[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: A vueltas con DHCP, NFS y demás gaitas



Hola a todos,

On Mon, Nov 27, 2000 at 12:40:07PM +0100, Javier Vi?uales Guti?rrez wrote:
> On dom, nov 26, 2000 at 05:02:11 +0100, Manel Marin wrote:
> > Vale ya lo entiendo usas el DHCP del router ADSL para _TODOS_ los sistemas
> > y luegos entre ellos no se conocen por el nombre...
> 
> "Sasto"
> 

Se me ha ocurrido otra forma, es tan sencillo que se me pasó por alto...
Asignas IP por DHCP en todos los sistemas como ahora
Levantas una IP alias en cada sistema, siempre la misma
Accedes de unos sistemas a los otros con la IP alias

Hombre es mas seguro lo del doble interface y el bastion host, pero esto igual
te vale...

El problema es la maquina virtual... pero si es un win y usas netbios no
importa que IP tiene (resuelve por broadcast o servidor WINS)


SEGURIDAD:
Deberias hacer cosas para aumentar la seguridad ya que tus maquinas
se acceden entre ellas por el mismo cable que las conecta a Internet...

Mejor usar una red (IP/mascara) diferente para los IP alias, creo que así es
mas dificil entrar desde Internet a tus IP locales (ya que el ARP se resuelve
por el broadcast de la red) y el router no sabrá hablar con esas IP
(Si me equivoco que alguien me lo diga por favor ;-)

Restringe tus servicios locales a las IP alias locales (que no esten
disponibles en Internet)

Comunica tus maquinas y copia archivos con Openssh

Cuidadin con el portmapper y NFS, creo que han habido muchos agujeros de
seguridad relacionados con ellos (no me hagas mucho caso yo no los he usado
 nunca)

Si usas netbios usa contraseñas "de verdad" y asegurate de que pasan
encriptadas

Asegura todas las maquinas



Espero que te sirva, y uno se alegra de ser util ;-)

Saludos,
-- 
-------------------------------------------------
Manel Marin   e-mail: manel3@apdo.com
Linux Powered (Debian 2.2 potato)  kernel 2.2.17

Mira mis chuletas de Linux en  http://perso.wanadoo.es/manel3
-------------------------------------------------
Mi petición de drivers para Linux es la nº 33126
 (Pasate por http://www.libranet.com/petition.html ;-)



Reply to: