[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Linux] mails + worms



Antes que nada, lo que nesecitas, es una (o varias) personas de tiempo
completo, capaces (a diferencia de "capacitados") de mantener todo el
changarro, que sepan como funcionan las cosas, y si hay fallas, sepan
diagnosticarlas y corregir el problema (a diferencia de eliminar sintomas)
El resto entre lineas.

> Dar acceso a internet a MAXIMO 10 usuarios via telefonica (por ahora)
Nesecitas un portmaster con modems digitales y que las lineas telefonivcas
te lleguen en troncales digitales (solo asi lograras v.90 a 56k, en un
enlace modem analogico a modem analogico solo lograras 33,600)

> Proveer una cuenta de correo IMAP para cada uno de ellos
Nada dificil. Unicamente nesecitas alojar sus mailboxes y un servidor IMAP,
uno bueno: Courier

> Limitar el ancho de banda a 56k y garantizar ese ancho de banda sin que se
> baje la velocidad de acceso
Eso esta dificil, y normalmente no se hace. La garantia de ancho de banda,
de la que hablan los ISPs de hosting deticado es mas garantia administrativa
que tecnica. Salvo en casos muy especiales, tus cliente nunca van a generar
trafico continuo que requiera de los 56k, asi que vas a desperdiciar tu
ancho de banda si lo pnes asi de rigido. Lo que se hace normalmente es esto:
tienes X clientes que usan el ancho de banda _promedio_ de Y. Entonces el
ancho de banda que nesecitas es de X*Y+A donde A es un colchon para absober
picos de uso. Mientars ams grande de A, mejor para tus clientes. Mientars
mas clientes tengas, mas grande sera A.
Creo que un alanista profecional pordia explicar esto mucho mejor que yo,
pero X Y y A no se relacionan de forma sencilla

> Tener un filtro que si el usuario lo requiere, permita bloquear paginas
con
> pornografia o contenido violento
Puedes poner un proxy transparente (que el cliente envie peticiones
directamente al puerto 80 del host remoto, pero tu firewall las intercepte y
se las de a un proxy). El bloqueo se puede hacer con Squid, aunque no se que
aconsejarte para que se puedan cambiar dinamicamente als reglas para
cleintes distintos.

> Tener un proxy seguro y confiable con un cache de 30GB en el servidor que
> cada X dias se este vaciando
lo mismo. Lee la documentacino de squid (o el proxy que vayas a usar) para
ver como haces que este configurado exactamente asi.

> Proveer el servicio de Hospedaje de paginas web con capacidad para
> PHP/JAVA/FLASH/MySQL/Posgresql optimizado
Java (en caso de applets) y flash es cosa del cliente, nada que evr con la
configuracion del servidor. Lo demas si se configura en el servidor.
Personalmente soy enemigo de soluciones "integrales", pero tal vez en este
caso te funcione mejor algo integrado con un punto de control central, algo
como http://www.ispman.org/

> Dar de alta los dominios de clientes en mi propio servidor para hospedar
sus
> sitios
http://www.ispman.org/

> Administrador de Bases de Datos con gran facilidad de uso
el unico que conozco "amigable" es webmin, que no creo que sea buena idea
que tus clienets lo usaran.
Recomendaria hacer que al dar de alta el acceso a base de datos a un
cliente, de creara un usuario dentro del mimo manejador de base de datos, y
luego el cliente se metiera ahi por su cuenta con un cliente de base de
datos, no hacerlo via web.

> Un firewall para evitar intrusiones que puedan inhabilitar estos servicios
Un administrador con comociemientos y sentido comun aptropiados, te va a
servir mucho mejor que cualquier firewall.
Recomendaciones generales: que sea una maquina dedicada, corriendo Linux o
BSD, puede ser un ruteador profecional como Cisco, pero en cuestion a
desempeño y funcinoalidad, las unicas diferencias van a ser el precio de
compra/manteminiento y de flexibilidad, ambas no a favor de Cisco. Que la
maquina no de ningun servicio aparte de lo de firewall (por si acaso ssh con
un passwords que sean cambiados cada semana), no tenga nada instalado aparte
de lo indespensable (ni utilerias, ni compilaors, nada, que el log se grabe
en un servidor aparte) y que tenga buen hardware.

> Una distribucion segura, con soporte tecnico confiable, facilidad de uso,
> instalacion y administracion
Debian. Aunque si facilidad de uso depende del usuario :)

> Cuales son las distribuciones mas comerciales? es decir, que se vendan mas
> en su caja original.
Debian, Mandrake (ni se te ocurra poner un servidor critico bajo esta cosa),
Red Hat.
http://linux.davecentral.com/sysutildist.html
(acabo de revisar la direccion, parece que la seccion de linus se ha
separado de DaveCentrral. No se donde mas haya una descripcion de las
distribuciones disponibles)

> Que otros servicios y/o programas me recomiendan para
> dar de alta?
DNS dinamico (o IP fija) para los usuarios Dial-Up, correo Web, dar de alta
tus clientes en motores de busqueda...

> Ademas agradezco cualquier otro consejo para lograr mi meta en una forma
> profesional y eficiente.
Conseguir consultoria seria de alguen que tenga experiencia reciente en eso
de dser ISP.



Lista de correo linux en linux net mx
Preguntas linux-owner en linux net mx
http://www.linux.net.mx/



[Hilos de Discusión] [Fecha] [Tema] [Autor]