Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/76956
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorVanegas Rodríguez, William Edison
dc.coverage.spatialcead_-_Tunja
dc.creatorGonzalez Pinto Jisseth Karina
dc.creatorForero Rangel Walter Oswaldo
dc.creatorPinzon Sandoval Angie Vanesa
dc.creatorMolina Monroy Javier Alexander
dc.creatorHernández Bonilla Juan Esteban
dc.date.accessioned2025-12-10T20:04:25Z
dc.date.available2025-12-10T20:04:25Z
dc.date.created2025-11-24
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/76956
dc.descriptionEn esta sección se incluyen las evidencias gráficas correspondientes al desarrollo del proyecto, tales como capturas de pantalla, diagramas de red, configuraciones de interfaces, resultados de pruebas, reglas de firewall, ejecuciones en consola, gráficas y demás elementos visuales que complementan y soportan la implementación descrita en el documento. Estos anexos permiten validar cada fase del proceso, desde la configuración inicial del entorno virtual hasta la ejecución de servicios, pruebas de conectividad y aplicación de políticas de seguridad
dc.description.abstractEste artículo describe la implementación de GNU/Linux Endian como firewall perimetral dentro de un entorno virtualizado en VirtualBox, abordando todo el proceso desde la instalación inicial hasta la configuración avanzada de servicios y políticas de seguridad. Se establecen las zonas VERDE (LAN), ROJA (WAN) y NARANJA (DMZ), definiendo una segmentación segura que permite controlar el flujo de tráfico entre los distintos segmentos de red. Se configura la infraestructura de red, incluyendo adaptadores internos y NAT, junto con la instalación y ajuste de Endian, donde se habilitan servicios esenciales, la asignación de direcciones IP y el acceso al panel administrativo. Posteriormente se implementan reglas de traducción de direcciones (NAT), reenvío de puertos y validaciones de conectividad entre LAN, WAN y DMZ, garantizando la comunicación controlada. En la DMZ se despliegan servicios como HTTP y FTP, y se configuran reglas de firewall utilizando UFW e iptables para permitir o restringir tráfico específico, incluyendo el bloqueo de solicitudes ICMP. Asimismo, se implementa un proxy HTTP no transparente mediante Squid, con autenticación de usuarios, políticas de acceso y listas negras para restringir la navegación. Finalmente, las pruebas realizadas demuestran que una correcta configuración de Endian posibilita un control efectivo del tráfico, un aislamiento adecuado de los segmentos de red y una mayor robustez en la seguridad perimetral, consolidando su utilidad en entornos educativos y profesionales.
dc.formatpdf
dc.titleSeguridad en sistemas gnu/linux a través de la implementación de un firewall endian
dc.typeDiplomado de profundización para grado
dc.subject.keywordsGNU/Linux
dc.subject.keywordsEndian Firewall
dc.subject.keywordsVirtualBox
dc.subject.keywordsSegmentación de red
dc.subject.keywordsNAT
dc.subject.keywordsDMZ
dc.subject.keywordsFirewall
dc.subject.keywordsReglas de acceso
dc.subject.keywordsSeguridad perimetra
dc.description.abstractenglishThis article presents the implementation of the GNU/Linux Endian firewall in a virtualized environment using VirtualBox, detailing the complete process from installation to the configuration of advanced security mechanisms. The network architecture is divided into GREEN (LAN), RED (WAN), and ORANGE (DMZ) zones to ensure proper segmentation and controlled traffic flow. Initial configuration includes network adapter assignment, IP addressing, service activation, and access to the administrative dashboard. Network Address Translation (NAT), port forwarding, and inter-zone connectivity are implemented and validated to enable secure communication between the LAN, DMZ, and external networks. The DMZ hosts HTTP and FTP services, while firewall rules are configured using UFW and iptables to allow or block specific traffic, including ICMP restrictions. Additionally, a non-transparent HTTP proxy using Squid is deployed, featuring user authentication, access policies, and blacklist enforcement to control web navigation. The results confirm that a properly configured Endian firewall enhances network segmentation, perimeter security, service management, and traffic monitoring. This implementation demonstrates the effectiveness of Endian as a comprehensive solution for securing virtualized network environments in both educational and professional contexts.
dc.subject.categorySeguridad informática
dc.subject.categoryRedes de computadores
dc.subject.categoryAdministración de sistemas Linux
dc.subject.categoryGestión de servicios en red
dc.subject.categoryCiberseguridad
dc.subject.categoryControl de acceso
Appears in Collections:Diplomado De Profundización En Administración De Sistemas Operativos Open Source Con Certificación En Linux

Files in This Item:
File Description SizeFormat 
jkgonzalezpi.pdf2.55 MBAdobe PDFThumbnail
View/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.