Sistema Operativo ALDOS
Dezoft

Si algunos de nuestros foros, manuales, ALDOS, paquetería o proyectos te han resultado de ayuda, apreciaremos mucho nos apoyes con un donativo.

 Índice > Todo acerca de Linux > Redes y Servidores Nuevo tema Publicar Respuesta
 Duda de conceptos - Proxy Shorewalls
Tema anterior Tema siguiente
   
jorzuniga
Publicado en 04/07/16 08:50 (Leído 1154 veces)  

Nuevo
Forum User

Inscrito: 04/07/16 Publicaciones: 1
Primero,

Felicitar por la gran capacidad de ayuda que se presta en este foro a todas las personas que no disponemos de una gran maestría para resolver ciertos problemas en nuestros lugares de trabajo.

Todos los tutoriales son super claros y muy concisos.

Respecto a mi dudas es la siguiente con tanto leer finalmente estoy un poco confundido. Supongamos el siguiente esquema de RED

https://drive.google.com/open?id=0BwkqgJR1IQb5eEowRnFDNDdvZ00

En donde está Internet, luego el Modem de mi proveedor de Internet, luego la implementación de un CentOS con Firewalls y Proxy, todo esto conectado a dos router Netgear WRT1900AC y elllos conectado switch en estrella y en el otro caso switch conectado a 4 VLAN creadas en router y finalmente en cada switch conectados computadoras varias (soportando 80 cada router). El dhcp lo quiero implementar en el router

Mi duda son varias.

Primero: En el Servidor CentOS, es necesario tener dos tarjetas de red para tener dos segmentos de red diferentes en cada router?... la idea de esto es tener dos router que hagan la mitad de la pega y tener la mitad de trafico de broadcast.

Segundo: Cuantos equipos wired soporta un router??.... no se utilizará función inalambrica, solo red cableada

Tercero: Es una buena idea generar la VLAN en tomato para segmentar aún más la red? (como lo hace router 2)

Cuarto: Si tengo un equipo un PC conectado en el Switch 1 que es la Vlan 1 del Router 2. Y necesito abrir un puerto por ejemplo el 15178 que es necesario para administrar una ups desde internet......tengo claro que el puerto lo abro en el router para esa ip, también entiendo que debo abrirlo en el firewall, pero que pasa con el proxy? tengo que abrirlo tambíen allí ?¿?¿ no entiendo bien el concepto de proxy al momento de abrir puertos.....

Muchas gracias
 
Perfil
 Citar
Nik0
Publicado en 30/07/16 05:23  

Participa mucho
Forum User

Inscrito: 20/08/13 Publicaciones: 58
No entiendo por que tienes tu red dividida en 2 y con routers entremedio. Yo, si fuera tu, simplificaría las cosas. Calcularía cuantas ips utilizaria en la red completa y según eso determinaría la subred a utilizar(aquí hay un manual que explica como calcular y subdividir la red). Si quieres dividir el trafico (ya sea por telefonía ip u otra cosa) debería usar vlan. Y por ultimo, si ya usas el centos como firewall y router de red, para wireless, debería utilizar un Access Point y eliminar esos routers. Recuerda que no es una buena idea o practica insertar tantos routers dentro de una red, al tiempo tendrás problemas con el exceso de nateo de paquetes. Es un poco complicada tu cuarta pregunta pero si haces lo que te menciono, no tendrás que molestarte tanto al abrir puertos. Tu red ahora esta muy enredada y debes ordenarla, además de que squid no es un filtro de puertos, shorewall lo es y si quieres abrir algun puerto especial, debes utilizar shorewall. Centos+squid+dansguardian+wpad es muy confiable y una verdadera irritación mental para los usuarios finales.

saludos y éxito!
 
Perfil
 Citar
Contenido generado en: 0,12 segundos Nuevo tema Publicar Respuesta
 Todas las horas son UTC. Hora actual 08:16 .
Tema normal Tema normal
Tema persistente Tema persistente
Tema cerrado Tema cerrado
Nueva publicación Nueva publicación
Persistente con nueva publicación Persistente con nueva publicación
Cerrado con nueva publicación Cerrado con nueva publicación
Ver publicaciones anónimas 
Usuarios anónimos pueden publicar 
Se permite HTML Filtrado 
Contenido censurado