Hola.

On Wed, Jun 18, 2003 at 06:33:40PM -0600, Ciro Guerra Lara wrote:
>      >  Socks es una desgracia que existe a�n hoy en d�a en
>      > Windows y que por
>      >  alg�n motivo inexplicable a los administradores de red
>      > que trabajan con
>      >  ese sistema operativo les fascina.
>      >
>      >  Dado que esto se trata de la red de una casa, lo sano
>      > es simplemente
>      >  instalar un kernel 2.4 y configurar netfilter.
> 
> Por qu� es mejor usar netfilter?
>
> No es m�s recomendable no habilitar ruteo y que todo el tr�fico se a 'nivel
> de aplicaci�n' o sea con proxy's?

Recomendable para qui�n?  Para los que administran la red o para los
usuarios? O para ninguno?

Con proxies los usuarios �nicamente van a tener acceso a unos pocos
protocolos (principalmente http y DNS), mientras que con NAT (netfilter)
pueden accesar de forma casi transparente muchos protocolos (pop3, http,
ssh, irc, ...)

Adem�s de ofrecer NAT a los usuarios, utilizando netfilter se puede
configurar un firewall para la empresa, lo cual es saludable.

Si su preocupaci�n es dejar acceso demasiado libre a los usuarios, entonces
tambi�n con netfilter puede bloquear acceso a algunos puertos, o permitir
�nicamente algunos.

Adem�s aprovecha aprendiendo de netfilter para luego poder hacer cosas m�s
complicadas, como 'forwarding' de puertos.

Simplemente utilizar netfilter es much�simo m�s flexible.

La ventaja con Linux es que se puede tener lo mejor de ambos mundos: Adem�s
de tener NAT puede utilizar algunos proxies. El ejemplo m�s com�n es
utilizar el proxy de http (squid) y NAT para el resto de los protocolos. As�
puede configurar Squid para que tenga cache y aproveche de una mejor forma
la conexi�n a Internet.
 
> Esto implica que hay que habilitar el ruteo de paquetes IP en el servidor
> Linux?

Yep. Pero no se preocupe, con iptables se puede controlar cuidadosamente
cu�les paquetes viajan en las interfaces.

 
> Cu�l es la desventaja de un socks proxy?
Es un sistema viejo que ante la existencia de Netfilter no tiene raz�n de
ser. Es como andar por un r�o con una balsa con remos mientras se tiene la
lancha de 500HP a la par.

Hacer NAT con netfilter es compatible con la mayor�a de las aplicaciones que
utilicen TCP/IP, mientras que con socks �nicamente funcionan las apps que lo
soportan.
 
> Me ayudar�a mucho si algui�n me aclara estos puntos (aunque sea con una sana
> referencia a alg�n manual espec�fico).

Qu� bien, alguien que no se enoja por el RTFM (Read the Fine Manual):

http://www.netfilter.org/

http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html

http://www.squid-cache.org
 
Saludos,

Alexis Maldonado

-- 
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED]  http://www.linux.or.cr/listas

Responder a