On Wed, 18 Jun 2003 18:33:40 -0600 "Ciro Guerra Lara" <[EMAIL PROTECTED]> wrote: > > Por qu� es mejor usar netfilter?
Por varias razones, empezando por que es transparente para el usuario y las aplicaciones, evitando un tormento de soporte t�cnico de problemas con aplicaciones o protocolos que no les guste usar proxy. Otra ventaja es que al estar netfilter tan avanzado ya, permite controlar, monitorear y limitar los h�bitos de tr�fico, adem�s de la seguridad que uno puede/debe agregar a la red, a mi parecer una soluci�n combinado ambos, netfilter con nateo o mascareo y un proxy http con cache local (no socks, ver abajo) es probablemente lo m�s recomendado para obtener el mejor provecho de los recursos > > Esto implica que hay que habilitar el ruteo de paquetes IP en el > servidor Linux? Si, claro, lo cu�l no tiene nada de malo si se hace con cuidado. No es como publicar el password de root en un clasificado en la naci�n. > > No es m�s recomendable no habilitar ruteo y que todo el tr�fico se a > 'nivel de aplicaci�n' o sea con proxy's? Como todo, depende de la situaci�n espec�fica de cada uno, pero siempre es mucho m�s tedioso y problem�tico para el usuario final y para el administrador > > Cu�l es la desventaja de un socks proxy? Supongo que a esto te refer�s la deventaja de un proxy socks a los otros tipos de proxy, pues para mencionar el problema m�s grande, pero no el �nico, el proxy de socks necesita que la aplicaci�n X lo soporte y lo entienda, esto limita la cantidad de aplicaciones que se pueden usar, especialmente en linux, o peor aun, algunos de ellos necesitan un cliente especializado para poder hablar con �l, complicando las cosas un poco m�s. Si se quiere usar un proxy, especialmente en linux lo m�s recomendable es usar un http-proxy, squid es el m�s usado, y instalar un socks proxy no deber�a ser ni considerado, pues la mayor�a de los que existen (son pocos) no est�n muy maduros. > > Me ayudar�a mucho si algui�n me aclara estos puntos (aunque sea con > una sana referencia a alg�n manual espec�fico). Si quer�s informarte m�s sobre ambos tipos de proxy pod�s leer la documentaci�n en http://www.socks.permeo.com/ y en http://www.squid-cache.org/ Federico Figueroa C. -- Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe' Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas
