Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/68628Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | Cancelado Ruiz, Martin Camilo | |
| dc.coverage.spatial | cead_-_florencia | |
| dc.creator | Rojas Moreno, Marlon Stiven | |
| dc.creator | Paz Ferrer, Liliana Andrea | |
| dc.creator | Perez Joven, Erly Tatiana | |
| dc.creator | Narváez Vargas, Brillyn | |
| dc.creator | Gómez Fajardo, Cristian Camilo | |
| dc.date.accessioned | 2025-05-22T16:32:34Z | - |
| dc.date.available | 2025-05-22T16:32:34Z | - |
| dc.date.created | 2025-05-21 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/68628 | - |
| dc.description.abstract | El presente trabajo tiene como propósito la implementación y configuración del sistema GNU/Linux Endian Firewall (EFW) dentro de un entorno virtualizado con Oracle VM VirtualBox, orientado a simular un entorno empresarial seguro mediante la segmentación de redes y la aplicación de políticas de control y filtrado de tráfico. La propuesta inicia con la correcta configuración de las interfaces de red del firewall para establecer las zonas verdes (LAN), roja (WAN) y naranja (DMZ), asegurando así la estructura perimetral de la red. A continuación, se procede con la creación de reglas de NAT que permitan la comunicación de la red interna y la DMZ hacia Internet, validando el enrutamiento mediante el reenvío de puertos. Posteriormente, se habilitan servicios esenciales como HTTP y FTP desde un servidor ubicado en la zona DMZ, restringiendo simultáneamente protocolos como ICMP para fortalecer la seguridad. Se diseñan reglas específicas de acceso entre zonas, estableciendo permisos y denegaciones según los protocolos y orígenes de tráfico, las cuales son verificadas mediante pruebas funcionales desde navegadores web y terminales. Finalmente, se implementa un proxy HTTP no transparente con autenticación de usuarios, permitiendo establecer filtros de navegación mediante listas negras, con el objetivo de restringir el acceso a ciertos portales web desde la red LAN. Esta experiencia práctica integra conceptos clave de seguridad perimetral, administración de servicios en red y gestión de usuarios, consolidando un entorno virtual seguro y funcional para la gestión del tráfico interzonal y externo. | |
| dc.format | ||
| dc.title | Optimización de la seguridad en redes linux con endian firewall | |
| dc.type | Diplomado de profundización para grado | |
| dc.subject.keywords | Endian Firewall | |
| dc.subject.keywords | VirtualBox | |
| dc.subject.keywords | DMZ | |
| dc.subject.keywords | NAT | |
| dc.subject.keywords | Servicios HTTP y FTP | |
| dc.description.abstractenglish | This work aims to implement and configure the GNU/Linux Endian Firewall (EFW) system within a virtualized environment using Oracle VM VirtualBox. It is designed to simulate a secure enterprise environment through network segmentation and the application of traffic control and filtering policies. The proposal begins with the correct configuration of the firewall’s network interfaces to establish the green (LAN), red (WAN), and orange (DMZ) zones, thereby ensuring the network’s perimeter structure. Next, NAT rules are created to allow communication from the internal network and the DMZ to the Internet, validating routing through port forwarding. Essential services such as HTTP and FTP are then enabled from a server located in the DMZ, while simultaneously restricting protocols like ICMP to enhance security. Specific access rules between zones are designed, setting permissions and denials according to protocols and traffic sources, which are verified through functional tests using web browsers and terminals. Finally, a non-transparent HTTP proxy with user authentication is implemented, enabling web browsing filters through blacklists to restrict access to certain websites from the LAN. This hands-on experience integrates key concepts of perimeter security, network service administration, and user management, consolidating a secure and functional virtual environment for interzone and external traffic management. | |
| dc.subject.category | Redes ,seguridad y servicios | |
| Appears in Collections: | Diplomado De Profundización En Administración De Sistemas Operativos Open Source Con Certificación En Linux | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| lapazf.pdf | 1.85 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.
