te pasaste... esta es la data que necesito... gracias!!! una sola opinion: >Si, en el punto de firewall. o un openbsd mejor. pero los servicios ponelos atras, >en una dmz. no >cargues al firewall... y va a poder ser un equipo barato, facilmente replicable. dos >k6-2 500 con >buena memoria pueden ir muy bien. incluso podrias poner el firewall en un cdrom, >o usb pen drive.
Es realmente conveniente poner el Correo y el Apache en la DMZ?... Este es un tema con el cual, siempre tuve problemas... porque eso implicaria ponerles una ip publica a cada uno de ellos... y eso no me convence demasiado... Si vos decis de ponerlo ahi... simplemente para no consumir recursos... te pido disculpas y espero uqe me corrijas, pero prefiero poner un DUAL XEON (juasss... mucho no?) y meter todo atras de FW... Que te parece? ESPERO QUE EL RESTO DE LA LISTA APORTE!!! Saludos! El 5/12/05, Arturo 'Buanzo' Busleiman<[EMAIL PROTECTED]> escribió: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Augusto Soubielle wrote: > > Me parece interesante... Me voy a poner a buscar documentacion sobre este! > > Sabes si trae algun cliente de WEBMAIL?... o simplemente le cargo un > > Squirrelmail? > > Trae. Pero cualquier webmail basado en IMAP va a funcionar mas que bien. > > > Y con respecto al FW? > > OpenBSD :) > > > No es por menos preciar al IPCOP... pero me suena poco PRO... > > jejeje... no se porque tengo esa idea... > > Es una herramienta de filtrado automatico: nada bueno. La idea no es solo > filtrar, sino securizar > los servicios. El fitlrado esta bien, mientras no sea automatico. Te podes > hacer un > auto-denial-of-service :P > > > Pondrias un Netfilter con IPtables? > > Si, en el punto de firewall. o un openbsd mejor. pero los servicios ponelos > atras, en una dmz. no > cargues al firewall... y va a poder ser un equipo barato, facilmente > replicable. dos k6-2 500 con > buena memoria pueden ir muy bien. incluso podrias poner el firewall en un > cdrom, o usb pen drive. > > >... y el squid con todos los > > paquetes que tiro Satoru, por separado? > > Squid cuanto mas sea el unico servicio, mejor. Hay MUCHO que laburarle si > queres que te salga power > un squid. Chequea mi sitio para los parametros iniciales. Lorenzutti puede > tirar algo mas de data en > este tema. > > - -- > Arturo "Buanzo" Busleiman - www.buanzo.com.ar > Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man! > KTP Consultores - info AT ktpconsultores.com.ar > > Romper un sistema de seguridad los acerca tanto a ser hackers como el > encender autos puenteando los convierte en ingenieros automotrices. > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.2 (GNU/Linux) > Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org > > iD8DBQFDlFyPAlpOsGhXcE0RAsbqAJ9KPm0XO4k47kkxMX55yKu1WqgStwCeM9GL > Gb3arOU/8m18j2W1s+eY7ao= > =rMLE > -----END PGP SIGNATURE----- > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
