| Comprar | Carrito | Buscar | cosaslibres.com cd / |
| ¿ Que es ? | Entretenimiento | Nosotros | Catalogo de Productos Linux | |||||||||||
| [#Linux|Software|Hardware] | [Kiosco|Links] | [Acerca|Buscar] | [Colombia|Hosting|Internacional] |
[ Preguntas frecuentes ] [ Visite nuestra Promoción vigente ]
Configuraciones AvanzadasHay un configuración que me gustaría repasar antes de concluir este documento. La que acabo de esbozar posiblemente será suficiente para la mayoría de la gente; sin embargo, creo que el siguiente ejemplo mostrará una configuración más avanzada que puede aclarar algunas cuestiones. Si tiene duda sobre cualquier otro aspecto no tratado, o simplemente está interesado en la versatilidad de los servidores proxy y cortafuegos, siga leyendo. Una gran red con el énfasis en la seguridadDigamos, por ejemplo, que usted es el líder del clan millisha y quiere poner su sitio web. Dispone de 50 computadores y una subnet de 32 (5 bits) direccions IP. Necesita varios niveles de acceso dentro de su red porque comunica cosas diferentes a sus discípulos; por consiguiente, necesitará proteger ciertas partes de la red del resto. Los niveles son:
Instalación de RedLos números IP están dispuestos de la siguiente forma:
Entonces, se crean dos redes diferentes, cada una en espacios diferentes. Son enviadas por medio de Ethernet infrarrojo, de manera que sean completamente invisibles al espacio exterior. Cada una de estas redes está conectada a una máquina Linux con una dirección IP extra. Existe un servidor de ficheros que conecta a las dos redes protegidas. Esto se debe a que los planes para hacerse con el poder mundial implica a algunos de los iniciados más aventajados. El servidor de ficheros presenta la dirección 192.168.1.17 para la red de iniciados y la 192.168.1.23 para los adeptos. Tiene que tener asociadas diferentes direcciones IP ya que tiene dos tarjetas Ethernet. El reenvío de paquetes IP está desconectado. El reenvío de paquetes IP también está conectado en ambas máquinas Linux. El encaminador no enviará paquetes destinados a 192.168.1.xxx a menos que se le indique explícitamente lo contrario, así que Internet no podrá entrar. La razón para desconectar el reenvío de paquetes IP aquí es para que los paquetes de la red de adeptos no llegue a la de iniciados, y viceversa. El servidor NFS también se puede utilizar para ofrecer diferentes ficheros a las diferentes redes. Esto puede venir muy bien, y el empleo de algunos trucos con enlaces simbólicos puede hacer que se compartan ficheros comunes a todos. Con esta instalación y otra tarjeta Ethernet, el mismo servidor de ficheros puede dar servicio al conjunto de las tres redes. Instalación del Servidor ProxyAhora, dado que los tres niveles quieren navegar por Internet en beneficio de sus propios intereses, los tres necesitan tener acceso a ella. La red externa está conectada directamente a Internet, así que aquí no tenemos que modificar los servidores proxy. Las redes de adeptos e iniciados están detrás del cortafuegos, así que es necesario instalar aquí los servidores proxy. Ambas redes se instalarán de forma muy parecida. Ambas tienen asignadas las mismas direcciones IP. Expondré un par de requisitos, sólo para añadir mayor interés.
Así que, el fichero sockd.conf en el Linux de los iniciados presentará esta línea:
y en la máquina de los adeptos:
Y, la máquina Linux de los iniciados tendrá estea línea
Esto significa denegar el acceso a todas las máquinas que traten de acceder al puerto igualr (eq) a 80, el puerto http. Aunque esto aún permita el acceso al resto de los servicios, deniega el acceso a la Web. A continuación, ambos ficheros tendrán:
para permitir a todos los computadores de la red 192.168.1.xxx usar este servidor proxy, exceptuando aquéllos a los que ya se le ha denegado (por ejemplo, cualquier acceso desde el servidor de ficheros y el acceso a la Web desde la red iniciados) El fichero sockd.conf de los iniciados será:
y el de los adeptos:
Con esto, todo debería quedar configurado correctamente. Cada red se encuentra aislada como corresponde, con el grado de interaccón adecuado. Todos deberíamos estar satisfechos.
Atención: Visite nuestro listado de productos de computadores, Linux y software libre aqui... |