Hola a todo; Queda claro que con squid y Iptables trabajando juntos se pueden atender casi la totalidad de requerimientos de los usuarios en diversos niveles.
El problema pasa por encontrar la manera mas eficiente de gestionar estos servicios, te recomendaria evalues la version FREE del Mandriva MultiNetwork Firewall, particulamente lo tengo implementado en varias empresas y su gestión es bastante ágil, puedes gestionar entre otros servicios: *Firewall*, *Intrusion Detection System* *Virtual Private Network* *Proxy server* *DHCP server* *Caching DNS, etc. *Te dejo los enlaces http://www.starlinux.net/staticpages/index.php?page=20030510042127599 http://www.mandriva.ie/products/multinetworkfirewall.html Si tuvieras problemas en conseguir el CD del MNF2 te lo puedo proporcionar en la modalidad de 2x1 Sldos Pablo* * El día 25/07/07, Linck <[EMAIL PROTECTED]> escribió:
Hola Oscar Con gusto te respondo. En redes de más de 100 usuarios con cambios de políticas tan "especiales" de los Gerentes el trabajo del Administrador se complica. Imaginate te piden a las 9:00 de la mañana que toda la gente de Administración tenga acceso al MSN, Skype y una hora despues te dicen que de esa lista solo a,b,c y x,x,x, pueden tenerlo.. el resto solo hasta las 11:00 am y que prohiba el . A esto llamo complicado y dramático. Y si la red tiene 500, 1000 usuarios, peor!! Ahora, si mi trabajo es solo administrar el Proxy de la red para bloquear el MSN estaré feliz porque me sentiré contento de estar cumpliendo con mi labor, pero si ademas de esto tengo otras funciones (osea un mil oficios) como ocurre con muchos Administradores entonces.. hay que pensar muy bien la solución a implementar. Sobre el FUD que mencionas lo que puedo decir es queda a elección de cada persona elegir una u otra forma de implementación. Lo dije y muchos han respondido lo mismo: Con squid puedes hacer muchas cosas.. ya tiene a la mano las opciones.. la decisión es del Administrador. Es conocido también que estas aplicaciones estan usando tuneles para conectarse a internet, es decir, puedes tener lo que quieras en tu proxy y no "notarás" esa conexión.. también esta el requerimiento de bloquear juegos, programas para escuchar musica y otras que al igual que los de IM y P2P hacen que la gente pierda el tiempo en lugar de hacer su trabajo y bueno un largo etc de requerimientos de control que las empresas que por cierto necesitan "productividad" de sus trabajadores. Saludos, Linck Tello Flores --- Mensaje analizado por Sophos PureMessage Sophos - seguridad y control para empresas - http://esp.sophos.com --- El día 24/07/07, Oscar Gosdinski <[EMAIL PROTECTED]> escribió: > > On 7/23/07, Linck <[EMAIL PROTECTED]> wrote: > > Con squid puede lograrse muchas cosas pero muchas veces el trabajo de > > administración se vuelve complicado, a veces dramático y otras > inmanejable.. > > hay varios factores para que ocurra esto por lo que una buena opción > sería > > el Control de Aplicaciones a nivel de las Pc's. > > ¿A qué te refieres con que el trabajo con squid se vuelve complicado, > dramático e inmanejable? ¿cuáles son los factores para que esto > ocurra?, nombra uno por lo menos. Personalmente yo no lo creo y he > administrado squid por buen tiempo. > > En realidad me gustaría entender tus comentarios porque si no empezaré > a pensar que estás sembrando FUD para ofrecer tus productos. > > -- > Saludos > Oscar > _______________________________________________ > Lista de correo Linux-plug > Temática: Discusión general sobre Linux > Peruvian Linux User Group (http://www.linux.org.pe) > > Participa suscribiéndote y escribiendo a: [email protected] > Para darte de alta, de baja o hacer ajustes a tu suscripción visita: > http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug > > IMPORTANTE: Reglas y recomendaciones > http://www.linux.org.pe/listas/reglas.php > http://www.linux.org.pe/listas/comportamiento.php > http://www.linux.org.pe/listas/recomendaciones.php > _______________________________________________ Lista de correo Linux-plug Temática: Discusión general sobre Linux Peruvian Linux User Group (http://www.linux.org.pe) Participa suscribiéndote y escribiendo a: [email protected] Para darte de alta, de baja o hacer ajustes a tu suscripción visita: http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug IMPORTANTE: Reglas y recomendaciones http://www.linux.org.pe/listas/reglas.php http://www.linux.org.pe/listas/comportamiento.php http://www.linux.org.pe/listas/recomendaciones.php
_______________________________________________ Lista de correo Linux-plug Temática: Discusión general sobre Linux Peruvian Linux User Group (http://www.linux.org.pe) Participa suscribiéndote y escribiendo a: [email protected] Para darte de alta, de baja o hacer ajustes a tu suscripción visita: http://www.linux.org.pe/cgi-bin/mailman/listinfo/linux-plug IMPORTANTE: Reglas y recomendaciones http://www.linux.org.pe/listas/reglas.php http://www.linux.org.pe/listas/comportamiento.php http://www.linux.org.pe/listas/recomendaciones.php
