On Wed, 23 Mar 2005 09:38:38 +0100, Jose Domingo Fernandez <[EMAIL PROTECTED]> wrote: > Buenas lista. Este es mi primer mensaje y no estoy seguro si es el foro > adecuado, pero vamos como tiene que ver con debian lo voy a intentar. > > Tengo en casa una red peque�a, con 3 equipos y un router. El PC A es > el de mi hermana, el PC B es el mio, y el PC C es el woody. > > PC A: 10.10.10.99 > PC B: 10.10.10.2 > PC C: 10.10.10.1 > > Ambos los tengo enganchados a un hub y entre ellos se ven > perfectamente, y acceden a los servicios del C sin problemas, ademas, > tengo monitorizado con MRTG el trafico para ver si ocurren cosas > raras. Ademas, quiero colocar el router como si fuera un modem, y > cerrar todo lo que no quiera a traves de iptables. > > Ahora mi problema viene a la hora de colocar el router, porque quiero > monitorizarlo tambien con MRTG sin utilizar SNMP, el trafico del > router, y no tengo muy claro donde colocarlo. > > No se si colocarle al PC C otra tarjeta de red y poner por defecto > el GATEWAY de la red al router, pero eso me obliga a ponerlo en otra > red distinta. Y colocarlo en el hub podria pero no puedo monitorizar > nada. > > �Teneis alguna sugerencia? > > ***************************************** > * * > * ICQ: 157645747 * > * Linux Counter User: #173584 * > * * > ***************************************** > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] > > Hola,
Dado que s�lo tienes 3 equipos, yo te recomendar�a que configurases el servidor como router/firewall y los otros 2 PCs los pusieses en una red distinta. Es la soluci�n m�s segura y es muy sencillo [1] Pero si sigues queriendo tener todos los equipos dentro de la misma red, puedes montar un BRIDGE, pero para poner un firewall majete tendr�s que usar un kernel 2.6.x o parchear el 2.4.x para ponerle ebtables. Aunque depende del tipo de firewall que quieras montar te puede valer el filtrado que hace el iptables [2] Por �ltimo puedes poner un pseudo-proxy, ARP proxy, para dividir tu red en 2 segmentos. Pero yo no he trabajado con esto y no s� qu� complicaciones puede tener (0 no) [3] Otra cosa, es que no creo que ganes nada pasando el router a monopuesto, ten en cuenta que mientras est� funcionando como router es otra barrera m�s. [1] http://www.pello.info/filez/firewall/iptables.html (en espa�ol) http://iptables-tutorial.frozentux.net/iptables-tutorial.html (ingl�s) [2] http://www.linuxchile.cl/docs.php?op=imprimirVersion&doc=28&id=1 (en espa�ol) http://www.faqs.org/docs/Linux-HOWTO/Ethernet-Bridge-netfilter-HOWTO.html (en ingl�s) [3] http://www.tldp.org/HOWTO/Proxy-ARP-Subnet/ (en ingl�s)

