Virtualizirani vatrozid pfSense u SDN okruženju

završni rad (stručni)

završni rad (stručni)

Virtualizirani vatrozid pfSense u SDN okruženju

Vrsta ocjenski radovi
Tip završni rad (stručni)
Godina 2025

Sažetak

U ovom radu prikazana je primjena pfSense virtualiziranog vatrozida u SDN okruženju. Teorijski dio obuhvaća objašnjenje osnovnih pojmova poput SDN-a, NFV-a, virtualnih vatrozida i IDS/IPS sustava. U praktičnom dijelu izrađeno je testno okruženje pomoću Minineta i OpenDaylight kontrolera, u koje je integriran pfSense. Na pfSense je dodan Snort IDS/IPS radi provjere mogućnosti detekcije i blokiranja napada. Provedeni su testovi brute force napada, port skeniranja i ICMP flood prometa. Rezultati pokazuju da pfSense u kombinaciji sa Snortom može uspješno prepoznati i zaustaviti različite prijetnje, dok SDN kontroler omogućuje jednostavniju primjenu sigurnosnih pravila i centralizirano upravljanje mrežom. Rad potvrđuje praktičnu vrijednost korištenja virtualiziranih sigurnosnih rješenja u modernim mrežama.

Ključne riječi

SDN; NFV; Mininet; pfSense; Snort; mrežna sigurnost