[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Dividir Red en 2 subredes compartiendo conexión a internet



Hola

A mi me parece que lo que tu piensas hacer es el enfoque correcto, pon
3 interfaces y combierte tu box linux en un router. Tu puedes hcer
mediante iptables que todas las comunicaciones entre las dos nuevas
subredes sean bloqueadas, como de fijo deberan pasar por el router


El router debera ser el default gateway de ambas subredes, eso si
debes dividir las bien las subredes. Ej


Red 1

Red = 192.168.0.0 /24 
default gw 192.168.0.1 (Ese es el router)

Red2
Red = 192.168.1.0 / 24
default gw 192.168.1.1 (Ese es el router en la otra red)

Deberas hacer reglas de nat para cada red, preferiblemente, poniendole
un "-d" con una negacion de la direccion de la otra red interna para
que no hagan nateo entre ellas.

Tambien puedes poner unas reglas de filtrado para que lo que entre por
eth1 (Red 1) no pase a eth2 (Red2), y asi no se van a comunicar nunca,
entre ellas. Aunque eso es un tanto radical.

Es mejor que utilizes las tres tarjetas, o bien compres un router ;).
Pero con las 3 tarjetas tendras en la misma maquina Router, NAT,
Firewall.

Saludos

On Apr 8, 2005 4:27 PM, Leo <buji@datafull.com> wrote:
> Hola Lista.
> 
> Reitero este mensaje para pedirles si me pueden dar un consejo sobre
> como realizar la siguiente tarea:
> 
> En mi trabajo tengo 12 pcs las cuales las quiero separar en 2 subredes
> distintas.
> 
> Como tengo una pc con Linux haciendo de Gateway/NAT, pensaba ponerle 3
> interfaces (2 de ellas para las 2 subredes) y la tercera para internet.
> 
> Esto es correcto?
> 
> El compañero Rodrigo -a quien le agradezco- me dió algunos consejos
> sobre usar solo una placa?
> 
> Uds, que opinan?
> 
> No les pido que me digan como hacerlo sino un consejo acerca de cual les
> parece la mejor solución.
> 
> Les doy un dato mas, en mi Gateway (donde pienso poner 3 interfaces de
> red) lo que quisiera simular es un SWITCH, osea, que desde las pcs de
> una de las subredes no se pueda "snifear" a las pcs de la otra subred?
> 
> Bueno, esperando sus opiniones desde ya les agradezco.
> 
> Salu2.
> 
> --- Dat1.net ---
> [Este mail fue controlado con Declude Virus/F-Prot]
> 
> --
> To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> 
> 


-- 
Saludos
Att Raul



Reply to: