[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sobre control de ancho de banda



Mstaaravin, gracias por tu respuesta, te respondo entre tus líneas.


<Mstaaravin /> wrote:
ciracusa wrote:
Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa "remota" (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas.

Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian).

Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)?

2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc?
El planteo me parece excelente....
Muchas gracias, es la primera vez que me dicen algo asi!  ;-)
Te diria que no es necesario usar un router mas con openwrt;
Pero ten en cuenta que ese equipo externo a que subred va a pertenecer....?
El equipo llegaría a un Switch -con VLANs- y ese switch estaría conectada a una Interfaz del Proxy/Router Linux. En ningun momento estaría al mismo nivel que mi red interna.
si conectas ese equipo al mismo switch donde estan el resto de los equipos va a poder ver tu red local, algo contraproducente diria.
claro!

En todo caso, añade una nueva placa a ese server y haz salir a equipo externo por esa interface/subred distinta... Se puede hacer tambien que una de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que saber bien como se esta haciendo.
En eso estoy!

Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado con Dansguardian tienes control absoluto.
Claro! Eso me interesa mucho!

Saludos



Salu2 compañero y gracias por tus constantes aportes a la lista!


Reply to: