Buenas.

On Sun, Apr 21, 2002 at 08:35:50PM +0200, Carlos wrote:

> Hola, tengo que configurar en mi empresaa una peque�a red en la que va ha
> haber varios servidores, http, smtp.. enganchados permanentemente a
> internet dando unos serviccios. En nuestra empresa tenemos un router
> controlado por el SIP que nos da el servicio y debajo estan las maquinas.
> tengo que configurar para ello un firewall o alguna medida de segurirad.
> mi primera intencion era configurar en cada uno de ellos un iptables pero
> me voy a tirar por una solucion mas centralizada, un unico iptables ya que
> para administrar y controlar creo que va a ser mejor. es correcto?

Esto es correcto. Para maximizar la seguridad, es recomendable que realmente
la m�quina firewall separe f�sicamente a su red interna del router. Es
decir, no se gana mucho pegando todas estas cosas a un mismo hub. Bien
configurado no deber�a haber problemas, pero dado que la paranoia es de las
mejores pol�ticas de seguridad que hay, mejor que el firewall posea dos
interfaces de red; una conectada al router y la otra al hubb de la red
interna.


> cual seria la solucion mas correcta, si se puede hablar de solucionens
> correctas? el poner en el firewall todas las direcciones publicas de estos
> servidores y luego redirigir servicios (puertos) a ip internas, que serian
> los ordenadores que tiene los servicios? es esto correcto , practico y
> serguro?

Si necesita que los servidores internos ofrezcan servicios p�blicamente en
la internet, supongo que esta es la forma correcta y segura de hacerlo. En
este caso, usted debe seleccionar cuidadosamente exactamente cu�les
servicios va a ofrecer a la internet (por ejemplo, web para el servidor web,
correo SMTP, IMAP y POP3 para el servidor de correo, etc.) y dejar pasar
solo eso. Primero, uno niega el paso de todo; y luego permite conexiones
solamente a los servicios permitidos. Iptables permite configurar esto de
una forma muy intuitiva.

Ahora, una cosa muy importante: una vez que se configure la redirecci�n de
puertos (y el proceso reverso), la seguridad de los servicios que usted
ofrece depender�n tambi�n del software que usted corra en sus servidores. Me
refiero a que no sirve de mucho tener un gran firewall, si la versi�n de
Apache que corre en el servidor web es viej�sima y pulguienta. Hay que estar
al tanto con la seguridad tambi�n en los servidores.

Y por �ltimo, dado que *todo* el tr�fico que se diriga hacia o desde sus
servidores va a pasar por el firewall, la capacidad de manejo de ancho de
banda de este debe ser dimensionada apropiadamente. Buenas tarjetas de red y
buena conectividad son lo m�s importante. Yo he montado firewalls en
m�quinas muy viejas y malas; pero su caso claramente no es una aplicaci�n de
este tipo...

> segunda.
> cuando se configura una DMZ (que por cierto he mirado docs por ahi, pero
> tengo una gran duda)

"DMZ"? Was ist das?

-- 
*********************************
Juan Ignacio Del Valle Gamboa
[EMAIL PROTECTED]
http://juan.choriticos.net
*********************************


-- 
�Desea desuscribirse?  Escriba a [EMAIL PROTECTED] con el tema
'unsubscribe'.  M�s informaci�n: http://www.linux.or.cr/listas

Responder a