Más de 10.000 empresas confían en pfSense para su seguridad perimetral
Forma a tu equipo en PfSense con firewall, VPN y balanceo, plan A Medida, tutorizado y bonificable por FUNDAE para empresas. Solicita propuesta a medida.
Fortalece la seguridad empresarial con configuraciones avanzadas de firewall, garantizando la defensa frente a amenazas externas y protegiendo activos críticos.
1
Optimiza la gestión del ancho de banda y prioriza el tráfico esencial, asegurando una conectividad fluida y reduciendo tiempos de inactividad en entornos corporativos dinámicos.
Personaliza el temario al 100% para tu equipo
Diseñamos una formación a medida utilizando los documentos y flujos de trabajo reales de tu empresa.
Nueva Plataforma de E-learningFormación en directo con plataforma de apoyo para reforzar el aprendizaje
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Programa formativo
Temario del curso
Encuentra todo el temario del curso aquí.
Temario
¿Qué es pfSense y por qué usarlo en empresa?
Características frente a firewalls propietarios
Ediciones: CE vs Plus
Requisitos de instalación y despliegue
Topologías comunes (Edge, DMZ, multired)
Interfaces WAN, LAN, OPT
Interfaces virtuales y físicas
Casos de uso reales (corporativo, ISP, educación)
Práctica: diseño lógico de red con pfSense
Comparación con alternativas (OPNsense, MikroTik, FortiGate)
¿Qué es pfSense y por qué usarlo en empresa?
Características frente a firewalls propietarios
Ediciones: CE vs Plus
Requisitos de instalación y despliegue
Topologías comunes (Edge, DMZ, multired)
Interfaces WAN, LAN, OPT
Interfaces virtuales y físicas
Casos de uso reales (corporativo, ISP, educación)
Práctica: diseño lógico de red con pfSense
Comparación con alternativas (OPNsense, MikroTik, FortiGate)
Tema 1: Introducción a pfSense y arquitecturas de red
¿Qué es pfSense y por qué usarlo en empresa?
Características frente a firewalls propietarios
Ediciones: CE vs Plus
Requisitos de instalación y despliegue
Topologías comunes (Edge, DMZ, multired)
Interfaces WAN, LAN, OPT
Interfaces virtuales y físicas
Casos de uso reales (corporativo, ISP, educación)
Práctica: diseño lógico de red con pfSense
Comparación con alternativas (OPNsense, MikroTik, FortiGate)
Tema 2: Instalación y puesta en marcha
Descarga de imagen ISO o USB
Instalación en VirtualBox, Proxmox, VMware o bare metal
Asistente de instalación y configuración básica
Interfaces WAN y LAN iniciales
Acceso a GUI y credenciales por defecto
Configuración regional, NTP, DNS
Asignación estática o DHCP
Verificación de conectividad
Práctica: acceso y exploración del dashboard
Backup inicial de configuración
Tema 3: Configuración de interfaces y VLANs
Creación y configuración de interfaces adicionales
Configuración de VLANs (IEEE 802.1Q)
Asignación de interfaces virtuales
Configuración de DHCP Server por interfaz
Práctica: segmentar red por departamento
Tagging y soporte en switches
Zonas de seguridad y aislamiento
Interfaces Bridge y PPPoE
Monitorización de estado
Naming y documentación interna
Tema 4: Reglas de firewall y filtrado de tráfico
Políticas basadas en interfaces
Creación de reglas inbound y outbound
Control de puertos, protocolos y IPs
Práctica: bloquear tráfico hacia redes no autorizadas
Logging y monitoreo en tiempo real
Creación de alias por grupo
Reglas temporales y por horario
Aplicación de reglas específicas a VLANs
Bloqueo geográfico (GeoIP)
Visualización de impacto en conexiones
Tema 5: NAT, port forwarding y redirecciones
Tipos de NAT: Outbound, Port Forward, 1:1
Reglas SNAT y DNAT
Traducción automática vs manual
Práctica: publicar un servidor web interno
Redirecciones de puertos y servicios
Mapeo de IP pública a IP privada
Gestión de conflictos y prioridades
Monitorización de sesiones NAT
Excepciones NAT para tráfico interno
NAT reflection y hairpinning
Tema 6: Control de tráfico con Limiters y QoS
Creación de limitadores por usuario o IP
Gestión de ancho de banda por VLAN
Práctica: priorizar tráfico VoIP
Shaping de tráfico con Floating Rules
Scheduling y burst modes
Monitorización de uso con graphs
Aplicación por protocolo o puerto
Registros por saturación de ancho
Testing con iperf3
Integración con SNMP
Tema 7: Servidor DHCP y DNS local
Configurar servidores DHCP por red
Reservas de IPs por MAC
Asignación de DNS personalizados
DNS Resolver vs DNS Forwarder
Práctica: definir zona DNS interna
Bloqueo de dominios indeseados
Integración con servicios externos (Cloudflare, Quad9)
Split-horizon DNS
TTL y cacheo de respuestas
Seguridad en resolución DNS
Tema 8: Proxy empresarial con Squid
Instalación de paquete Squid
Configuración básica como proxy transparente
Autenticación de usuarios (LDAP, local)
Filtro por dominio y extensión
Práctica: bloquear Facebook, YouTube
Caching de contenido web
Monitorización de acceso por usuario
Logs y estadísticas
Limitación de tamaño de descarga
Integración con antivirus (ClamAV)
Tema 9: Filtro de contenidos con SquidGuard
Instalación y configuración de SquidGuard
Bases de datos por categorías
Listas negras y listas blancas
Control de acceso por horario
Práctica: bloquear juegos en horario laboral
Redirección a página personalizada
Auditoría de eventos
Reglas personalizadas por VLAN
Actualización de listas
Excepciones individuales
Tema 10: VPN con IPsec site-to-site
Introducción a IPsec en pfSense
Fase 1 y Fase 2: parámetros críticos
Práctica: túnel con otra sede o firewall
NAT-T y PFS
Configuración de rutas y acceso
Troubleshooting y logs
Reconexión automática
Compatibilidad con otros fabricantes
Aplicación por subnet
Políticas de encriptación y seguridad
Tema 11: VPN con OpenVPN
Configuración de servidor OpenVPN
Generación de certificados
Asignación de rutas y permisos
Práctica: acceso remoto para empleados
Cliente para Windows, macOS y Linux
Split tunnel vs full tunnel
Integración con 2FA
Logs de conexión
Restricciones por grupo
Auditoría de actividad
Tema 12: VPN con WireGuard (moderno y rápido)
Introducción a WireGuard
Instalación y activación del paquete
Claves públicas y privadas
Configuración del túnel
Práctica: túnel rápido entre dos sitios
Firewall rules para WireGuard
Redirección de tráfico específico
Análisis de rendimiento
Compatibilidad móvil
Comparación con OpenVPN/IPsec
Tema 13: Alta disponibilidad con CARP
¿Qué es CARP y cómo funciona?
Configuración de interfaces virtuales
Sincronización de configuración y estado
Práctica: failover automático con 2 pfSense
Monitoreo de estado CARP
Troubleshooting de HA
Notificaciones por caída
Configuración de servicios redundantes
Clúster activo-pasivo
Pruebas de recuperación
Tema 14: Balanceo de carga y multi-WAN
Configuración de múltiples enlaces WAN
Creación de grupos de gateway
Políticas de failover
Práctica: continuidad de navegación ante caída
Monitorización de estado de gateway
Balanceo round-robin y prioridad
Control por tipo de tráfico
Integración con reglas NAT
Logs de cambio de estado
Evaluación de latencia
Tema 15: Control de acceso y usuarios
Gestión de usuarios y roles en pfSense
Asignación de permisos por área
Autenticación con LDAP o RADIUS
Práctica: control granular para técnicos
Auditoría de acciones administrativas
Portal cautivo por VLAN
Redirección tras login
Caducidad de contraseñas
Seguridad en conexiones de gestión
Integración con certificados
Tema 16: Registro, alertas y diagnósticos
Logs del sistema y de tráfico
Filtrado y búsqueda por IP, puerto o usuario
Práctica: detección de comportamiento anómalo
Envío de logs a Syslog
Integración con SIEM
Gráficas de rendimiento
Dashboard personalizado
Alertas por email
Diagnóstico con ping, traceroute y packet capture
Logs de paquetes bloqueados
Tema 17: Backup, restauración y actualizaciones
Backup manual y programado
Restauración completa o parcial
Práctica: recuperación tras fallo
Comparación entre versiones
Actualización segura de pfSense
Verificación post-upgrade
Exportación de configuración en XML
Clonado de equipos
Validación de integridad
Documentación de cambios
Tema 18: Integración con herramientas externas
Zabbix, LibreNMS, Prometheus
Exportación de métricas SNMP
Integración con SIEM (Wazuh, Graylog)
Práctica: enviar logs a servidor central
DNS dinámico con servicios externos
Actualización automática de listas
Integración con scripts Bash o Python
Exposición segura de estadísticas
Webhooks y respuestas automáticas
Paneles de control externos (Grafana)
Tema 19: Buenas prácticas y seguridad avanzada
Principios Zero Trust con pfSense
Seguridad por capas
Revisión periódica de reglas
Práctica: checklist de auditoría
Reducción de superficie expuesta
Control de accesos administrativos
Segmentación mínima recomendada
Configuración segura de servicios
Hardening del sistema
Procedimientos de contingencia
Tema 20: Proyecto final: diseño e implementación de un entorno seguro
Diseño completo de red empresarial
Configuración de VLANs, NAT y reglas
Integración de proxy y filtro de contenido
VPN site-to-site + acceso remoto
Balanceo de carga multi-WAN
Alta disponibilidad con CARP
Dashboard de logs y métricas
Simulación de incidente y respuesta
Backup y documentación
Presentación de resultados
Perfiles profesionales
Pensado para quienes deben dominar PfSense en su día a día
Administradores de Red
Quieren fortalecer la seguridad perimetral con un sistema flexible y económico.
Ingenieros de Seguridad
Buscan implementar soluciones robustas en entornos empresariales desafiantes.
Técnicos de Sistemas
Desean optimizar la estructura de red para una administración más eficiente y segura.
Consultores IT
Necesitan personalizar soluciones firewall para aplicaciones corporativas específicas.
Preguntas frecuentes
Resolvemos todas tus dudas sobre nuestra formación en PfSense
Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.
Este curso ofrece herramientas para mejorar la seguridad de la red empresarial, optimizar el uso del ancho de banda y garantizar la continuidad del negocio a través de configuraciones de alta disponibilidad y balanceo de carga.
Sí, el curso es 100% bonificable por FUNDAE, lo que permite a las empresas cubrir el coste total del curso. Si Imagina gestiona la bonificación, cobramos un 10% adicional más IVA, que también es bonificable.
El curso se imparte mediante Aula Virtual Personalizada, utilizando Zoom para las videoconferencias. Esto permite flexibilidad y adaptación a las necesidades específicas de cada empresa, así como la posibilidad de acceder a las grabaciones para futuras revisiones.
Al finalizar el curso, tu equipo será capaz de implementar soluciones de seguridad avanzadas, gestionar tráfico de red de manera eficiente y configurar redes adaptadas a las necesidades específicas de la empresa, mejorando la protección y operatividad de los sistemas.
La inscripción se realiza a través de los formularios en nuestra página web. Esto facilita el procesamiento de la inscripción y la activación de la bonificación si se requiere. La documentación completada es esencial para agilizar la gestión del curso y sus beneficios.
Este curso ofrece herramientas para mejorar la seguridad de la red empresarial, optimizar el uso del ancho de banda y garantizar la continuidad del negocio a través de configuraciones de alta disponibilidad y balanceo de carga.
Sí, el curso es 100% bonificable por FUNDAE, lo que permite a las empresas cubrir el coste total del curso. Si Imagina gestiona la bonificación, cobramos un 10% adicional más IVA, que también es bonificable.
El curso se imparte mediante Aula Virtual Personalizada, utilizando Zoom para las videoconferencias. Esto permite flexibilidad y adaptación a las necesidades específicas de cada empresa, así como la posibilidad de acceder a las grabaciones para futuras revisiones.
Al finalizar el curso, tu equipo será capaz de implementar soluciones de seguridad avanzadas, gestionar tráfico de red de manera eficiente y configurar redes adaptadas a las necesidades específicas de la empresa, mejorando la protección y operatividad de los sistemas.
La inscripción se realiza a través de los formularios en nuestra página web. Esto facilita el procesamiento de la inscripción y la activación de la bonificación si se requiere. La documentación completada es esencial para agilizar la gestión del curso y sus beneficios.
Diseñemos hoy el curso que tu empresa necesita
Cuéntanos tus objetivos de negocio y prepararemos una propuesta formativa bonificable totalmente ad hoc
Personaliza la red empresarial con VLANs, NAT y VPN, adaptando la infraestructura a las necesidades específicas del negocio y mejorando la eficiencia operativa.
3
Aumenta la resiliencia de la empresa con alta disponibilidad y balanceo de carga, manteniendo la continuidad del servicio incluso bajo fallos de sistema o cambios imprevistos.
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Acceso a las grabaciones
Los alumnos podrán revisar las sesiones grabadas para repasar conceptos clave, recuperar explicaciones concretas o reforzar aquellos contenidos que necesiten después de la clase en directo.
Recursos formativos
Materiales, sesiones grabadas y documentación de apoyo quedan centralizados en la plataforma para que el equipo pueda consultarlos durante y después de la formación.
Confirmación de asistencia
La plataforma permite registrar y confirmar la asistencia de los participantes, facilitando el seguimiento de la formación y la gestión documental necesaria para la bonificación FUNDAE.
Ejercicios prácticos
Después de la formación en directo, los alumnos podrán acceder a ejercicios prácticos para aplicar lo trabajado en clase y consolidar el aprendizaje con actividades guiadas.
Practica y mejora con nuestra plataforma
Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.
Correccion magica
Feedback inteligente
Aprende de cada acierto y fallo con explicaciones claras