te pasaste... esta es la data que necesito... gracias!!!

una sola opinion:
>Si, en el punto de firewall. o un openbsd mejor. pero los servicios
ponelos atras, >en una dmz. no
>cargues al firewall... y va a poder ser un equipo barato, facilmente
replicable. dos >k6-2 500 con
>buena memoria pueden ir muy bien. incluso podrias poner el firewall
en un cdrom, >o usb pen drive.

Es realmente conveniente poner el Correo y el Apache en la DMZ?...
Este es un tema con el cual, siempre tuve problemas... porque eso
implicaria ponerles una ip publica a cada uno de ellos... y eso no me
convence demasiado...
Si vos decis de ponerlo ahi... simplemente para no consumir
recursos... te pido disculpas y espero uqe me corrijas, pero prefiero
poner un DUAL XEON (juasss... mucho no?) y meter todo atras de FW...
Que te parece?

ESPERO QUE EL RESTO DE LA LISTA APORTE!!!

Saludos!

El 5/12/05, Arturo 'Buanzo' Busleiman<[EMAIL PROTECTED]> escribió:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Augusto Soubielle wrote:
> > Me parece interesante... Me voy a poner a buscar documentacion sobre este!
> > Sabes si trae algun cliente de WEBMAIL?... o simplemente le cargo un
> > Squirrelmail?
>
> Trae. Pero cualquier webmail basado en IMAP va a funcionar mas que bien.
>
> > Y con respecto al FW?
>
> OpenBSD :)
>
> > No es por menos preciar al IPCOP... pero me suena poco PRO...
> > jejeje... no se porque tengo esa idea...
>
> Es una herramienta de filtrado automatico: nada bueno. La idea no es solo 
> filtrar, sino securizar
> los servicios. El fitlrado esta bien, mientras no sea automatico. Te podes 
> hacer un
> auto-denial-of-service :P
>
> > Pondrias un Netfilter con IPtables?
>
> Si, en el punto de firewall. o un openbsd mejor. pero los servicios ponelos 
> atras, en una dmz. no
> cargues al firewall... y va a poder ser un equipo barato, facilmente 
> replicable. dos k6-2 500 con
> buena memoria pueden ir muy bien. incluso podrias poner el firewall en un 
> cdrom, o usb pen drive.
>
> >... y el squid con todos los
> > paquetes que tiro Satoru, por separado?
>
> Squid cuanto mas sea el unico servicio, mejor. Hay MUCHO que laburarle si 
> queres que te salga power
> un squid. Chequea mi sitio para los parametros iniciales. Lorenzutti puede 
> tirar algo mas de data en
> este tema.
>
> - --
> Arturo "Buanzo" Busleiman - www.buanzo.com.ar
> Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man!
> KTP Consultores - info AT ktpconsultores.com.ar
>
> Romper un sistema de seguridad los acerca tanto a ser hackers como el
> encender autos puenteando los convierte en ingenieros automotrices.
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.2 (GNU/Linux)
> Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
>
> iD8DBQFDlFyPAlpOsGhXcE0RAsbqAJ9KPm0XO4k47kkxMX55yKu1WqgStwCeM9GL
> Gb3arOU/8m18j2W1s+eY7ao=
> =rMLE
> -----END PGP SIGNATURE-----
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a