[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: A vueltas con DHCP, NFS y demás gaitas



Hola Javier,

On Sun, Nov 26, 2000 at 02:14:40AM +0100, Javier Vi?uales Guti?rrez wrote:
> ... 
> Explícate, si el sefvidor DHCP me sirve las IP a los host y dos de ellos no
> tienen conexión permenente a la LAN, cuando conecten y desconecten les serán
> asignadas direcciones distintas, un poner:
> 
> Rango de direcciones servidas por DHCP desde el router a la LA: 
> 
>     192.168.1.10 - 192.168.1.250 , tiempo de refresso de IP's 60 minutos.
> 
> [A] Caso primero:
>     1º conecto akela    -> 192.168.1.10
>     2º conecto paranoia -> 192.168.1.11
>     3º conecto locaza   -> 192.168.1.12
> 
> [B] Caso segundo:
>     1º conecto akela    -> 192.168.1.10
>     2º conecto locaza   -> 192.168.1.11
>     3º conecto paranoia -> 192.168.1.12
> 
> ... 

Vale ya lo entiendo usas el DHCP del router ADSL para _TODOS_ los sistemas
y luegos entre ellos no se conocen por el nombre...

¿Y los de la timo te han permitido el DHCP para mas de una maquina?
¿O le has "metido mano" al router ;-)?


Veo dos soluciones (a parte de seguir como estas ahora):

a) Usar como servidor DNS tu router que si que conoce a todos los sistemas,
 pero es probable que no tengas este servicio, además me parece inseguro...


b) Montar dos ethernet en el servidor "akela"
 una para el ADSL y la otra para la red local
 - Hacer que solo se asigne por DHCP la IP del servidor "akela" en el interface
  del ADSL
 - La IP del interface local del servidor "akela" y los demas sistemas puede
  ser fija (es lo más fácil)
 - El acceso de todas tus maquinas a Internet se hace a traves de "akela" por
  enmascaramiento de IP
 EL INCONVENIENTE: Si akela esta apagado no podrás navegar con los otros...
 LA VENTAJA: Debes montar cortafuegos y asegurar solo a akela (bastion host)


Si decides complicarte la vida puedes intentar:

 - Usar la misma tarjeta para todo usando una IP alias (te ayudará mi chuleta
  I-aliasIP o la sección "IP Aliasing" del Net-HOWTO)

 - Hacer que el servidor "akela" sea también servidor DHCP para el resto de tus
  máquinas y actualice el servidor DNS que deberás también montar
    Probablemente tengas problemas si usas una IP alias porque el router y
    tu servidor enviaran paquetes broadcast diciendo ambos que son los
    servidores DHCP de la red local... :-/
    Nunca he hecho algo así, no te podré ayudar mucho...


Mis consejos son:
 - que montes el minimo de servicios posibles, hay menos riesgos de seguridad
 - Desconfia del router ADSL pueder ser comprometido, monta un cortafuegos
  hacia él como si fuera tu ISP de Internet (de hecho lo es :-)


Ya nos contarás... ;-)

> ... 
> > Uno se alegra de ser útil (Andy en "El hombre bicentenario" ¿La has visto?)
> 
> No, no la he visto aún. He estado tentado de alquilarla varias veces pero no
> me llegaba a decidir, ¿me la recomiendas?. Es que las versiones
> cinematográficas de novelas... pasa lo que pasa :-?

Pues esta debe ser una de las pocas novelas de Asimov que no me he leido y
me gusto mucho la verdad... Durante dos horas ries, lloras, y mucho "mensaje":
¿Cuando un robot humanoide con iniciativa y que aprende deja de ser una
máquina y empieza a ser humano?


> -- 
> Javier Viñuales Gutiérrez <vigu@matrio.com>
> 
> 
> --  
> Unsubscribe?  mail -s unsubscribe debian-user-spanish-request@lists.debian.org < /dev/null
> 


Saludos,
-- 
-------------------------------------------------
Manel Marin   e-mail: manel3@apdo.com
Linux Powered (Debian 2.2 potato)  kernel 2.2.17

Mira mis chuletas de Linux en  http://perso.wanadoo.es/manel3
-------------------------------------------------
Mi petición de drivers para Linux es la nº 33126
 (Pasate por http://www.libranet.com/petition.html ;-)



Reply to: