[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Ayuda] firewall/iptables



Qye tal Roberto:

> > Tengo una redecita de unas 200-250 máquinas +-, todas configuradas sobre
> 
> > una máquina que la hace de gateway/firewall/proxy cache con una IP 
> > publica fija, hasta aqui todo chido, pero me avisan que llegan unas 100 
> > maquinas mas proximamente. El problema: como hago para poner otro segmento
> > dentro del mismo firewall? 

     Puedes poner tantas tarjetas de red como slots tenga tu maquina.

es decir tengo 2 tarjetas de red, la pregunta 
> > es que si a la que esta sirviendo al segmento 192.168.0 le puedo poner 
> > otro segmento por ejemplo el 192.168.1.x, se puede hacer esto??

     Puedes aumentar la segmentacion poniendo otra tarjeta de red en la maquina
y a esa nueva tarjeta le configuras la nueva IP del nuevo segmento.

 o esta 
> > medio "pirado" (loco)?, otra pregunta es que si creen que es mucho 
> > depender de una sola máquina para toda mi salida?

    Lo que tienes que pensar es en el HW que tiene tu maquina, puesto que le
estas dando bastante carrilla con los servicios que estan instalados. Quiza te
conviene en un futuro separar los servicios.

 o como que otra 
> > configuración me recomiendan?

Yo te recomiendo que pienses en aumentar la infraestructura puesto que el tener
que soportar un numero mayor de máquinas en un solo segmento se volverá
demasiado pesado al momento de que esten trabajando al menos el 50% de las
máquinas. Recuerda que la SEGMENTACION es algo bastante importante en el mundo
de las redes.

Saludos


> 
> Message: 1
> Date: Tue, 15 Jul 2003 11:57:29 -0500
> From: Abel Hernandez Zanatta <ahernandez en aguascalientes gob mx>
> Organization: Isssspea
> To: Lista de Linux <lista en biomedicas unam mx>
> CC: ayuda en linux org mx
> Subject: Re: [Ayuda] firewall/iptables
> 
> Si pones redes contiguas....
> Digamos
> 192.168.1.0
> 192.168.2.0
> 
> Y cambias tu mascara de red puedes ver los dos segmentos como si fueran 
> uno solo segmento.
> Tu mascara entonces tendria que ser:
> 
> 255.255.254.0
> 
> 
> Y ya verias la 510 maquinas en el mismo segmento.
> 
> 
> 
> 
> Lista de Linux wrote:
> > Tengo una redecita de unas 200-250 máquinas +-, todas configuradas sobre
> 
> > una máquina que la hace de gateway/firewall/proxy cache con una IP 
> > publica fija, hasta aqui todo chido, pero me avisan que llegan unas 100 
> > maquinas mas proximamente. El problema: como hago para poner otro segmento
> 
> > dentro del mismo firewall? es decir tengo 2 tarjetas de red, la pregunta 
> > es que si a la que esta sirviendo al segmento 192.168.0 le puedo poner 
> > otro segmento por ejemplo el 192.168.1.x, se puede hacer esto?? o esta 
> > medio "pirado" (loco)?, otra pregunta es que si creen que es mucho 
> > depender de una sola máquina para toda mi salida? o como que otra 
> > configuración me recomiendan?
> > 
> > gracias
> > 
> > roberto
> > 
> > _______________________________________________
> > Ayuda mailing list
> > Ayuda en linux org mx
> > Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/
> > 
> 
> 
> -- 
> Ing. Abel Hernandez Zanatta
> Isssspea
> Soporte Tecnico y Redes
> 01(449)910-2080 ext. 3835 01(449)910-2081 Cell 044 449 4486118
> 
> 

-- 
---------------------------------------
 Ing. Comp. Juan Carlos Martain Mtz.
 UABC - Depto. de Seguridad en Cómputo
 Km. 103 carr Tij - Ens
 Tel. (646) 1744666 ext. 6605
 cmartain en uabc mx
---------------------------------------


_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]