Hola. On Wed, Jun 18, 2003 at 06:33:40PM -0600, Ciro Guerra Lara wrote: > > Socks es una desgracia que existe a�n hoy en d�a en > > Windows y que por > > alg�n motivo inexplicable a los administradores de red > > que trabajan con > > ese sistema operativo les fascina. > > > > Dado que esto se trata de la red de una casa, lo sano > > es simplemente > > instalar un kernel 2.4 y configurar netfilter. > > Por qu� es mejor usar netfilter? > > No es m�s recomendable no habilitar ruteo y que todo el tr�fico se a 'nivel > de aplicaci�n' o sea con proxy's?
Recomendable para qui�n? Para los que administran la red o para los usuarios? O para ninguno? Con proxies los usuarios �nicamente van a tener acceso a unos pocos protocolos (principalmente http y DNS), mientras que con NAT (netfilter) pueden accesar de forma casi transparente muchos protocolos (pop3, http, ssh, irc, ...) Adem�s de ofrecer NAT a los usuarios, utilizando netfilter se puede configurar un firewall para la empresa, lo cual es saludable. Si su preocupaci�n es dejar acceso demasiado libre a los usuarios, entonces tambi�n con netfilter puede bloquear acceso a algunos puertos, o permitir �nicamente algunos. Adem�s aprovecha aprendiendo de netfilter para luego poder hacer cosas m�s complicadas, como 'forwarding' de puertos. Simplemente utilizar netfilter es much�simo m�s flexible. La ventaja con Linux es que se puede tener lo mejor de ambos mundos: Adem�s de tener NAT puede utilizar algunos proxies. El ejemplo m�s com�n es utilizar el proxy de http (squid) y NAT para el resto de los protocolos. As� puede configurar Squid para que tenga cache y aproveche de una mejor forma la conexi�n a Internet. > Esto implica que hay que habilitar el ruteo de paquetes IP en el servidor > Linux? Yep. Pero no se preocupe, con iptables se puede controlar cuidadosamente cu�les paquetes viajan en las interfaces. > Cu�l es la desventaja de un socks proxy? Es un sistema viejo que ante la existencia de Netfilter no tiene raz�n de ser. Es como andar por un r�o con una balsa con remos mientras se tiene la lancha de 500HP a la par. Hacer NAT con netfilter es compatible con la mayor�a de las aplicaciones que utilicen TCP/IP, mientras que con socks �nicamente funcionan las apps que lo soportan. > Me ayudar�a mucho si algui�n me aclara estos puntos (aunque sea con una sana > referencia a alg�n manual espec�fico). Qu� bien, alguien que no se enoja por el RTFM (Read the Fine Manual): http://www.netfilter.org/ http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html http://www.squid-cache.org Saludos, Alexis Maldonado -- Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe' Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas
