[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OFF-TOPIC] Mini ITX para firewall Debian, Pfsense o routerOS



El Tue, 18 Feb 2014 10:50:13 +0100, Maykel Franco escribió:

> El día 17 de febrero de 2014, 16:15, Camaleón <noelamac@gmail.com>
> escribió:

(...)

>>> Lo quiero para casa, si lo quisiera para la oficina lo diria.
>>
>> Bien... entonces ¿qué uso vas a darle en tu casa? ¿para qué quieres 4
>> interfaces de red? Y cuantos más detalles des, mejor.
> 
> Quiero 3, pero con 2 me apañaba. 

Vale pero ¿por qué 3 y no 1 o 4 o 6...? ¿Responde a alguna razón de 
índole técnica o se trata de un mero capricho?

> Pero encontré este cacharro. Para qué quiero 3/4 interfaces de red??
> Para jugar un poquito en casa y aprender y sí, si lo que hago en casa
> me funciona en un futuro quién no lo aplicaría en el trabajo??

Leñe, pues eso es lo que dije.

>>> Con 2 tarjetas de red y siendo para casa, qué me aconsejas Camaleon??
>>
>>
>> Pues ahora mismo no sé ni para qué quieres un cortafuegos.
> 
> Para aprender y todo lo que haga en casa en un futuro tener más soltura
> en el trabajo.

Bien, eso era lo que pensaba.

>> Desde luego "para casa" y sin aportar más detalles no le veo ningún
>> sentido a ese aparato salvo gastar por gastar ya que con el
>> modem-router que pone cualquier ISP y el iptables de tu Debian te vale
>> y te sobra.
> 
> Gastar por aprender. El router ISP e iptables lo tiene cualquiera, 

Si, tener lo tenemos pero tenerlo configurado "al gusto" es otra cosa. Y 
una tarjeta de red gigabit tiene un precio de 20€ (x4 80€) y no los 300€ 
a los que te sube la compra de ese cacharrico, peor bueno, le veo sus 
ventajas, no creas.

> me gusta montarme algo más serio y de echo lo tengo montado, pero todo 
> en el HP Microproliant con proxmox como he comentado, y quiero separarlo
> para darle más soltura al HP y tener el mini ITX que me mola un huevo.

Perfecto, pues yo tiraría por alguno con 4 interfaces de red (o 3 y uno 
wifi). ¿Motivos?

1/ Seguridad física real
2/ Posibilidad de usar bonding (link aggregation/load balance)
3/ Si te falla físicamente alguno de los 4 puertos tienes el resto 
disponibles (recuerda que estos dispositivos no admiten ampliaciones)
4/ Posibilidad de mezclar varias configuraciones: 2 interfaces en bonding, 
1 como DMZ, otra independiente para la red local...

Saludos,

-- 
Camaleón


Reply to: