Qué son alias y como crearlos en pfSense

Hoy vamos a aprender qué son los alias en pfSense y cómo crearlos.

Un alias nos permite agrupar uno o varios objetos bajo un mismo nombre. Esto resulta especialmente útil para simplificar la configuración de las reglas del firewall y, sobre todo, para facilitar su mantenimiento.

En pfSense podemos trabajar principalmente con tres tipos de alias:

  • IP: permite identificar una dirección IP concreta o agrupar varias direcciones IP.
  • Puertos: permite agrupar diferentes puertos bajo un único nombre.
  • URL: permite agrupar direcciones URL o nombres de dominio.

Ejemplo con puertos

Imaginemos que tenemos un NAS Synology y necesitamos permitir diferentes puertos utilizados por sus servicios, como DSM, Hyper Backup, Proxy, etc.

En lugar de crear una regla independiente para cada puerto, podemos crear un alias, por ejemplo:

PORTS_SYNOLOGY

Y dentro de este alias añadir todos los puertos que necesitemos.

Después, en la regla del firewall, simplemente seleccionamos el alias PORTS_SYNOLOGY.

De esta forma, una única regla puede gestionar varios puertos.

Ejemplo con direcciones IP

También podemos utilizar alias para identificar rápidamente determinados equipos de nuestra infraestructura.

Por ejemplo, podemos crear:

  • IP_HYPERVSERVER → IP del servidor Hyper-V.
  • IP_BACKUPSERVER → IP del servidor de copias.
  • IP_SYNOLOGY → IP del NAS.
  • IP_SERVERS → varias IP de servidores.

Esto hace que las reglas sean mucho más fáciles de entender.

En lugar de encontrarnos con una regla que diga:

192.168.200.200 → 443

podemos encontrarnos con:

IP_SYNOLOGY → HTTPS

El resultado es mucho más sencillo de interpretar y mantener.

Ejemplo con IP públicas

Los alias también son muy útiles cuando necesitamos trabajar con varias IP públicas.

Por ejemplo, podemos crear un alias llamado, IPS_Permitidas_Synology, y añadir dentro todas las IP públicas a las que queremos permitir el acceso.

Después podemos utilizar ese alias en una regla para permitir que todas esas IP accedan únicamente al puerto 443 de un servidor interno.

Si en el futuro necesitamos añadir o eliminar una IP, simplemente modificamos el alias, sin necesidad de modificar la regla del firewall.

Cómo crear alias en pfSense

Para crear cualquier tipo de alias en pfSense, vamos Firewall > Aliases > Add

En esta pantalal definimos un nombre para el alias y el tipo como:

  • Hosts: una o varias direcciones IP o nombres FQDN.
  • Networks: una o varias redes/subredes en formato CIDR. También permite indicar un host utilizando /32 para IPv4 o /128 para IPv6.
  • Ports: uno o varios puertos de red.
  • URL (IPs): permite indicar una URL que contiene una lista de direcciones IP o redes.
  • URL (Ports): permite indicar una URL que contiene una lista de puertos.
  • URL Table (IPs): permite indicar una o varias URL que contienen listas de direcciones IP o redes. pfSense descarga y mantiene estas listas actualizadas.

Eso es todo. Ahora solo queda ponerlo en práctica.

Los alias son una herramienta muy útil para simplificar la administración del firewall, identificar rápidamente dispositivos y servicios, agrupar puertos y, en definitiva, mantener nuestras reglas de pfSense más claras, ordenadas y fáciles de mantener. Nos vemos en el siguiente post.

Este post ha sido patrocinado por mis amigos de Easydatahost (EDH). EDH es un proveedor de servicios de TI gestionados. Servicios como:

  • Disaster Recovery as a Service
  • Almacenamiento S3 y mucho más…
  • Servidores dedicados.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.