Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/76979Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | Duarte Pacheco, Ivan Guillermo | |
| dc.coverage.spatial | cead_-_palmira | |
| dc.creator | Ospina Escobar, Alejandro | |
| dc.creator | Sanchez Molano, Katherine | |
| dc.creator | Valencia Lopez, Andres Mauricio | |
| dc.creator | Suarez Naranjo, Erick | |
| dc.date.accessioned | 2025-12-10T20:15:36Z | - |
| dc.date.available | 2025-12-10T20:15:36Z | - |
| dc.date.created | 2025-11-24 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/76979 | - |
| dc.description | 38 | |
| dc.description.abstract | El presente informe técnico detalla la implementación y configuración del firewall Endian sobre un entorno virtualizado en VirtualBox, estructurando el trabajo alrededor de la seguridad perimetral y el control de tráfico. Inicialmente, se establece una arquitectura de red segmentada utilizando la zona verde (LAN), roja (WAN) y naranja (DMZ), esencial para fortalecer la seguridad y optimizar la comunicación interzonal. Posteriormente, el proceso aborda la configuración de reglas de traducción de direcciones (SNAT y DNAT) para gestionar la publicación segura de servicios internos, como servidores web, sin comprometer la integridad de la red local. Finalmente, el informe cubre la definición de políticas de acceso detalladas, incluyendo la activación controlada de servicios (HTTP y FTP) y medidas preventivas (bloqueo de ICMP), junto con la implementación de un proxy HTTP no transparente con autenticación, permitiendo así un control granular y exhaustivo del tráfico web saliente. | |
| dc.format | ||
| dc.title | Implementación integral de endian firewall: configuración en una red simulada aplicando segmentación, nat, políticas de acceso y filtrado web | |
| dc.type | Diplomado de profundización para grado | |
| dc.subject.keywords | Dirección IP | |
| dc.subject.keywords | LAN | |
| dc.subject.keywords | WAN | |
| dc.subject.keywords | DMZ | |
| dc.subject.keywords | Interfaz de red | |
| dc.subject.keywords | Máquina virtual | |
| dc.subject.keywords | Firewall | |
| dc.subject.keywords | NAT | |
| dc.subject.keywords | FTP | |
| dc.subject.keywords | Proxy HTTP | |
| dc.subject.keywords | Endian | |
| dc.subject.keywords | Filtrado web | |
| dc.description.abstractenglish | This technical report details the implementation and configuration of the Endian firewall in a virtualized environment in VirtualBox, structuring the work around perimeter security and traffic control. Initially, a segmented network architecture is established using the green (LAN), red (WAN), and orange (DMZ) zones, which are essential for strengthening security and optimizing inter-zone communication. Subsequently, the process addresses the configuration of address translation rules (SNAT and DNAT) to manage the secure publication of internal services, such as web servers, without compromising the integrity of the local network. Finally, the report covers the definition of detailed access policies, including controlled service activation (HTTP and FTP) and preventive measures (ICMP blocking), along with the implementation of a non-transparent HTTP proxy with authentication, thus enabling granular and comprehensive control of outgoing web traffic. Translated with DeepL.com (free version) | |
| dc.subject.category | Administración de Sistemas Operativos (Linux) | |
| dc.subject.category | Virtualización e Infraestructura Tecnológica | |
| dc.subject.category | Gestión y Administración de Servicios de Red | |
| dc.subject.category | Seguridad Informática y Ciberseguridad | |
| dc.subject.category | Redes de Computadores | |
| Appears in Collections: | Diplomado De Profundización En Administración De Sistemas Operativos Open Source Con Certificación En Linux | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| amvalencialop.pdf | 1.53 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.
