[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Como configurar de manera sencilla un cortafuegos



El 08/10/2010, a las 14:04, gonzalo rivero escribió:

> El vie, 08-10-2010 a las 14:53 -0400, Orlando Nuñez escribió:
>> 
>> 
>> El 8 de octubre de 2010 14:49, Gonzalo Rivero
>> <fishfromsalta@gmail.com> escribió:
>>        El día 8 de octubre de 2010 15:39, Orlando Nuñez
>>        <onvinil@gmail.com> escribió: 
>> 
>>> 
>>> 
>>> El 8 de octubre de 2010 14:11, gonzalo rivero
>>        <fishfromsalta@gmail.com>
>>> escribió:
>>>> 
>>>> El vie, 08-10-2010 a las 14:04 -0400, Orlando Nuñez
>>        escribió:
>>>>> Saludos.
>>>>> 
>>>>> 
>>>>> 
>>>>> 
>>>>> Tengo una pequeña red de solo 5 equipos, le configure un
>>        cortafuegos +
>>>>> dansguardian + squid, veo que la velocidad de conexión es
>>        bastante
>>>>> lenta, me gustaría saber como puedo realizar
>>>>> una configuración sencilla con algún cortafuegos, una vez
>>        un amigo
>>>>> me recomendó uno que esta en los repositorios, ahora lo
>>        que si
>>>>> me gustaría es tener al menos un cortafuegos y
>>        dansguardian.
>>>> pues... yo te mando a lo difícil. Lo bueno es que para
>>        hacer cosas
>>>> sencillas, es tan sencillo como saber usar un editor de
>>        texto.
>>>> Lo mejor es que vas a entender exactamente que estás
>>        haciendo y /porqué/
>>>> Dicho eso, empezás leyendo por aquí:
>>>> 
>>>> 
>>        http://www.netfilter.org/documentation/HOWTO/es/networking-concepts-HOWTO.html
>>>> (aunque ya lo sepas, es importante resfrescar la
>>        memoria ;-) )
>>>> y luego ya podés seguir por aquí:
>>>> 
>>>> 
>>        http://www.netfilter.org/documentation/HOWTO/es/packet-filtering-HOWTO.html
>>>> y aquí:
>>>> 
>>        http://www.netfilter.org/documentation/HOWTO/es/NAT-HOWTO.html
>>>> 
>>>> Y cuando quieras pasar a las cosas complejas,
>>>> http://www.netfilter.org/documentation/index.html
>>>> 
>>>> 
>>>> --
>>>> no alimente al sysadmin >:-)
>>>> 
>>>> 
>>>> --
>>>> To UNSUBSCRIBE, email to
>>        debian-user-spanish-REQUEST@lists.debian.org
>>>> with a subject of "unsubscribe". Trouble? Contact
>>>> listmaster@lists.debian.org
>>>> Archive:
>>        [🔎] 1286561495.1559.7.camel@EeePC.ucasal.ar">http://lists.debian.org/[🔎] 1286561495.1559.7.camel@EeePC.ucasal.ar
>>>> 
>>> 
>>> 
>>> 
>>> Gracias por sus respuestas, muy interesantes sus enlaces,
>>        voy a tener
>>> bastante que leer este fin de semana, mi amigo me recordó el
>>        nombre del
>>> cortafuegos se llama "arnos iptables", que esta en los
>>        repositorios, ahora
>>> pregunto al instalarlo el mi pregunta que puertos deseo
>>        abrir, que interfaz
>>> de red utilizare de salida y la interna, ahora como luego de
>>        instalar este
>>> puedo redirigir lo que es navegación a dansguardian?
>>> 
>> 
>>        creo que dansguardian trabaja con squid, así que bastaría con
>>        que
>>        hagas nat para decirle que todo lo que sea http se vaya al
>>        squid  (y
>>        aquí es donde entran los enlaces que te mandé, para entender
>>        los
>>        conceptos :D)
>> 
>>        pd: yo si estoy suscripto a la lista, así que también recibo
>>        los
>>        mensajes sin necesidad de poner mi dirección entre los
>>        destinatarios
>> 
>> 
>>        -- 
>>        To UNSUBSCRIBE, email to
>>        debian-user-spanish-REQUEST@lists.debian.org
>>        with a subject of "unsubscribe". Trouble? Contact
>>        listmaster@lists.debian.org
>> 
>>        Archive: http://lists.debian.org/AANLkTinR-FigjWC4-L
>>        +sPQS_-cqykd1BJ0amMDs10a8b@mail.gmail.com
>> 
>> 
>> 
>> 
>> Disculpa Gonzalo, olvide borrar tu dirección, como dije esta
>> funcionando Squid + Dansguardian + Cortafuegos, pero e algunos casos
>> esta lento,  ahora también te agradezco por los enlaces, claro tengo
>> que leer primero y probar, ahora lo que pregunte luego, ¿Es posible
>> poner a funcionar Danguardian con Arnos Iptables?
>> 
> 
> nunca usé arnos (ni dansguardian) pero, teniendo en cuenta que todos son
> front-ends para iptables, te diría que si es posible, redirigiendo el
> tráfico del puerto 80 (http) al 3128 o el que tengas "escuchando" a
> squid 
> -- 
> no alimente al sysadmin >:-)
> 
> 
> -- 
> To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> Archive: [🔎] 1286564668.1559.9.camel@EeePC.ucasal.ar">http://lists.debian.org/[🔎] 1286564668.1559.9.camel@EeePC.ucasal.ar
> 

No se si sea el caso, pero en un cortafuegos que puse también tenía problemas de lentitud y lo solucioné desactivando el QoS (Quality of Service, en inglés).

Suerte!




Reply to: