Buenas. On Sun, Apr 21, 2002 at 08:35:50PM +0200, Carlos wrote:
> Hola, tengo que configurar en mi empresaa una peque�a red en la que va ha > haber varios servidores, http, smtp.. enganchados permanentemente a > internet dando unos serviccios. En nuestra empresa tenemos un router > controlado por el SIP que nos da el servicio y debajo estan las maquinas. > tengo que configurar para ello un firewall o alguna medida de segurirad. > mi primera intencion era configurar en cada uno de ellos un iptables pero > me voy a tirar por una solucion mas centralizada, un unico iptables ya que > para administrar y controlar creo que va a ser mejor. es correcto? Esto es correcto. Para maximizar la seguridad, es recomendable que realmente la m�quina firewall separe f�sicamente a su red interna del router. Es decir, no se gana mucho pegando todas estas cosas a un mismo hub. Bien configurado no deber�a haber problemas, pero dado que la paranoia es de las mejores pol�ticas de seguridad que hay, mejor que el firewall posea dos interfaces de red; una conectada al router y la otra al hubb de la red interna. > cual seria la solucion mas correcta, si se puede hablar de solucionens > correctas? el poner en el firewall todas las direcciones publicas de estos > servidores y luego redirigir servicios (puertos) a ip internas, que serian > los ordenadores que tiene los servicios? es esto correcto , practico y > serguro? Si necesita que los servidores internos ofrezcan servicios p�blicamente en la internet, supongo que esta es la forma correcta y segura de hacerlo. En este caso, usted debe seleccionar cuidadosamente exactamente cu�les servicios va a ofrecer a la internet (por ejemplo, web para el servidor web, correo SMTP, IMAP y POP3 para el servidor de correo, etc.) y dejar pasar solo eso. Primero, uno niega el paso de todo; y luego permite conexiones solamente a los servicios permitidos. Iptables permite configurar esto de una forma muy intuitiva. Ahora, una cosa muy importante: una vez que se configure la redirecci�n de puertos (y el proceso reverso), la seguridad de los servicios que usted ofrece depender�n tambi�n del software que usted corra en sus servidores. Me refiero a que no sirve de mucho tener un gran firewall, si la versi�n de Apache que corre en el servidor web es viej�sima y pulguienta. Hay que estar al tanto con la seguridad tambi�n en los servidores. Y por �ltimo, dado que *todo* el tr�fico que se diriga hacia o desde sus servidores va a pasar por el firewall, la capacidad de manejo de ancho de banda de este debe ser dimensionada apropiadamente. Buenas tarjetas de red y buena conectividad son lo m�s importante. Yo he montado firewalls en m�quinas muy viejas y malas; pero su caso claramente no es una aplicaci�n de este tipo... > segunda. > cuando se configura una DMZ (que por cierto he mirado docs por ahi, pero > tengo una gran duda) "DMZ"? Was ist das? -- ********************************* Juan Ignacio Del Valle Gamboa [EMAIL PROTECTED] http://juan.choriticos.net ********************************* -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema 'unsubscribe'. M�s informaci�n: http://www.linux.or.cr/listas
