Por: Onaldo Quintana Grupo Edistel, C.A.. ¿Qué es PfSense? Pfsense es una distribución basada en FreeBSD adaptada para ser usada como cortafuegos (Firewall)

Slides:



Advertisements
Presentaciones similares
Conexiones VPN usando RouterOS
Advertisements

Servidores Windows Http Ftp …
Configuración del acceso a Internet en una red
Nanci Abarca Pablo Cruz Gabriela Palacios Cisne Sarmiento
MODELO TCP/IP Conectividad de extremo a extremo especificando como los datos deberian ser formateados,direccionados,transmitidos,enrutados y recibidos.
ELEMENTOS ACTIVOS DE LAS REDES
66.69 Criptografía y Seguridad Informática FIREWALL.
FUNCIONES GENERALES –SELECCIÓN DE LA MEJOR RUTA –DIRECCIONAMIENTO DE LA RED.
©2009 Sistemas TGR S.A. Reservados todos los derechos a Sistemas TGR y Endian firewall. Las anteriores son marcas comerciales o marcas registradas de sus.
(PUERTA DE ENLACE O PASARELA) Jhon Alexander Serrano López
Cortafuegos software y hardware
UNIVERSIDAD TECNOLÓGICA ECOTEC. ISO 9001:2008 Preguntas para ser analizadas para el examen final. 1.- Describa el término de Escaneo de Red. 2.-Tipos de.
Clasificación de redes y medios de comunicación
Protocolos del modelo TCP/IP
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II
UT7. SEGURIDAD PERIMETRAL
Grupo de Usuarios Linux del Uruguay UYLUG - Mario Bonilla.
Modelos de red. Jerárquico  Antes las redes tenían un punto central de interconexión y alrededor estaban todos y usuarios y periféricos alrededor. 
ESCALABILIDAD Y SEGURIDAD Presentación. 01 Escalabilidad.
Teoría sobre redes DNS DHCP UDP OSI HTTP MA C Switch Hub Router Ethernet IPIP LDA P Netbios BOOTP Puertos IMA P POP3 SMTP Telnet SSH Cortafuegos.
IPCOP Un servidor ágil, seguro, fácil y rápido... SaltaLug.
CI REDES DE COMPUTADORAS I. (*) (5 créditos) Conceptos básicos. Internet. Redes locales, de área ancha, etc. Protocolos de uso e implementación de.
Seminario Redes con Mikrotik
Seminario Redes Con Mikrotik Por: Howard Smith VP Mikrotik Perú Lima, Perú. Julio 2016.
Qué es un Firewall Es un dispositivo que filtra el tráfico entre redes, como mínimo dos. Este puede ser un dispositivo físico o un software sobre un sistema.
Capa de Red OSI Integrantes Carlos Mario Estrada Puerta Alejandra Barragán Santiago Ramírez Santa.
1 Analizador de Tráfico: WireShark DTIC – Mayo 2008 UNIVERSIDAD CENTRAL DE VENEZUELA RECTORADO DIRECCIÓN DE TECNOLOGÍA DE INFORMACIÓN Y COMUNICACIONES.
Nuevo Display Sonográfico El EQD 50SR y las nuevas tendencias legislativas Andrés Espín Moreno Proceso Digital de Audio.
RESUMEN M2-UF2 UF0855: Verificació i resolució d'incidències en una xarxa d'àrea local.
© 2006 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco 1 Configuración de un router inalámbrico Conmutación y conexión inalámbrica.
Balanceo de Carga Por: Howard Smith VP
Capítulo 4: Capa Red - IV ELO322: Redes de Computadores
UF0854: Instalación y configuración de los nodos de una red local.
81,90€ 92,90€ 84,90€ GIGASET C530IP PANASONIC TGP600 YEALINK W52
INTRODUCCIÓN A SISTEMAS FIREWALL
Seguridad de redes empresariales
Windows server 2008.
Punto 2 – Cortafuegos Hardware y Software
Clasificación de Redes.
Definición de un Sistema Distribuido
KUbuntu Carlos Torres Denis González 7 de septiembre de 2015.
Rodrigo Mallo, Victoria Martín. Software Sistema operativo de red Software de aplicación Hardware Concentradores MAU Hubs Switch Componentes Tarjeta de.
Rodrigo Mallo, Victoria Martín. Software Sistema operativo de red Software de aplicación Hardware Concentradores MAU Hubs Switch Componentes Tarjeta de.
Arturo Coria CSE LATAM TAC
APLICACIÓN E IMPLEMENTACIÓN BASICA DE FIREWALL CON M0N0WALL
Acceso a la WAN: capítulo 3
Capa de Transporte 19 de abril de 2017.
Firewalls COMP 417.
Redes de Comunicaciones. Introducción  Se desarrollaron redes de comunicaciones diferentes, según el tipo de señal  Conceptos: Transmisión de datos.
Capa de Red: comunicación de host a host  La Capa de red o Capa 3 de OSI: Provee servicios para intercambiar secciones de datos individuales a través.
INTRODUCCION AL ENRUTAMIENTO “EL ROUTER”. Un router también conocido como enrutador, encaminador o rúter es un dispositivo que proporciona conectividad.
Redes.
CONFIG URACIÓN DE UN ROUTER. DEFINICIÓN: Un router también conocido como enrutador, es un dispositivo que proporciona conectividad a nivel de red. Su.
66.69 Criptografía y Seguridad Informática FIREWALL.
INTERNET.
CCNA 3 Conmutación y conexión inalámbrica de LAN
Eslared 2006 Seguridad Informática
Listas de control de acceso
Eslared 2006 Seguridad Informática
“Seguridad en Aplicaciones Web” -Defensa en Profundidad-
Implementación del enrutamiento entre VLAN
Autor: Ing. Maritza Núñez Solís
Hecha por los Estudiantes: Pipe Ávila y Pipe Cárdenas Destinada: Para todos ustedes los aprendices y la maestra ingeniera.
2 Es el dispositivo digital lógico de interconexión de equipos que opera en la capa de enlace de datos del modelo OSI. Su función es interconectar dos.
FIREWALLS. ASPECTOS PROBLEMATICOS DE LA SEGURIDAD  Los virus y su constante desarrollo  Los troyanos  En general no detectados por antivirus  Las.
Javier Rodríguez Granados
CAPA DE RED- OSI. Intercambiar secciones de datos individuales a través de la red entre dispositivos finales identificados. Provee servicios para:
PROXY MARISOL LUNA MARTÍNEZ EUNICE CASTILLO ORFILIA ANGULO MARLOVY.
Tecnológico de Estudios Superiores de Coacalco ING. SISTEMAS COMPUTACIONALES Por: Marlenne Pérez Garibay.
NGFW – Next Generation Firewall Firewall de siguiente generación.
Transcripción de la presentación:

Por: Onaldo Quintana Grupo Edistel, C.A.

¿Qué es PfSense? Pfsense es una distribución basada en FreeBSD adaptada para ser usada como cortafuegos (Firewall) y enrutador (Router) que se administra ya sea por medio de una interface Web muy amigable como por consola CLI con sistema base Unix/Linux. Además de ser un potente cortafuego flexible y una plataforma de enrutamiento, incluye una larga lista de características relacionadas y un sistema que permite con mayor capacidad de expansión sin añadir vulnerabilidades de seguridad a la distribución base. Se caracteriza por ser de código abierto, puede ser instalado en una gran variedad de ordenadores y cuenta con un gestor de paquetes para ampliar sus funcionalidades.

Funcionalidades: 1.Filtrado por origen y destino IP, el protocolo IP, puerto de origen y destino para el tráfico TCP y UDP. 2.Limitar conexiones simultáneas en una base por regla. 3.PfSense utiliza p0f, una utilidad de huellas dactilares avanzada pasiva OS / red que le permite filtrar por el sistema operativo que inicia la conexión. 4.La política de enrutamiento de alta flexibilidad posible seleccionando puerta de enlace en una base por regla. 5.Balanceo de carga, por medio de conmutación de múltiple WAN.

Funcionalidades: 6.Traslación de tráfico (NAT). Tanto tráfico entrante como saliente 7.CARP, conmutación de funciones a un segundo o más servidores pfSense en caso de fallas en el equipo principal 8.Ofrece 3 tipos de conexiones diferentes (IPSec, OpenVPN y PPTP) 9.Compatibilidad con DNS Dinámicos, para la resolución de nombre de enlaces con direccionamiento ip dinámico 10.Monitoreo de interfaces y Logs en tiempo real

Requerimientos de Hardware: PfSense tiene la flexibilidad para ser instalado en una amplia gama de hardware. La compatibilidad de controladores es bastante amplia al igual que su sistema base FreeBSD. Las siguientes son pautas básicas para la elección de hardware según las necesidades de la empresa:

Esquema de Implementación

Pantalla de Login

Interfaz de Administración

Consola CLI

Gateways y Rutas Estáticas

Firewall: Reglas de Filtrado de Paquetes

Firewall: NAT y Redirección de Puertos

Status: Gráfico de Tráfico y Ancho de Banda

Firewall: Limitador de Tráfico

Diagnostics: Respaldo/Restauración de la Configuración

Status: System Logs: Firewall