"Daniel H. F. e Silva" <[EMAIL PROTECTED]> writes:

>   A minha sugest�o se valeu no fato de que a grande maioria das
> pessoas n�o tem recursos (leia-se dinheiro) para o uso de uma
> m�quina dedicada para esse papel. E tamb�m foquei apenas no aspecto
> de autentica��o PPPoE.

Sem problemas, mas mesmo uma m�quina velha pode ser utilizada. � comum
encontrar isto nas empresas --- pelo menos esta tem sido minha
experi�ncia. 

>   � claro que sua sugest�o � a mais elegante, mas exige do cliente
> que a adota recursos financeiros para aquisi��o de equipamento e
> m�o-de-obra especializada para administrar os novos recursos de
> rede.

Se ele vai deixar uma conex�o funcionando sempre, ele precisar� *OU*
investir no profissional para configurar o servidor *OU* investir na
seguran�a individual de cada m�quina. A primeira op��o � muito mais
barata que a utiliza��o de firewalls e sistemas de prote��o em cada
m�quina. Uma vez acessando uma m�quina da rede interna, o invasor ter�
acesso a praticamente tudo... 

>   E talvez na maioria dos casos, o usu�rio que se conecta � Internet
> via ADSL n�o disponibiliza servi�os que exijam tamanha preocupa��o
> com seguran�a. E em alguns casos talvez ele nem queira ter essa
> preocupa��o.

N�o importam os servi�os. Importam as informa��es. Se a informa��o de
um cliente ou neg�cio vazar, voc� pode perder o neg�cio, perder o
cliente, perder dinheiro, sofrer processos, etc. 

>  Quanto a essa configura��o de hardware, creio que ela � meio
> surrealista.

Au contraire. Eu a utilizo em 3 clientes.

Quanto tenho que instalar o Squid junto aumento a quantidade de
mem�ria. 

Tenho um P 200 com 32 MiB de RAM por aqui para servir de firewall e
proxy.

>               Muitos j� disseram por aqui na lista que essa
> configura��o seria suficiente. Mas n�o � o que tenho percebido
> utilizando uma instala��o m�nima do Conectiva 7. O nosso gateway de
> redes � um Pentium 233 com 32 MB de RAM e frequentemente ele tem que
> utilizar swap. E ele roda apenas iptables para implementar o
> roteamento entre tr�s redes e o filtro do fluxo de pacotes .

Acho que faltam ajustes na m�quina, ent�o. Com uma m�quina destas o
filtro de pacotes seria excelente. Claro que para stateful firewall e
outras op��es mais avan�adas voc� tem que fazer os c�lculos da
quantidade de mem�ria necess�ria (informada na documenta��o, por
conex�o). Mas, com esta m�quina eu seguraria uma boa rede. :-)

>  J� encomendei mem�ria para ele na esperan�a de que a performance
> geral melhore.

:-)

Com o pre�o e a dificuldade de achar mem�ria antiga, �s vezes acaba
saindo mais barato um upgrade na m�quina... 


Sds,
-- 
Godoy.         <[EMAIL PROTECTED]>

Assinantes em 06/01/2003: 2235
Mensagens recebidas desde 07/01/1999: 195850
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a