[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Dividir Red en 2 subredes compartiendo conexión a internet



El vie, 08-04-2005 a las 19:27 -0300, Leo escribió:
> Reitero este mensaje para pedirles si me pueden dar un consejo sobre 
> como realizar la siguiente tarea:

No soy un gran experto en redes, pero aquí va la mia...

> En mi trabajo tengo 12 pcs las cuales las quiero separar en 2 subredes 
> distintas.
> 
> Como tengo una pc con Linux haciendo de Gateway/NAT, pensaba ponerle 3 
> interfaces (2 de ellas para las 2 subredes) y la tercera para internet.
> 
> Esto es correcto?

Correcto lo es... :-)

> El compañero Rodrigo -a quien le agradezco- me dió algunos consejos 
> sobre usar solo una placa?

> Uds, que opinan?

En primer lugar comprobar si iptables (para el NAT) soporta direcciones
virtuales (supongo que si, pero como no lo he probado nunca...).

Y luego dependería del volumen de trafico que tengas (y de lo que te
quieras gastar, claro), si casi no tienes tráfico, pues con una tarjeta
de red y una «ip real» y dos de virtuales tendrías de sobra (eso creo
yo).

Si tienes mucho trafico hacia (o de) Internet, quizá dos tarjetas de
red, una para la salida a Internet y la otra para las dos subredes.

Si tienes mucho trafico entre las redes, pues tres tarjetas...

Si quieres minimizar el gasto siempre puedes ir probando... primero
montando la red con una única tarjeta, si se quejan (o tú ves) que va
muy lento, pues otra... y así succesivamente :-)

Luego hay el problema de usuarios listillos... si con una tarjeta tienes
dos redes (A,B) y los usuarios pueden cambiar la configuración de la
IP... En teoría, eso creo, nada les impide que se puedan cambiar la IP y
«migrar» a la otra red sin tú permiso (si usan GNU/Linux o Unix si no
pueden acceder como root no sería inconveniente, en un principio...)..

> No les pido que me digan como hacerlo sino un consejo acerca de cual les 
> parece la mejor solución.

> Les doy un dato mas, en mi Gateway (donde pienso poner 3 interfaces de 
> red) lo que quisiera simular es un SWITCH, osea, que desde las pcs de 
> una de las subredes no se pueda "snifear" a las pcs de la otra subred?

En teoría las ip virtuales són totalmente independientes (si me equivoco
que alguien me corrija).

> Bueno, esperando sus opiniones desde ya les aradezco.

Espero que te sirva de ayuda :-)



Reply to: