Show simple item record

dc.contributor.advisorGuerrero Caro, Alexander
dc.coverage.spatialcead_-_valledupar
dc.creatorMendoza Nieves, Rafael Augusto
dc.creatorAndrade Eguis, Wilmer Alfonso
dc.creatorMena Curvelo, Rony Javier
dc.creatorMolina Hernández, Ariela José
dc.date.accessioned2026-05-27T17:57:06Z
dc.date.available2026-05-27T17:57:06Z
dc.date.created2026-05-27
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/81351
dc.descriptionEl articulo contiene 37 imágenes y 1 tabla.
dc.description.abstractEste documento detalla la implementación de un firewall Endian en Oracle VM VirtualBox, configurando tarjetas de red para segmentar la zona verde (LAN), zona roja (WAN) y la zona naranja (DMZ). Se aplicaron reglas NAT para garantizar la comunicación desde la LAN y DMZ hacia Internet. Asimismo, se habilitaron servicios HTTP y FTP en la DMZ, mientras que el protocolo ICMP fue denegado para fortalecer la seguridad perimetral. Finalmente, se desplegó un proxy HTTP no transparente con autenticación de usuarios y políticas de filtrado mediante listas negras para restringir el acceso a sitios específicos. Los resultados demuestran un control eficiente del tráfico y una defensa robusta contra accesos no autorizados, validando la eficacia de la arquitectura propuesta en la protección de servicios y la gestión de navegación interna.
dc.formatpdf
dc.titleImplementación de Seguridad Perimetral Gnu/Linux con Endian Firewall: Instalación, NAT, Servicios DMZ y Proxy HTTP
dc.typeDiplomado de profundización para grado
dc.subject.keywordsDMZ
dc.subject.keywordsEndian Firewall
dc.subject.keywordsNAT
dc.subject.keywordsProxy HTTP
dc.description.abstractenglishThis document presents the implementation and configuration of the Endian Firewall in a virtualized environment using Oracle VM VirtualBox, focusing on the segmentation of the network into three security zones: green (LAN), orange (DMZ), and red (WAN). It details the installation process, NAT rule configurations for enabling secure internet access from LAN and DMZ, and the deployment of HTTP and FTP services within the DMZ. Furthermore, ICMP protocol was blocked to strengthen perimeter security. A non-transparent HTTP proxy with user authentication and blacklist filtering policies was established to control internal web navigation rigorously. Experimental results confirm that the proposed architecture effectively controls traffic flow, restricts unauthorized access, and provides a scalable and robust perimeter defense solution for GNU/Linux networks.
dc.subject.categoryAdministración de Sistemas GNU/Linux
dc.subject.categoryVirtualización
dc.subject.categorySeguridad Perimetral
dc.subject.categoryAdministración de Firewalls
dc.subject.categoryServicios de Red


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record