Sebastian Pescio escribió:
Hola Lista.

En nuestro centro de cómputos tenemos un equipo con un sistema operativo 
propietario del cual no tenemos gestión.

La idea es armar un bridge firewall para, desde Linux (y obviamente Debian e 
iptables) filtrar los puertos disponibles, las ips que se pueden conectar, etc).

Situación:

- Para no agregar una pc al centro de cómputos la idea era armar este bridge en 
el server de virtualización, como una Virtual Machine mas.

La pregunta es:

Se puede hacer teniendo solo una interfaz de red?

O en la máquina virtual debo trabajarlo como si tuviera 2 interfaces todo 
virtual obviamente?

Alguien implementó algo asi?

Algo importante a tener en cuenta es que este bridge debe "suplantar" la ip que 
hoy por hoy tiene el server, osea que los clientes ni se enteren de la implementación un 
bridge delante del verdadero servidor?

Muchas Gracias.




      
____________________________________________________________________________________
¡Todo sobre Amor y Sexo!
La guía completa para tu vida en Mujer de Hoy. http://mujerdehoy.telemundo.yahoo.com/


Mirate el tema de los dispositivos tun/tap que son intefaces virtuales que hablan el protocolo de red contra un programa, por ejemplo si quieres que tus máquinas virtuales vean la red física, puedes levantar una interfaz virtual tun/tap hacerle un bridge con la intefaz física y así le haces ver a la máquina virtual el tráfico de la red física.

Saludos


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org

Responder a