On Wed, 23 Mar 2005 09:38:38 +0100, Jose Domingo Fernandez
<[EMAIL PROTECTED]> wrote:
> Buenas lista. Este es mi primer mensaje y no estoy seguro si es el foro
> adecuado, pero vamos como tiene que ver con debian lo voy a intentar.
> 
> Tengo en casa una red peque�a, con 3 equipos y un router. El PC A es
> el de mi hermana, el PC B es el mio, y el PC C es el woody.
> 
> PC A: 10.10.10.99
> PC B: 10.10.10.2
> PC C: 10.10.10.1
> 
> Ambos los tengo enganchados a un hub y entre ellos se ven
> perfectamente, y acceden a los servicios del C sin problemas, ademas,
> tengo monitorizado con MRTG el trafico para ver si ocurren cosas
> raras. Ademas, quiero colocar el router como si fuera un modem, y
> cerrar todo lo que no quiera a traves de iptables.
> 
> Ahora mi problema viene a la hora de colocar el router, porque quiero
> monitorizarlo tambien con MRTG sin utilizar SNMP, el trafico del
> router, y no tengo muy claro donde colocarlo.
> 
> No se si colocarle al PC C otra tarjeta de red y poner por defecto
> el GATEWAY de la red al router, pero eso me obliga a ponerlo en otra
> red distinta. Y colocarlo en el hub podria pero no puedo monitorizar
> nada.
> 
> �Teneis alguna sugerencia?
> 
>  *****************************************
>  *                                       *
>  * ICQ: 157645747                        *
>  * Linux Counter User: #173584           *
>  *                                       *
>  *****************************************
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 
Hola,

Dado que s�lo tienes 3 equipos, yo te recomendar�a que configurases el
servidor como router/firewall y los otros 2 PCs los pusieses en una
red distinta. Es la soluci�n m�s segura y es muy sencillo [1]

Pero si sigues queriendo tener todos los equipos dentro de la misma
red, puedes montar un BRIDGE, pero para poner un firewall majete
tendr�s que usar un kernel 2.6.x o parchear el 2.4.x para ponerle
ebtables. Aunque depende del tipo de firewall que quieras montar te
puede valer el filtrado que hace el iptables [2]

Por �ltimo puedes poner un pseudo-proxy, ARP proxy, para dividir tu
red en 2 segmentos. Pero yo no he trabajado con esto y no s� qu�
complicaciones puede tener (0 no) [3]

Otra cosa, es que no creo que ganes nada pasando el router a
monopuesto, ten en cuenta que mientras est� funcionando como router es
otra barrera m�s.


[1] http://www.pello.info/filez/firewall/iptables.html (en espa�ol)
http://iptables-tutorial.frozentux.net/iptables-tutorial.html (ingl�s)

[2] http://www.linuxchile.cl/docs.php?op=imprimirVersion&doc=28&id=1
(en espa�ol)
http://www.faqs.org/docs/Linux-HOWTO/Ethernet-Bridge-netfilter-HOWTO.html
(en ingl�s)

[3] http://www.tldp.org/HOWTO/Proxy-ARP-Subnet/ (en ingl�s)

Responder a