Show simple item record

dc.contributor.advisorCancelado Ruiz, Martin Camilo
dc.coverage.spatialcead_-_josé_acevedo_y_gómez
dc.creatorGómez Fandiño, Fredy Jacob
dc.creatorBejarano Acosta, Hugo
dc.creatorEscobar López, Mauricio Andrés
dc.creatorSegura Guerra, Julian Andrés
dc.creatorMartinez Abaúnza, Clara Esther
dc.date.accessioned2025-05-22T16:36:17Z
dc.date.available2025-05-22T16:36:17Z
dc.date.created2025-05-20
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/68630
dc.description.abstractEl presente artículo detalla la implementación y configuración del firewall Endian sobre una máquina virtual en VirtualBox, estructurado en cinco ejes temáticos. En primer lugar, se establece una arquitectura de red segmentada mediante zonas verde (LAN), roja (WAN) y naranja (DMZ), orientada a fortalecer la seguridad perimetral y optimizar la comunicación interzonal. En segundo lugar, se configuran reglas SNAT y DNAT para permitir la publicación controlada de servicios internos, como servidores web, sin comprometer la integridad de la red LAN. La tercera temática aborda la activación de servicios HTTP y FTP desde la DMZ hacia otras zonas, junto con el bloqueo del protocolo ICMP como medida preventiva. Posteriormente, se definen reglas de acceso que filtran el tráfico en función de parámetros como dirección IP, puerto, interfaz y estado de conexión. Finalmente, se implementa un proxy HTTP no transparente con autenticación, permitiendo el control del tráfico web.
dc.formatpdf
dc.titleGuía completa para configurar endian en virtualbox: seguridad y control del tráfico en red
dc.typeDiplomado de profundización para grado
dc.subject.keywordsDMZ (Zona Desmilitarizada)
dc.subject.keywordsNAT (Network Address Translation)
dc.subject.keywordsSNAT (Source NAT)
dc.subject.keywordsDNAT (Destination NAT)
dc.subject.keywordsICMP (Internet Control Message Protocol)
dc.description.abstractenglishThis article details the implementation and configuration of the Endian firewall on a virtual machine in VirtualBox, structured around five thematic areas. First, a segmented network architecture is established using green (LAN), red (WAN), and orange (DMZ) zones, intended to strengthen perimeter security and optimize inter-zone communication. Second, SNAT and DNAT rules are configured to allow controlled publishing of internal services, such as web servers, without compromising the integrity of the LAN. The third topic addresses the activation of HTTP and FTP services from the DMZ to other zones, along with the blocking of the ICMP protocol as a preventive measure. Subsequently, access rules are defined to filter traffic based on parameters such as IP address, port, interface, and connection state. Finally, a non-transparent HTTP proxy with authentication is implemented, enabling web traffic control.
dc.subject.categorySistema Operativo GNU/LINUX


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record