Re: cibercafe - netfilter o ipchains?
On Wed, Nov 27, 2002 at 09:56:27AM -0500, Rudy -sh wrote:
> >
> > Un amigo puso un cibercafé y quiero cambiar su proxy/gateway
> > por Debian.
> >
>
> muy bien!
>
> > Los clientes quieren conectarse con juegos, internet fone, yajú
> > messenger, etc. Encontré módulos especiales para enmascaramiento
> > que funcionan con ipchains y no con el nuevo iptables (netmiting x ej)
> >
>
> pues de acuerdo con: http://www.netfilter.org/documentation/pomlist/pom-extra.html
> hay un parche para soportar h323 en iptables
Suficiente. Supongo que todo lo que se puede hacer con ipchains debe
poder hacerse con iptables...
> yo te aconsejaria que usaes iptables de modo que puedas beneficiarte de las nuevas
> funcionalidades que trae, que seguro te van a servir de mucho en el cibercafe, por
> ejm, el control de ancho de banda (usando iproute previamente mangleando los paquetes).
>
> > Entonces, ¿qué funciona mejor? ¿Alguien con experiencia en estas lides?
> >
>
> funciona mejor el que este mejor configurado, el iptables es la "nueva generacion" del
> ipchains, no es dificil como dicen, solo han cambiado algunas cosas en la sintaxis
> es mas, el masq lo haces con el mismo iptables.
Al contrario, creo que es más fácil e intuitivo. Mi duda era sobre si
existía soporte para ciertas aplicaciones en ipchains y no en iptables.
El ejemplo más importante era netmiting (H323) pero diste por tierra con
mi teoría por el enlace que me pasas arriba.
Gracias a todos,
--
Roberto
Reply to: