[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Sop.Tec.LinuxPPP] Firewall red chica -II





Para que necesitan las maquinas cliente las IP publicas? Son servidores de algo?


Lo que se me ocurriria es que le pongas todas las IP publicas a la tarjeta de tu server que ve hacia internet, de tal manera que el reponda las peticiones del exterior, y de ahi haces NAT para cada maquina que lo necesite, asi tambien controlas el trafico de entrada y puedes poner reglas y restricciones.

Saludos

Daniel Torres


From: arturo ramirez <tonahtiu en yahoo com>
Reply-To: linux en linuxppp com
To: linux en linuxppp com
Subject: Re: [Sop.Tec.LinuxPPP] Firewall red chica -II
Date: Wed, 6 Aug 2003 16:31:22 -0700 (PDT)

Asi esta la cosa.

tengo un puerto en el switch, tengo 20 compus con Ips
publicas, lo que se me ocurrio era ponerle 2 tarjetas
de red al server, que tambien es servidor de web, y
conectar el server mediante eth0 directo al switch de
salida, y el eth1 a un hub que le de internet a las
demas, asi aseguro que todo el trafico pasa por mi
server que le puedo poner reglas.

Y funciona si le pongo squid para compartir internet,
pero los usuarios necesitan sus ip's publicas y no
funciono esta idea.

no se si tengo que usar iproute2, o solo darle forward
o que tengo que hacer!

de antemano gracias por su ayuda.

Tonahtiu Ramirez
Sistemas. IPN


--- Cesar Peregino <peregrino en att net mx> wrote:
> Hola
>
> Si me explicas un poco mas detallado tal vez te
> pieda ayudar, yo
> configure un proxy firewall para la UNAM y solo
> permite ssh , correo y
> web, lo demas lo loquea.
>
> Y trabaja de lujo
>
>
> El mié, 06 de 08 de 2003 a las 11:07, arturo
> ramirez escribió:
> > Hola a todos yo de nuevo por aqui.
> >
> > El problema de firewall para muchos usuarios, de
> plano
> > mejor lo van a licitar.
> >
> > Pero yo estoy tratando de instalar un firewall en
> una
> > minired, de 20 usuarios, porque de plano ven mucha
> > pornografia, bajan muchos virus, bajan muchas
> pelicuas
> > y demas.
> >
> > Les puse a varios, ip privadas, 192.168.0.x e
> instale
> > squid en mi server y le puse dansguardian para
> filtrar
> > las paginas indeseadas y funciono muy bien para
> > paginas web, pero muchas aplicaciones no funcionan
> aun
> > configurandolas para salir por proxy.
> >
> > Decidi regresarles sus ips publicas.
> >
> > Alguien me puede decir por donde buscar para
> ponerles
> > un firewall, pero dejandoles sus ip's publicas.
> >
> > Atte.
> > Lic. Tonahtiu ramirez
> > IPN
> >
> >
> > P.D.
> > El cache acelerado de squid, esta muy bien,
> lastima
> > que creo solo opera para ips privadas
> >
> >
> > __________________________________
> > Do you Yahoo!?
> > Yahoo! SiteBuilder - Free, easy-to-use web site
> design software
> > http://sitebuilder.yahoo.com
> --
> Lista de soporte de LinuxPPP
> Dirección email: Linux en linuxppp com
> Dirección web:
> http://mail.linuxppp.com/mailman/listinfo/linux
> Reglas de la lista: http://linuxppp.net/reglas.html


__________________________________
Do you Yahoo!?
Yahoo! SiteBuilder - Free, easy-to-use web site design software
http://sitebuilder.yahoo.com
--
Lista de soporte de LinuxPPP
Dirección email: Linux en linuxppp com
Dirección web: http://mail.linuxppp.com/mailman/listinfo/linux
Reglas de la lista: http://linuxppp.net/reglas.html

_________________________________________________________________
Charla con tus amigos en línea mediante MSN Messenger: http://messenger.microsoft.com/es

--
Lista de soporte de LinuxPPP
Dirección email: Linux en linuxppp com
Dirección web: http://mail.linuxppp.com/mailman/listinfo/linux
Reglas de la lista: http://linuxppp.net/reglas.html



[Hilos de Discusión] [Fecha] [Tema] [Autor]