Politécnico ICAFTPolitécnico ICAFT
BuscarContactoInscríbete →
Inicio/Educación continua/Curso libre
Curso libreTecnología y desarrollo de software

Configuración de firewalls con pfSense

El curso Configuración de firewalls con pfSense proporciona al estudiante las bases técnicas para instalar y configurar un firewall perimetral de código abierto con pfSense: interfaces WAN, LAN y DMZ, reglas de filtrado, alias y NAT, VPN de acceso remoto con OpenVPN o WireGuard y detección de intrusiones con Suricata.

A quién va dirigido

Técnicos y administradores con conocimientos de direccionamiento IP y redes locales.

Objetivos
✓Comprender el funcionamiento de los firewalls con estado y la arquitectura de interfaces WAN, LAN y DMZ en pfSense.
✓Analizar el orden de evaluación de reglas y el uso de alias de hosts y puertos para controlar el tráfico.
✓Aplicar redirección de puertos, NAT de salida y VPN de acceso remoto con OpenVPN o WireGuard y exportación de clientes.
✓Diseñar una red segmentada protegida por pfSense con Suricata, pfBlockerNG, registros y tableros de monitoreo.
✓Evaluar la eficacia de las reglas y los controles perimetrales a partir de los registros y alertas del firewall.
Plan de estudios por sesión
1
Firewalls con estado e instalación de pfSenseInstalación en VirtualBox o Proxmox e interfaces WAN, LAN y DMZ · Asistente inicial y acceso seguro a la consola
2
Reglas de filtrado y NATOrden de evaluación de reglas y alias de hosts y puertos · Redirección de puertos y NAT de salida
3
VPN de acceso remotoAutoridades y certificados; servidor OpenVPN · WireGuard y exportación de clientes
4
Detección, monitoreo y presentación del proyecto finalSuricata, bloqueo de categorías con pfBlockerNG, registros y tableros · Sustentación del laboratorio con LAN, DMZ, VPN y reglas documentadas
Evaluación
Inicial30%Laboratorio de instalación de pfSense en máquina virtual con interfaces WAN, LAN y DMZ y acceso seguro a la consola.
Intermedio30%Configuración de reglas con alias, redirección de puertos, NAT de salida y un servidor OpenVPN o WireGuard con cliente exportado.
Final40%Proyecto final: laboratorio virtual con pfSense protegiendo una LAN y una DMZ, con VPN de acceso remoto, Suricata y reglas documentadas.
Proyecto final

Laboratorio virtual con pfSense protegiendo una LAN y una DMZ, con VPN de acceso remoto y reglas documentadas.

WhatsApp