
Este curso está diseñado para llevarte desde los fundamentos teóricos de los firewalls hasta la implementación práctica y avanzada de cortafuegos utilizando nftables, la moderna y potente herramienta de filtrado de paquetes en GNU/Linux. Aprenderás no solo a proteger tu infraestructura frente a las amenazas de Internet, sino también a dominar arquitecturas complejas como firewalls con DMZ, reglas stateful, NAT y persistencia de configuraciones, habilidades imprescindibles para administradores de sistemas, ingenieros de redes y profesionales de la ciberseguridad.
- Tipo de curso: On demand / asincrónico (cursás a tu propio ritmo, con consultas a tu instructor)
- Nivel: avanzado
- Precio y forma de pago
- Temario
🧠 Qué aprenderás con el curso?
- Entender qué es un firewall y cómo protege tu sistema Linux frente a amenazas y accesos no deseados.
- Aprender a configurar firewalls modernos en Linux usando nftables desde cero.
- Dominar la creación de tablas, cadenas y reglas para controlar el tráfico de red con precisión.
- Implementar firewalls stateful y stateless según las necesidades de cada entorno.
- Diseñar tu propio firewall paso a paso y hacerlo persistente en el sistema.
- Analizar y depurar el comportamiento del firewall usando herramientas del sistema.
Mirá el temario completo abajo 👇
🛑 El curso NO incluye conceptos fundamentales de redes TCP/IP, es requisito tener las nociones de protocolos de Internet para poder sacar máximo provecho al curso.
📌 Requisitos previos:
- Se necesita estar familiarizado/a con la línea de comandos de Linux.
- Acceso a un sistema GNU/Linux, ya sea físico o virtualizado.
- Algunos conocimientos básicos sobre redes, como direcciones IP o puertos (el curso incluye una base de protocolos del stack TCP/IP).
- Muchas ganas de aprender y experimentar con la seguridad de redes TCP/IP en Linux! :D
🎯 ¿Para quién es este curso?
- Estudiantes y profesionales de informática interesados en la administración y seguridad de redes.
- Administradores de sistemas Linux que deseen implementar y gestionar firewalls modernos con nftables.
- Técnicos en redes que busquen mejorar la seguridad de sus entornos mediante control de tráfico y filtrado avanzado.
- Personas que ya conocen iptables y quieren migrar a la nueva generación de herramientas de firewall en Linux.
- Entusiastas de la ciberseguridad que quieran entender cómo proteger infraestructuras desde la base del sistema operativo.
🎁 Incluye:
- Más de 6 horas de video bajo demanda.
- Ejercicios prácticos por cada módulo.
- Cuestionarios de autoevaluación.
- Foro de consultas con soporte del instructor.
- Prácticas integradoras.
- Acceso de por vida.
- Promociones exclusivas para todas nuestras formaciones.
IMPORTANTE: Antes de abonar su curso, lea con detenimiento el temario incluido para asegurarse que es el curso que quiere adquirir, una vez abonado no se realizan reembolsos ni devoluciones.
📚 TEMARIO
- Introducción y conceptos fundamentales
- Conceptos de NetFilter
- Bases de networking TCP/IP (opcional)
- Primeros pasos en nftables
- El comando nft
- Nftables aplicado - Configuraciones más avanzadas
- Un ejemplo práctico: montando nuestro primer firewall forward! (stateless)
- Más práctica: cadenas input y output (stateless)
- sNAT y Masquerade: una introducción conceptual
- Realizando NAT: sNAT / Masquerade en Postrouting
- Realizando NAT: dNAT en Prerouting (servidores internos)
- Realizando NAT: Redirect, un dNAT local
- Persistencia
- Configuración
- Prácticas resueltas
- Práctica 1 (stateless): Un firewall persistente stateless - Tabla Filter
- Práctica 1 (stateless): Un firewall persistente stateless - Tabla nat
- Firewall statefull: aprendiendo a manejar estados de conexiones en nftables
- Práctica 1: Un firewall persistente stateful - Tráfico forward
- Práctica 1: Un firewall persistente stateful - Tráfico input y output
- ¿Y las conexiones relacionadas/related?
- Práctica 2 - Parte 1: Montando un firewall con DMZ - Configuraciones iniciales
- Práctica 2 - Parte 2: Habilitando DNS y HTTP/HTTPS
- Práctica 2 - Parte 3: Habilitando HTTP/HTTPS desde la DMZ hacia repositorios de paquetes
- Práctica 2 - Parte 4: Habilitando DNAT para acceder a servicios de la DMZ
- Práctica 2 - Parte 5: Habilitando INPUT y OUTPUT en el firewall
- Práctica 3 - Parte 1: Montando un firewall dual con DMZ - Esquema de red y configuración
- Práctica 3 - Parte 2: Habilitando HTTP/HTTPS y SSH desde la LAN hacia el web servidor
- Práctica 3 - Parte 3: Habilitando HTTP/HTTPS y DNS desde la LAN hacia Internet
- Práctica 3 - Parte 4: Habilitando SSH desde el cliente de la LAN a cada firewall
- Práctica 3 - Parte 5: Habilitando DNAT para que un cliente desde Internet pueda acceder a un servidor local
- Otros tópicos
- Profesor: Diego Córdoba