Hola
Quiero saber si es posible instalar en la misma máquina Linux un Router que
haga NAT (con IPTABLES) con dos interfaces (una WAN y otra LAN) y un
servidor Webcaché con SQUID transparente, de modo que mis usuarios no tengan
que poner la dirección del proxy ni el puerto en sus browsers.

Como puedo configurar esto? existe algún buen manual? La máquina que tengo
destinada a esto es un HP Proliant ML150 doble procesador Intel Xeon
de 3.2Ghz y 3 GB de RAM, 5 discos SCSI de 60 GB cada uno.

Gracias.

-- 
Paulo Colomès F.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060604/ec9f5bd0/attachment.html
From [EMAIL PROTECTED]  Sun Jun  4 17:07:30 2006
From: [EMAIL PROTECTED] (Miguel =?ISO-8859-1?Q?Pe=F1a?= G)
Date: Sun Jun  4 17:07:24 2006
Subject: Router Linux con NAT y Squid como webcache??????????
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

El dom, 04-06-2006 a las 14:20 -0400, Paulo Colomes escribió:

> Hola
> Quiero saber si es posible instalar en la misma máquina Linux un
> Router que haga NAT (con IPTABLES) con dos interfaces (una WAN y otra
> LAN) y un servidor Webcaché con SQUID transparente, de modo que mis
> usuarios no tengan que poner la dirección del proxy ni el puerto en
> sus browsers. 
> 
> Como puedo configurar esto? existe algún buen manual? La máquina que
> tengo destinada a esto es un HP Proliant ML150 doble procesador Intel
> Xeon de 3.2 Ghz y 3 GB de RAM, 5 discos SCSI de 60 GB cada uno.
> 
> Gracias. 
> 
> -- 
> Paulo Colomès F.


claro que se puede .. por el tipo de maquina que tienes no deberias
tener muchos dramas de capacidad
aunque depende eso del numero de usuarios.

esta guia es bastante clara ..
http://linuca.org/body.phtml?nIdNoticia=246

te recomendaria tb que vieras probar combinar squid con dansguardian 
http://dansguardian.org/ aunque eso depende de que tipo de uso le
quieras dar
al sistema de proxeado.

en mi caso personal ( 2 sobrinos y mi mama detras de mi pc )
uso http://www.harvest.com.br/asp/afn/dg.nsf
que es dansguardian con el plugin de clamav ..

en algunas empresas lo he implementado tambien y ha dado buenos
resultados.





------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060604/3b3132e5/attachment.html
From [EMAIL PROTECTED]  Sun Jun  4 18:22:19 2006
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Sun Jun  4 18:22:26 2006
Subject: Linux en EntelPCS 
In-Reply-To: Your message of "Sun, 04 Jun 2006 02:28:40 GMT."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Juan Martínez <[EMAIL PROTECTED]> wrote:
> El Sab, 3 de Junio de 2006, 6:05 pm, Horst von Brand escribió:
> > Pablo Figueroa Alvarez <[EMAIL PROTECTED]> wrote:
> >
> > [...]
> >
> >> asi tambien ahy entidades gubernamentales que usan linux asi como la
> >> aduana
> >
> > En Aduanas el proyecto se manejo mal, y tuvieron que echar marcha atras.

> Que lamentable. Sera que hay gente que linux es magico?

Supongo que debiera ser "... gente que cree que ..."... Y no, no es eso,
realmente: Hay /mucha/ gente que cree firmemente que lo que entrega el
Departamento de Sistemas (loado sea SU nombre!) es lo unico que los
usuarios requieren... y que minuicias como capacitacion de los usuarios,
ajustar para usar equipos mas o menos marcianos (todos diferentes!) es
tarea de unas horitas de visita.

>                                                         Parece que lo
> fuera en todo caso ;-)

Eso tambien.

> >>        y el INP de hecho estos ultimos estan migrando todos sus
> >> estaciones de trabajo a linux.

> > De eso no se nada. Detalles? [Espero que no cometan el error anterior!]

> Hace un tiempo atras (en julio del 2004 si mal no recuerdo), en un
> seminario "LinuxTag" en el DUOC de Santiago (Av. España con Alameda) fue a
> exponer el jefe de informática del INP.

> Conto la experiencia de transformar en casi 100% (al momento de la charla,
> creo que faltaban por evangelizar al director del servicio y al
> subrrogante)

Esos son personajes como bien claves... o los subes al tren, o no sale de
la estacion.

>              la plataforma de SO que usaban a linux (no recuerdo que haya
> mencionado distros en particular) servidores y ET's.

Suena sospechosamente similar al proyecto de Aduanas...

> Segun comentaba todo iba viento en popa...Ojala siga asi.

Me habria enterado si hubiese tenido esa clase de exito. Los servidores
seguramente son Linux hace rato (al menos en su mayoria), las estaciones de
trabajo seguramente siguen siendo Hasefroch (con contadas excepciones).

> > Y los servidores web del gobierno (y del congreso) son casi uniformente
> > Linux + Apache.

> Y correo electronico... Y FW que no sean de HW...

FW "de HW" no existen (la tarea es demasiado compleja para HW a secas). Son
ya sea routers (que tienen su propio SO (algun grupo de dementes le instalo
Linux a un CISCO... claro que no tenian la menor idea de como manejar las
(marcianas) interfases de red &c, asi que no servia mucho como router,
exactamente...), por lo que es critico mantenerlos al dia en "firmware"), o
mas comunmente *BSD + programas propietarios en un PC con tres tarjetas de
red decentes (todo empaquetado en una caja de lata de 1/4" de grosor (para
el peso substancial y "solidez"), pintada de color rojo alarmante, claro
esta), o (los modelos "enterprise") la misma idea sobre Solaris en una Sun.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Sun Jun  4 14:33:07 2006
From: [EMAIL PROTECTED] (dblackbeer)
Date: Sun Jun  4 18:27:11 2006
Subject: Directorio Remoto
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On 6/2/06, [EMAIL PROTECTED]
<[EMAIL PROTECTED]> wrote:
> Hola amigos de la lista:
>      Se puede hacer que uno pueda acceder a su directorio, remotamente.
>      Tal como uno lo hace en una red local, por medio de samba, pero lo
> que necesito es por internet, acceder a un pc que está fuera de la
> red local (lejos lejos). Pero sin usar un programa de conexion, sino
> que se vea en el entorno de red (Windows), o escribiendo la ruta en
> URL (\\200.25.23.35\directorio), o algo por el estilo.
>       Muchas Gracias.

Se puede con nfs via un tunel ssh.

-- 
cosechero

Responder a