Muchachos... disculpen... pero yo insisto en haber visto Webservers corriendo dentro de una LAN pudiendo ser accedidos desde WAN, sin cosas raras como VPNs, etc... Osea que no estan dentro de una DMZ
Por favor que alguien me diga si esto es posible... porque me voy directo al BORDA. Saludos! El 5/12/05, Federico Guerrini<[EMAIL PROTECTED]> escribió: > Coincido...el Firewall y los servicios ponelos en servidores diferentes. > Acerca de lo que dijiste....si no pones el Correo y el Apache en la > DMZ...donde los queres poner? Si esos servidores tienen que ser accedidos > tanto por los clientes internos como los externos...el lugar donde tienen > que ir es la DMZ. Que esten en la DMZ no necesariamente quiere decir que le > tengas que poner ip publicas. > > Federico > > > -----Original Message----- > From: [EMAIL PROTECTED] > [mailto:[EMAIL PROTECTED] On Behalf Of Augusto Soubielle > Sent: Lunes, 05 de Diciembre de 2005 12:42 p.m. > To: Lista de temas generales del LUGAr y de Linux > Subject: Re: [LUGAr-gral] Seguridad > > te pasaste... esta es la data que necesito... gracias!!! > > una sola opinion: > >Si, en el punto de firewall. o un openbsd mejor. pero los servicios > ponelos atras, >en una dmz. no > >cargues al firewall... y va a poder ser un equipo barato, facilmente > replicable. dos >k6-2 500 con > >buena memoria pueden ir muy bien. incluso podrias poner el firewall > en un cdrom, >o usb pen drive. > > Es realmente conveniente poner el Correo y el Apache en la DMZ?... > Este es un tema con el cual, siempre tuve problemas... porque eso > implicaria ponerles una ip publica a cada uno de ellos... y eso no me > convence demasiado... > Si vos decis de ponerlo ahi... simplemente para no consumir > recursos... te pido disculpas y espero uqe me corrijas, pero prefiero > poner un DUAL XEON (juasss... mucho no?) y meter todo atras de FW... > Que te parece? > > ESPERO QUE EL RESTO DE LA LISTA APORTE!!! > > Saludos! > > El 5/12/05, Arturo 'Buanzo' Busleiman<[EMAIL PROTECTED]> escribió: > > -----BEGIN PGP SIGNED MESSAGE----- > > Hash: SHA1 > > > > Augusto Soubielle wrote: > > > Me parece interesante... Me voy a poner a buscar documentacion sobre > este! > > > Sabes si trae algun cliente de WEBMAIL?... o simplemente le cargo un > > > Squirrelmail? > > > > Trae. Pero cualquier webmail basado en IMAP va a funcionar mas que bien. > > > > > Y con respecto al FW? > > > > OpenBSD :) > > > > > No es por menos preciar al IPCOP... pero me suena poco PRO... > > > jejeje... no se porque tengo esa idea... > > > > Es una herramienta de filtrado automatico: nada bueno. La idea no es solo > filtrar, sino securizar > > los servicios. El fitlrado esta bien, mientras no sea automatico. Te podes > hacer un > > auto-denial-of-service :P > > > > > Pondrias un Netfilter con IPtables? > > > > Si, en el punto de firewall. o un openbsd mejor. pero los servicios > ponelos atras, en una dmz. no > > cargues al firewall... y va a poder ser un equipo barato, facilmente > replicable. dos k6-2 500 con > > buena memoria pueden ir muy bien. incluso podrias poner el firewall en un > cdrom, o usb pen drive. > > > > >... y el squid con todos los > > > paquetes que tiro Satoru, por separado? > > > > Squid cuanto mas sea el unico servicio, mejor. Hay MUCHO que laburarle si > queres que te salga power > > un squid. Chequea mi sitio para los parametros iniciales. Lorenzutti puede > tirar algo mas de data en > > este tema. > > > > - -- > > Arturo "Buanzo" Busleiman - www.buanzo.com.ar > > Consultor en Seguridad Informatica / Dominio Digital TV - Da FOSS man! > > KTP Consultores - info AT ktpconsultores.com.ar > > > > Romper un sistema de seguridad los acerca tanto a ser hackers como el > > encender autos puenteando los convierte en ingenieros automotrices. > > -----BEGIN PGP SIGNATURE----- > > Version: GnuPG v1.4.2 (GNU/Linux) > > Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org > > > > iD8DBQFDlFyPAlpOsGhXcE0RAsbqAJ9KPm0XO4k47kkxMX55yKu1WqgStwCeM9GL > > Gb3arOU/8m18j2W1s+eY7ao= > > =rMLE > > -----END PGP SIGNATURE----- > > -- > > Para desuscribirte tenés que visitar la página > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
