🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPasarela, intermediario y bastión: la frontera controlada
5 tareas · 40 min · Principiante
Tres patrones resuelven el mismo problema de fondo, cruzar una frontera sin abrirla, para tres clases de tráfico distintas: la pasarela para las peticiones de otros sistemas, el intermediario para las personas que usan una aplicación y el bastión para quien administra. Cada uno tiene una forma típica de degradarse hasta volverse lo que debía evitar. Lees el inventario de flujos de Cuchavira, las publicaciones de su intermediario y los perfiles de su bastión para encontrar dónde la frontera controlada dejó de serlo.
Objetivo de la sala
Tres patrones resuelven el mismo problema de fondo, cruzar una frontera sin abrirla, para tres clases de tráfico distintas: la pasarela para las peticiones de otros sistemas, el intermediario para las personas que usan una aplicación y el bastión para quien administra. Cada uno tiene una forma típica de degradarse hasta volverse lo que debía evitar. Lees el inventario de flujos de Cuchavira, las publicaciones de su intermediario y los perfiles de su bastión para encontrar dónde la frontera controlada dejó de serlo.La pasarela de API recibe peticiones de otros sistemas, autentica a quien llama, valida el formato, limita la tasa y reenvía solo a las rutas que se publicaron. El servicio interno nunca queda expuesto: lo que llega desde fuera habla con la pasarela.
El intermediario de acceso a aplicaciones hace lo mismo para personas: verifica la identidad y el estado del equipo y entrega una aplicación, no una ruta de red. El usuario no «entra a la red»; usa una aplicación concreta y nada más.
El bastión es el único camino para administrar: segundo factor, sesión grabada y destinos acotados. Su valor está en ser el único y en no servir de túnel.
Responde para continuar
Un servicio de un aliado debe enviar pagos en línea, petición por petición, a un servicio del núcleo. ¿Qué patrón corresponde?
Ver pista de ayuda
Quien llama es un sistema, no una persona ni un administrador.
La forma más común de saltarse una pasarela no es técnica: es una regla «temporal» del cortafuegos que se abrió mientras se integraba a alguien y nunca se cerró. El servicio interno queda expuesto directamente, sin autenticación de la pasarela ni límite de tasa, y el inventario lo sigue contando como integrado.
Abre el laboratorio y lee flujos-de-frontera.txt. Fíjate en la columna «por dónde entra» de cada flujo que viene de internet.
Responde para continuar
¿Qué flujo llega desde internet a un servicio del núcleo sin pasar por la pasarela ni por el intermediario? Escribe su id.
Ver pista de ayuda
Los demás flujos entran por pas-api01, int-acceso o bas-adm01. Busca el que entra por una regla del cortafuegos.
El bastión controla lo que pasa dentro de la sesión: quién entra, con qué factor, qué hace y queda grabado. Si además permite reenvío de puertos, la persona puede abrir desde su propio equipo un canal hacia el destino y usar ahí cualquier herramienta: lo que viaja por ese canal ya no se ve en la grabación y el destino queda alcanzable desde un equipo que el bastión no controla. El bastión pasa de frontera a puente.
Lee perfiles-bastion.txt.
Responde para continuar
¿Qué perfil del bastión lo convierte en un puente hacia el núcleo? Escribe su id.
Ver pista de ayuda
Compara la columna de reenvío de puertos de los cuatro perfiles y lee la nota al pie.
El intermediario protege porque publica aplicaciones, una por una. Cuando una publicación apunta a un segmento entero y a todos los puertos, el usuario vuelve a tener una ruta de red, como con un túnel tradicional, y si además no se exige nada al equipo, el patrón queda vacío: tiene el nombre, pero no hace lo que promete.
Lee publicaciones-intermediario.txt y compara el destino de cada publicación.
Responde para continuar
¿Qué publicación del intermediario entrega un segmento de red completo en lugar de una aplicación? Escribe su id.
Ver pista de ayuda
Busca un destino escrito como rango de direcciones, no como nombre y puerto.
Cuando un patrón se degrada, lo primero no es cambiarlo por otro, sino devolverlo a su forma: la publicación del proveedor de medidores sigue necesitando el intermediario, solo que bien usado. Para eso hay que saber qué aplicación usa de verdad ese proveedor, publicarla sola y exigir algo al equipo desde el que entra.
Responde para continuar
El proveedor de medidores solo usa la consola web del sistema de medidores. ¿Qué cambio devuelve su publicación al patrón?
Ver pista de ayuda
El intermediario protege cuando entrega una aplicación concreta a un equipo que cumple algo.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.