

Interaccin con otros procesos / sistemas


Proceso/Sistema Interaccin

Reiniciar el Firewall

En caso de que no se active una regla correctamente

Indicadores de resultados
Se deber tener acceso a los servicios que se activaron as como visualizar la regla, en caso de no tener acceso a la misma se deber reiniciar el firewall.

Versin del Documento 1.0

No de Pagina 6

Formato para documentar procesos/ sistemas

Fecha de realizacin 18/11/05 7

Nombre del Proceso: Creacin de reglas en el Firewall Revisado Por:

Autor : Soporte Tcnico Responsable/s: Gerente de Sistemas, Soporte Tcnico

No de paginas

Fecha que entra en vigor:

Evaluacin y mejora
Fecha de Evaluacin Mejora Propuesta

Situacin Anterior

Situacin Actual

Versin del Documento 1.0

No de Pagina 7

Vous aimerez peut-être aussi