Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/68897
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorAyala Rojas, Nevardo Alonso
dc.coverage.spatialcead_-_Zipaquirá
dc.creatorSaavedra Hamburger Miguel David
dc.date.accessioned2025-05-27T14:43:47Z-
dc.date.available2025-05-27T14:43:47Z-
dc.date.created2025-05-09
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/68897-
dc.descriptionTodas las imágenes, gráficas y diagramas correspondientes a este trabajo se encuentran integrados dentro del cuerpo principal del documento.
dc.description.abstractEste estudio aborda la implementación y configuración de Endian Firewall Community en un entorno virtualizado con VirtualBox, con el fin de asegurar una infraestructura de red segmentada en zonas LAN (Verde), DMZ (Naranja) y WAN (Roja, modo puente). Para ello, se establecieron reglas de firewall que controlan el tráfico saliente, inter-zona y el acceso al sistema (incluyendo el bloqueo de ICMP tipo 8), complementadas con la configuración de NAT (SNAT para salida y DNAT/Port Forwarding para el acceso WAN-DMZ a servicios HTTP/FTP). Adicionalmente, se implementó un Proxy HTTP no transparente en la zona LAN, incorporando autenticación local de usuarios/grupos y filtrado de contenido por listas negras. Los resultados de las pruebas funcionales validaron la correcta segmentación de la red, la efectividad del control de acceso, la adecuada redirección de puertos y el correcto funcionamiento del proxy, lo que demuestra la aplicación práctica y efectiva de conceptos clave de seguridad de red utilizando herramientas open source.
dc.formatpdf
dc.titleImplementación y aseguramiento de red con endian firewall en entorno virtualizado
dc.typeDiplomado de profundización para grado
dc.subject.keywordsDMZ
dc.subject.keywordsEndian Firewall
dc.subject.keywordsProxy HTTP
dc.subject.keywordsSeguridad de Red
dc.description.abstractenglishThis study addresses the implementation and configuration of Endian Firewall Community in a virtualized environment using VirtualBox, to secure a segmented network infrastructure across LAN, DMZ, and WAN zones. To achieve this, firewall rules were established to control outgoing, inter-zone, and system access traffic (including ICMP type 8 blocking), complemented by NAT configuration (SNAT for outbound traffic and DNAT/Port Forwarding for WAN-DMZ access to HTTP/FTP services). Additionally, a non-transparent HTTP Proxy was implemented in the LAN zone, incorporating local user/group-based authentication and content filtering via blacklists. The results of functional tests validated the correct network segmentation, the effectiveness of access control, proper port redirection, and the correct proxy operation, which demonstrates the practical and effective application of key network security concepts using open-source tools.
dc.subject.categorySeguridad de Redes
dc.subject.categoryRedes de Computadoras
dc.subject.categoryAdministración de Sistemas Operativos (con énfasis en GNU/Linux)
dc.subject.categoryTecnologías de Virtualización
Appears in Collections:Diplomado De Profundización En Administración De Sistemas Operativos Open Source Con Certificación En Linux

Files in This Item:
File Description SizeFormat 
mdsaavedrahv5.pdf413.47 kBAdobe PDFThumbnail
View/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.