"Daniel H. F. e Silva" <[EMAIL PROTECTED]> writes: > A minha sugest�o se valeu no fato de que a grande maioria das > pessoas n�o tem recursos (leia-se dinheiro) para o uso de uma > m�quina dedicada para esse papel. E tamb�m foquei apenas no aspecto > de autentica��o PPPoE.
Sem problemas, mas mesmo uma m�quina velha pode ser utilizada. � comum encontrar isto nas empresas --- pelo menos esta tem sido minha experi�ncia. > � claro que sua sugest�o � a mais elegante, mas exige do cliente > que a adota recursos financeiros para aquisi��o de equipamento e > m�o-de-obra especializada para administrar os novos recursos de > rede. Se ele vai deixar uma conex�o funcionando sempre, ele precisar� *OU* investir no profissional para configurar o servidor *OU* investir na seguran�a individual de cada m�quina. A primeira op��o � muito mais barata que a utiliza��o de firewalls e sistemas de prote��o em cada m�quina. Uma vez acessando uma m�quina da rede interna, o invasor ter� acesso a praticamente tudo... > E talvez na maioria dos casos, o usu�rio que se conecta � Internet > via ADSL n�o disponibiliza servi�os que exijam tamanha preocupa��o > com seguran�a. E em alguns casos talvez ele nem queira ter essa > preocupa��o. N�o importam os servi�os. Importam as informa��es. Se a informa��o de um cliente ou neg�cio vazar, voc� pode perder o neg�cio, perder o cliente, perder dinheiro, sofrer processos, etc. > Quanto a essa configura��o de hardware, creio que ela � meio > surrealista. Au contraire. Eu a utilizo em 3 clientes. Quanto tenho que instalar o Squid junto aumento a quantidade de mem�ria. Tenho um P 200 com 32 MiB de RAM por aqui para servir de firewall e proxy. > Muitos j� disseram por aqui na lista que essa > configura��o seria suficiente. Mas n�o � o que tenho percebido > utilizando uma instala��o m�nima do Conectiva 7. O nosso gateway de > redes � um Pentium 233 com 32 MB de RAM e frequentemente ele tem que > utilizar swap. E ele roda apenas iptables para implementar o > roteamento entre tr�s redes e o filtro do fluxo de pacotes . Acho que faltam ajustes na m�quina, ent�o. Com uma m�quina destas o filtro de pacotes seria excelente. Claro que para stateful firewall e outras op��es mais avan�adas voc� tem que fazer os c�lculos da quantidade de mem�ria necess�ria (informada na documenta��o, por conex�o). Mas, com esta m�quina eu seguraria uma boa rede. :-) > J� encomendei mem�ria para ele na esperan�a de que a performance > geral melhore. :-) Com o pre�o e a dificuldade de achar mem�ria antiga, �s vezes acaba saindo mais barato um upgrade na m�quina... Sds, -- Godoy. <[EMAIL PROTECTED]> Assinantes em 06/01/2003: 2235 Mensagens recebidas desde 07/01/1999: 195850 Historico e [des]cadastramento: http://linux-br.conectiva.com.br Assuntos administrativos e problemas com a lista: mailto:[EMAIL PROTECTED]
