RedHat o Debian como Firewall/Router
angeld
angeld en froga.net
Lun Sep 20 20:12:51 CLT 2010
On Mon, 20 Sep 2010, Pedro Donoso wrote:
> Haber... Los requerimientos, a mi juicio son altos... El promedio de
> tráfico en horarios punta de uso de los servicios en la empresa
> sobrepasa los 30 Mbps en la bajada y poco más de 3 Mbps en la subida
> (esto en gran parte gracias al P2P)... Tenemos un enlace dedicado de
> 30 Mbps, pero incluso este se ve sobrepasado. Calculo que debieramos
> utilizar máximo unos 14 Mbps en bajada y a lo más 1 Mbps en subida una
> vez que todo este listo.
>
> ¿Con tarjeta de red comunes como las que tiene el server será suficiente?
Tras leer esto, he "recordado" (más bien leido) el primer correo
del hilo (maldito [1]topposting o como se llame), donde comentas que vas a
utilizar un Proxy de salida. Si usas un proxy de salida puedes casi
ignorar las funciones de firewall, porque vas a denegar todo lo que no
vaya por el proxy, y lo que vaya por él lo puedes filtrar con
[2]squidguard, ACL's, o eliminando el CONNECT de las conexiones http.
Respecto a los requerimientos de red, mientras sólo filtres la
salida que comentas, no te preocupes, porque te va a dar de sobra. Los
proxys ahorran ancho de banda, pero consumen mucho disco y memoria.
No te compliques la vida. Monta squid y sus añadidos en el linux
que más te guste, y olvida montajes más complejos.
Siento no haberme dado cuenta antes de esto, pero uno lee una
contestación, otra al cabo de dos días, y pierde el hilo, .... :-)
[1]http://es.wikipedia.org/wiki/Top-posting
[2]http://www.squidguard.org/
--
Saludos --- Angel
Más información sobre la lista de distribución Linux