Iptables: Teoría y práctica para montar un firewall Linux
What you'll learn
- Mejorar las habilidades técnicas en la gestión de filtrado y reenvío de tráfico de red en redes TCP/IP locales y de banda ancha.
- Comprender el funcionamiento de los firewalls de red en general, y de iptables en particular.
- Implementar un firewall completo y optimizado para la gestión de tráfico en redes locales.
- Entender y configurar firewalls stateless/statefull basados en iptables.
Requirements
- Conceptos de redes TCP/IP
- Administración básica de sistemas GNU/Linux
- Administración de la línea de comandos
- Conocimientos de routing en redes TCP/IP
- Conocimientos básicos de redes LAN
- Conocimientos básicos de arquitectura de Internet
Description
¿Eres administrador de redes? ¿Tienes conocimientos de sistemas GNU/Linux?
Esta es tu oportunidad para poder adentrarte en el interesante mundo del filtrado de tráfico de red con Linux, utilizando una excelente herramienta ya incorporada en el núcleo: iptables.
En este curso aprenderás:
- Las arquitecturas comunes de firewalling en redes.
- El funcionamiento interno de iptables y la sintaxis de las herramientas afines.
- La teoría y práctica necesaria para que puedas montar un firewall iptables profesional.
En fin, dispondrás de los conocimientos necesarios para desenvolverte cómodamente con firewalls Linux en cualquier red TCP/IP.
IPTables es el firewall, o cortafuegos, por defecto de todas las distribuciones Linux actuales. Viene a reemplazar, desde la versión 2.4 del núcleo Linux, a ipchains, agregando características novedosas que suelen facilitar la vida del administrador de red y seguridad, como es el caso de la gestión de estados en las conexiones de red.
Entre otros conceptos, aprenderás:
- Las formas más comunes de implementación de un firewall con y sin DMZ.
- La arquitectura interna de iptables, el firewall de Linux.
- Los conceptos fundamentales de conexiones lógicas en redes TCP/IP, y la administración de los estados de estas conexiones.
- La sintaxis del comando iptables, y sus modificadores más importantes.
- Los módulos de extensión Match para poder adaptar tu firewall a prácticamente cualquier tráfico de red.
- Los conceptos de NAT y cómo implementar los diferentes tipos mediante iptables.
- Las formas prácticas de montar un script de firewall con iptables, y luego administrar sus reglas en caliente.
Con este curso podrás aprender desde cero hasta el nivel avanzado los conceptos de firewalling, y tendrás los conocimientos y habilidades prácticas para montar un firewall profesional sobre un sistema GNU/Linux que controle la red.
Además, mejorará tus habilidades profesionales en el campo, y completarás tus conocimientos sobre seguridad en redes y filtrado de tráfico.
Who this course is for:
- Administradores de red que quieran optimizar sus redes y gestionar filtrado y NAT de tráfico.
- Sysadmins Unix/Linux en general
- Proveedores de servicios de Internet
- Administradores de seguridad informática
- Especialistas en seguridad en redes
Course content
- 01:27Bienvenid@!! Notas iniciales
- Preview09:49
- 00:54Documentación del curso y descargables
- Preview06:09
- 07:38¿Qué es un firewall?
- 04:54Ejemplo: Un cliente navegando en Internet
- 09:27Tipos de firewalls o cortafuegos
- 06:02Arquitecturas de montaje de firewalls
- 07:10Tipos de tráfico identificables en un firewall
- 05:44Resumen: recapitulemos sobre los temas
Instructor
Diego Córdoba es Ingeniero en Informática, medalla de oro de su promoción, ha terminado de cursar su posgrado como Magíster en Teleinformática, y se ha especializado en networking TCP/IP, servicios de red basados en GNU/Linux, seguridad informática y ethical hacking.
Diego se desempeña desde el año 2008 como profesor universitario en asignaturas de servicios de red sobre Linux, monitoreo y administración de recursos de red, y configuración de conexiones de red seguras mediante VPN y cifrado de tráfico.
Además, en la actualidad también brinda servicios profesionales y capacitación en JuncoTIC, empresa en la que es co-fundador, y se desempeña ofreciendo consultoría en infraestructura, servicios GNU/Linux y seguridad informática, y enseña lo que aprendió (y aprende constantemente) como instructor en cursos en línea y presenciales para particulares y empresas.
Cabe agregar también que Diego es instructor GNU/Linux senior, y miles de alumnos pasaron por sus clases. Es, además, profesional certificado internacionalmente por LPI (Linux Professional Institute).