Iptables: Teoría y práctica para montar un firewall Linux
What you'll learn
- Mejorar las habilidades técnicas en la gestión de filtrado y reenvío de tráfico de red en redes TCP/IP locales y de banda ancha.
- Comprender el funcionamiento de los firewalls de red en general, y de iptables en particular.
- Implementar un firewall completo y optimizado para la gestión de tráfico en redes locales.
- Entender y configurar firewalls stateless/statefull basados en iptables.
Requirements
- Conceptos de redes TCP/IP
- Administración básica de sistemas GNU/Linux
- Administración de la línea de comandos
- Conocimientos de routing en redes TCP/IP
- Conocimientos básicos de redes LAN
- Conocimientos básicos de arquitectura de Internet
Description
¿Eres administrador de redes? ¿Tienes conocimientos de sistemas GNU/Linux?
Esta es tu oportunidad para poder adentrarte en el interesante mundo del filtrado de tráfico de red con Linux, utilizando una excelente herramienta ya incorporada en el núcleo: iptables.
En este curso aprenderás:
Las arquitecturas comunes de firewalling en redes.
El funcionamiento interno de iptables y la sintaxis de las herramientas afines.
La teoría y práctica necesaria para que puedas montar un firewall iptables profesional.
En fin, dispondrás de los conocimientos necesarios para desenvolverte cómodamente con firewalls Linux en cualquier red TCP/IP.
IPTables es el firewall, o cortafuegos, por defecto de todas las distribuciones Linux actuales. Viene a reemplazar, desde la versión 2.4 del núcleo Linux, a ipchains, agregando características novedosas que suelen facilitar la vida del administrador de red y seguridad, como es el caso de la gestión de estados en las conexiones de red.
Entre otros conceptos, aprenderás:
Las formas más comunes de implementación de un firewall con y sin DMZ.
La arquitectura interna de iptables, el firewall de Linux.
Los conceptos fundamentales de conexiones lógicas en redes TCP/IP, y la administración de los estados de estas conexiones.
La sintaxis del comando iptables, y sus modificadores más importantes.
Los módulos de extensión Match para poder adaptar tu firewall a prácticamente cualquier tráfico de red.
Los conceptos de NAT y cómo implementar los diferentes tipos mediante iptables.
Las formas prácticas de montar un script de firewall con iptables, y luego administrar sus reglas en caliente.
Con este curso podrás aprender desde cero hasta el nivel avanzado los conceptos de firewalling, y tendrás los conocimientos y habilidades prácticas para montar un firewall profesional sobre un sistema GNU/Linux que controle la red.
Además, mejorará tus habilidades profesionales en el campo, y completarás tus conocimientos sobre seguridad en redes y filtrado de tráfico.
-------
NOTA: en versión beta
El curso actualmente está en versión beta (y a precio reducido por tiempo limitado).
En las próximas actualizaciones se publicará contenido referente a:
Guías prácticas para que puedas poner a prueba lo que has aprendido!
Who this course is for:
- Administradores de red que quieran optimizar sus redes y gestionar filtrado y NAT de tráfico.
- Sysadmins Unix/Linux en general
- Proveedores de servicios de Internet
- Administradores de seguridad informática
- Especialistas en seguridad en redes
Instructor
Diego Córdoba es Ingeniero en Informática, medalla de oro de su promoción, ha terminado de cursar su posgrado como Magíster en Teleinformática, y se ha especializado en networking TCP/IP, servicios de red basados en GNU/Linux, seguridad informática y ethical hacking.
Diego se desempeña desde el año 2008 como profesor universitario en asignaturas de servicios de red sobre Linux, monitoreo y administración de recursos de red, y configuración de conexiones de red seguras mediante VPN y cifrado de tráfico.
Además, en la actualidad también brinda servicios profesionales y capacitación en JuncoTIC, empresa en la que es co-fundador, y se desempeña ofreciendo consultoría en infraestructura, servicios GNU/Linux y seguridad informática, y enseña lo que aprendió (y aprende constantemente) como instructor en cursos en línea y presenciales para particulares y empresas.
Cabe agregar también que Diego es instructor GNU/Linux senior, y miles de alumnos pasaron por sus clases. Es, además, profesional certificado internacionalmente por LPI (Linux Professional Institute).