[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] Problemas con Zebra, Iptables, Ntop, Mrtg...



ALFREDO GARCIA RODRIGUEZ, who happens to be smarter than you, thinks:
> Miren necesito ayudar a una amiga :) con su proyecto final de semestre,
> ella
> me mando este mensaje:

> A ver sí me doy a ententer, tenemos que tener una computadora con Linux que
> va a ser nuestro servidor. Debemos iniciar los servicios de HTTP, FTP,
> Correo
> Electrónico y de Base de Datos. Luego tenemos que hacer dos redes pequeñas 
> conectadas al servidor (de una o dos computadoras cada una) que tengan 
> direcciones IP diferentes.

Hasta aquí, trivial.

> En el servidor también tenemos que configurar el ZEBRA para que funcione
> como ruteador, para que las redes que se conectaron al servidor se puedan
> verentre sí. 

Zebra? No, no.. la versión .93 tiene un chorro de vulnerabilidades. 

Recomendación, Quagga http://quagga.net/ (Es un fork, y corrige hartas
cosas)

Ahora mi pregunta, realmente usarán OSPF o RIP?

> También tenemos que configurar un FIREWALL (no sé cuál
> programa, creo que es MULTICAST)  y establecer reglas para el paso de la
> información entre las computadoras.

Pues si estas buscando lo mas facil, he oido de http://www.fwbuilder.org/
más nunca lo he usado, vaya.. no se un bledo de iptables.

Larga vida a PF (Packet Filter) ;-)

> Aparte tenemos que instalar y configurar en el servidor los programas: 
> ZEBRA, IPTABLES, NTOP Y MRTG, para poder monitorizar el tráfico entre las
> dos redes y analizar los protocolos.

Ntop es una aplicación, como top pero muestra el uso de la red, no se hable
más de el.

Ahora con el MRTG es trivial instalarlo, lo importante aquí es entender el
protocolo SNMP, saber que MIBS deseas graficar y bla.. los ejemplos de los
archivos de configuración servirán, más si se trata de aprender pues pierde
el caso saberlo poner si no sabes que nachas esta pasando.

Recomendación, usen net-snmp y no ucd-snmp.


> Por último tenemos que hacer un ataque de una red a otra de DoS (Deny of
> Service), pero no sé muy bien de qué se trata.

Que tal un ARP Poisoning con ettercap ;-)

-- 
Been Transferred Lately?




[Hilos de Discusión] [Fecha] [Tema] [Autor]