Uso de la herramienta OPNsense para la gestión de seguridad unificada de un centro de datos
Contenido principal del artículo
Resumen
La seguridad de la infraestructura tecnológica en los centros de datos requiere esquemas robustos que controlen el acceso y protejan los servicios críticos contra amenazas externas. Ante la exposición directa de servidores de administración con direcciones públicas y la falta de conexiones remotas seguras en una organización, se planteó la necesidad de implementar una solución de gestión unificada de amenazas que permitiera centralizar el tráfico de red, ocultar los equipos internos y habilitar accesos cifrados para el personal técnico.
La metodología se desarrolló a través de un enfoque que abarcó el diseño lógico de una arquitectura segmentada y la posterior instalación de una plataforma de código abierto sobre un entorno virtualizado. Se configuraron reglas estrictas para aislar los segmentos de operación, se habilitó la traducción de direcciones uno a uno para gestionar las salidas a la red externa y se crearon servidores virtuales independientes de red privada para el acceso remoto. Finalmente, se ejecutaron pruebas de conectividad y auditoría de eventos para validar la efectividad de las políticas establecidas antes de la puesta en marcha definitiva. Una limitación del estudio fue la imposibilidad de validar empíricamente el bloqueo geográfico, debido a la falta de acceso a direcciones IP de origen extranjero durante la etapa de pruebas.
Los resultados demostraron un ocultamiento de los equipos internos y un control del tráfico saliente. Los intentos de acceso no autorizado fueron mitigados de manera automática y registrados para su posterior auditoría, mientras que las conexiones de red privada funcionaron de forma estable en diversos sistemas operativos. Se concluyó que la solución adoptada resolvió las vulnerabilidades iniciales al reducir la superficie de ataque, recomendando para el futuro la integración de sistemas de inspección profunda y la centralización de registros.
Descargas
Detalles del artículo

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-SinDerivadas 4.0.
Este trabajo tiene la licencia CC BY-NC-ND 4.0
Citas
Huda, A. S., Prihantoro, C., y Pranata, M. (2023). Analisis perbandingan QoS pfSense dan OPNsense menggunakan metode load balancing [Comparative analysis of QoS in pfSense and OPNsense using the load balancing method]. Media Informatika, 22(2), 87–95. https://doi.org/10.37595/mediainfo.v22i2.196 DOI: https://doi.org/10.37595/mediainfo.v22i2.196
Majid, J. (2025). Building a firewall and intrusion detection system based network security system using OPNsense tools. Iraqi Journal of Intelligent Computing and Informatics (IJICI), 4(1), 66–76. https://doi.org/10.52940/ijici.v4i1.96 DOI: https://doi.org/10.52940/ijici.v4i1.96
Miller, J. (2025). Enhancing network security: Can geo-blocking be the answer? BitLyft. https://www.bitlyft.com/resources/enhancing-network-security-can-geo-blocking-be-the-answer
Purvant, S., y Sowmya, K. S. (2024). Advancements in network security. International Journal of Research Publication and Reviews, 5(1), 5122–5126. https://ijrpr.com/uploads/V5ISSUE1/IJRPR22156.pdf
Tymoshchuk, V., Pakhoda, V., Dolinskyi, A., y Karnaukhov, A. (2024). Modelling cyber threats and evaluating the performance of intrusion detection systems. Grail of Science, (46), 638–646. https://doi.org/10.36074/grail-of-science.29.11.2024.081 DOI: https://doi.org/10.36074/grail-of-science.29.11.2024.081
Veerasingam, P., Abd Razak, S., Abidin, A. F. A., Mohamed, M. A., y Mohd Satar, S. D. (2023). Intrusion detection and prevention system in SME's local network by using Suricata. Malaysian Journal of Computing and Applied Mathematics, 6(1), 21–30. https://doi.org/10.37231/myjcam.2023.6.1.88 DOI: https://doi.org/10.37231/myjcam.2023.6.1.88
Zscaler. (2024). What is unified threat management? https://www.zscaler.com/zpedia/what-unified-threat-management