Está en la página 1de 13

Introducción

La seguridad de una red es indispensable para proteger todos los dispositivos conectados a
ella, las aplicaciones y los datos que estos albergan. Para este tipo de seguridad, también
conocida con el término perimetral, existen ciertas herramientas que se han hecho
indispensables para evadir todas las amenazas que se encuentran en internet.

Los firewalls son dispositivos de red o softwares que permiten regular de manera estricta el
tráfico de entrada y salida de un dispositivo. De este modo, se pueden detectar anomalías antes
de que ingresen al sistema. Los cortafuegos, entonces, son filtros que impiden que entre tráfico
web malicioso a nuestro ordenador.

¿Qué es PfSense?

PfSense es un programa de código abierto que le permite a un usuario tener un firewall de alto
nivel en su ordenador. PfSense permite establecer cortafuegos desde máquinas virtuales, las
cuales pueden descargarse desde su página oficial. No obstante, también se venden
dispositivos físicos (appliances), que traen el sistema incorporado y listo para funcionar.

PfSense es un cortafuegos que se ubica entre internet y nuestros dispositivos con el fin de
detectar actividades sospechosas y bloquearlas de inmediato. Esto nos puede poner a salvo de
la mayoría de amenazas externas (aunque también pueden existir fuentes de amenaza
internas). Por esta razón, se trata de un software o hardware bastante útil para las compañías
o, incluso, para uso personal.

Paquete Squid

Squid, el servidor proxy open source más popular nacido en los 90, debido a su gran rendimiento
como proxy cache, a los protocolos que soporta HTTP,HTTPS,GOPHER,FTP,IMAP,...,a la
capacidad de limitar conexiones o ancho de banda, opción de usarse como proxy transparente
y poder utilizarlo como proxy inverso, es decir, lo tiene todo.
Pfsense Instalado

Windows 8.1 instalado


Instalación del Paquete Squid
Instalación exitosa del paquete Squid

Configurando las opciones necesarias


Terminado las configuraciones
En la opción acls ubicarnos en blacklist y colocar las paginas para agregar
a la lista negra.

En las opciones de internet configurar la red LAN con la dirección ip


192.168.1.1 y el puerto 3128.
Una vez terminado verifique que pudiera acceder algunas páginas por
ejemplo google.com y si había acceso
Página de Pepsi.com antes de ser bloqueada

Página de Pepsi.com bloqueada


Página de elheraldo.hn antes de ser bloqueada

Página elheraldo.hn bloqueada


Página de claro.com antes de ser bloqueada

Página de claro.com bloqueada


Página umh.edu antes de ser bloqueada

Página umh.edu bloqueada


Anexo

También podría gustarte