No llevo mucho en Debian pero queria saber si me podeis ayudar a ver si es posible lo siguiente:

Quiero montar en una sola maquina 2 cosas:

Por un lado un firewall "invisible" que con 2 tarjetas de red en modo promiscuo sin ip permitan o no el paso de paquetes a una red.
Tenia pensado iptables y un bridge. Este es el  esquema.

INTERNET ---- FIREWALL ---- LAN

Por otro lado quiero tambien que la misma maquina filtre el contenido web para evitar determinadas paginas. Tenia pensado Squid + SquidGuard, redirigiendo mediante iptables la peticion web al squid. No quiero tener que ir maquina por maquina de la red configurando el proxy, por eso me gustaria usar iptables para redirigir automaticamente.

No se si es posible todo en una misma maquina, alguien sabe si es posible hacerlo y si teneis información por favor mandarmela.

Gracias por adelantado.


Responder a