Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/81195
Title: Implementación de seguridad perimetral en GNU/Linux mediante Endian Firewall y configuración de DMZ
metadata.dc.creator: Alvarado Mendez, Edilson Orlando
Galvez Moreno, Fernando Antonio
metadata.dc.date.created: 2026-05-21
metadata.dc.subject.keywords: DMZ, Endian Firewall, GNU/Linux, Seguridad perimetral, Cortafuegos, Traducción de direcciones de red (NAT), Servidor DHCP, Proxy web, Servidor HTTP, Servidor FTP, Virtualización, Seguridad en redes
metadata.dc.format.*: pdf
metadata.dc.type: Diplomado de profundización para grado
Abstract: El presente trabajo describe la implementación de un esquema de seguridad perimetral en sistemas GNU/Linux mediante el uso de Endian Firewall en un entorno virtualizado. Se configuraron las zonas de red LAN, WAN y DMZ, estableciendo políticas de control de acceso, reglas de firewall y traducción de direcciones de red (NAT) para gestionar el tráfico entre segmentos. Asimismo, se habilitaron servicios como HTTP y FTP en la zona DMZ, y se aplicaron restricciones de seguridad como el bloqueo de ICMP. Las pruebas realizadas permitieron verificar la conectividad controlada entre las diferentes zonas y el correcto funcionamiento de las políticas implementadas. Los resultados evidencian la importancia de segmentar la red y aplicar mecanismos de filtrado para garantizar la integridad, disponibilidad y confidencialidad de los servicios en entornos GNU/Linux.
Description: El presente trabajo de investigación incluye un compendio de material gráfico de autoría propia compuesto por un total de 33 imágenes (desde la Figura 1 hasta la Figura 34, omitiendo por secuencia la Figura 33 en el cuerpo del reporte técnico) que sirven como soporte y evidencia experimental del despliegue. Entre los anexos incorporados se encuentran el diagrama de la arquitectura y topología de red perimetral, capturas de pantalla de la configuración de adaptadores en el hipervisor Oracle VirtualBox, paneles de monitoreo del estado operativo del sistema y uso de recursos de hardware, tablas de mapeo estático de hosts y direccionamiento IP, así como los cuadros consolidados de las políticas DHCP, perfiles de filtrado de URL mediante proxy transparente, reglas de tráfico inter-zona y la matriz de traducción de direcciones de destino (DNAT) para el reenvío seguro de puertos hacia la zona desmilitarizada (DMZ).
URI: https://repository.unad.edu.co/handle/10596/81195
metadata.dc.subject.category: Ingeniería de sistemas, Seguridad informática, Seguridad en redes, Infraestructura tecnológica, Redes de computadores
metadata.dc.coverage.spatial: cead_-_bucaramanga
Appears in Collections:Diplomado De Profundización En Administración De Sistemas Operativos Open Source Con Certificación En Linux

Files in This Item:
File Description SizeFormat 
eoalvaradom.pdf1.9 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.