On Wed, 18 Jun 2003 18:33:40 -0600
"Ciro Guerra Lara" <[EMAIL PROTECTED]> wrote:
> 
> Por qu� es mejor usar netfilter?

Por varias razones, empezando por que es transparente para el usuario y
las aplicaciones, evitando un tormento de soporte t�cnico de problemas
con aplicaciones o protocolos que no les guste usar proxy.  Otra ventaja
es que al estar netfilter tan avanzado ya, permite controlar, monitorear
y limitar los h�bitos de tr�fico, adem�s de la seguridad que uno
puede/debe agregar a la red, a mi parecer una soluci�n combinado ambos,
netfilter con nateo o mascareo y un proxy http con cache local (no
socks, ver abajo) es probablemente lo m�s recomendado para obtener el
mejor provecho de los recursos

> 
> Esto implica que hay que habilitar el ruteo de paquetes IP en el
> servidor Linux?

Si, claro, lo cu�l no tiene nada de malo si se hace con cuidado. No es
como publicar el password de root en un clasificado en la naci�n.
> 
> No es m�s recomendable no habilitar ruteo y que todo el tr�fico se a
> 'nivel de aplicaci�n' o sea con proxy's?

Como todo, depende de la situaci�n espec�fica de cada uno, pero siempre
es mucho m�s tedioso y problem�tico para el usuario final y para el
administrador

> 
> Cu�l es la desventaja de un socks proxy?

Supongo que a esto te refer�s la deventaja de un proxy socks a los otros
tipos de proxy, pues para mencionar el problema m�s grande, pero no el
�nico, el proxy de socks necesita que la aplicaci�n X lo soporte y lo
entienda, esto limita la cantidad de aplicaciones que se pueden usar,
especialmente en linux, o peor aun, algunos de ellos necesitan un
cliente especializado para poder hablar con �l, complicando las cosas un
poco m�s.  

Si se quiere usar un proxy, especialmente en linux lo m�s recomendable
es usar un http-proxy, squid es el m�s usado, y instalar un socks proxy
no deber�a ser ni considerado, pues la mayor�a de los que existen (son
pocos) no est�n muy maduros.  

> 
> Me ayudar�a mucho si algui�n me aclara estos puntos (aunque sea con
> una sana referencia a alg�n manual espec�fico).

Si quer�s informarte m�s sobre ambos tipos de proxy pod�s leer la
documentaci�n en http://www.socks.permeo.com/ y en
http://www.squid-cache.org/

Federico Figueroa C.

--
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED]  http://www.linux.or.cr/listas

Responder a