Redes · Firewall · IPFire
Segmentación de red con IPFire: RED, GREEN y ORANGE
La segmentación de red fue una de las partes clave del proyecto, separando la infraestructura en zonas con distintos niveles de confianza.
Objetivo
El objetivo fue evitar una red plana y separar los servicios según su función, reduciendo el impacto de una exposición o fallo de seguridad.
Zonas utilizadas
RED
Zona asociada a la salida exterior o red no confiable. Representa la conexión hacia Internet o hacia el exterior de la infraestructura.
GREEN
Zona interna de confianza. Se utiliza para administración y gestión de servicios internos.
ORANGE
Zona tipo DMZ, pensada para alojar servicios que necesitan estar más separados de la red interna.
Ventajas de segmentar
- Mayor control del tráfico entre servicios.
- Separación entre administración y servicios expuestos.
- Reducción de impacto ante una posible vulnerabilidad.
- Mejor organización de la infraestructura.
- Mayor claridad al documentar reglas y flujos.
Arquitectura simplificada
RED
│
▼
IPFire
├── GREEN → administración / red interna
└── ORANGE → servicios web / DMZ
Buenas prácticas
- Permitir solo el tráfico necesario.
- Evitar exponer paneles de administración.
- Documentar las comunicaciones permitidas.
- Revisar reglas de firewall periódicamente.
- No publicar configuraciones reales en internet.
Conclusión
IPFire permitió construir una separación clara entre zonas, aportando una base práctica para entender seguridad perimetral y segmentación de red en entornos IT.