[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: cibercafe - netfilter o ipchains?



On Wed, Nov 27, 2002 at 09:56:27AM -0500, Rudy -sh wrote:
> > 
> > Un amigo puso un cibercafé y quiero cambiar su proxy/gateway 
> > por Debian.
> > 
> 
> muy bien!
> 
> > Los clientes quieren conectarse con juegos, internet fone, yajú 
> > messenger, etc. Encontré módulos especiales para enmascaramiento
> > que funcionan con ipchains y no con el nuevo iptables (netmiting x ej)
> > 
> 
> pues de acuerdo con: http://www.netfilter.org/documentation/pomlist/pom-extra.html
> hay un parche para soportar h323 en iptables

Suficiente. Supongo que todo lo que se puede hacer con ipchains debe
poder hacerse con iptables...

> yo te aconsejaria que usaes iptables de modo que puedas beneficiarte de las nuevas
> funcionalidades que trae, que seguro te van a servir de mucho en el cibercafe, por
> ejm, el control de ancho de banda (usando iproute previamente mangleando los paquetes).
> 
> > Entonces, ¿qué funciona mejor? ¿Alguien con experiencia en estas lides?
> > 
> 
> funciona mejor el que este mejor configurado, el iptables es la "nueva generacion" del
> ipchains, no es dificil como dicen, solo han cambiado algunas cosas en la sintaxis
> es mas, el masq lo haces con el mismo iptables.

Al contrario, creo que es más fácil e intuitivo. Mi duda era sobre si
existía soporte para ciertas aplicaciones en ipchains y no en iptables.

El ejemplo más importante era netmiting (H323) pero diste por tierra con
mi teoría por el enlace que me pasas arriba.

Gracias a todos,

--
Roberto



Reply to: