sobre control de ancho de banda

2008-05-28 Por tema ciracusa

Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa remota (a 100mts). Externa porque no 
pertenece a la empresa pero va a usar la salida a internet y remota 
porque dista a 100mts de la oficina de sistemas.


Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar 
los contenidos (squid/dansguardian).


Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con 
squid/dansguardian)?


2) o me conviene poner un router (linksys con openwrt, por ejemplo) para 
limitarles en su oficina que solo salgan por el puerto 80, con un 
determinado ancho de banda, etc?


Muchas Gracias.

Salu2.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema Julián Esteban Perconti

ciracusa escribió:

Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa remota (a 100mts). Externa porque no 
pertenece a la empresa pero va a usar la salida a internet y remota 
porque dista a 100mts de la oficina de sistemas.


Logicamente le voy a limitar el ancho de banda disponible (tc) y 
filtrar los contenidos (squid/dansguardian).


Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny 
con squid/dansguardian)?


2) o me conviene poner un router (linksys con openwrt, por ejemplo) 
para limitarles en su oficina que solo salgan por el puerto 80, con un 
determinado ancho de banda, etc?


Muchas Gracias.

Salu2.


En mi opinion, no se puede comparar un sistema operativo como debian (y 
el hardware que eso implica) con un simple y domestico router linksys.

no se .. es mi opinion. quizá me equivoque.
Suerte.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema Miguel Da Silva - Centro de Matemática

Julián Esteban Perconti wrote:

ciracusa escribió:

Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa remota (a 100mts). Externa porque no 
pertenece a la empresa pero va a usar la salida a internet y remota 
porque dista a 100mts de la oficina de sistemas.


Logicamente le voy a limitar el ancho de banda disponible (tc) y 
filtrar los contenidos (squid/dansguardian).


Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny 
con squid/dansguardian)?


2) o me conviene poner un router (linksys con openwrt, por ejemplo) 
para limitarles en su oficina que solo salgan por el puerto 80, con un 
determinado ancho de banda, etc?


Muchas Gracias.

Salu2.


En mi opinion, no se puede comparar un sistema operativo como debian (y 
el hardware que eso implica) con un simple y domestico router linksys.

no se .. es mi opinion. quizá me equivoque.
Suerte.




Pero hay que resaltar que ese simple router tiene un Linux embedded y 
el mismo hace muy bien su trabajo (bueno, es Linux ;) ).


Saludos.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema Cristian Mitchell
2008/5/28 Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]:
 Julián Esteban Perconti wrote:

 ciracusa escribió:

 Buenas lista.

 Les planteo este ejemplo haber que opinan:

 - Tengo una oficina externa remota (a 100mts). Externa porque no
 pertenece a la empresa pero va a usar la salida a internet y remota porque
 dista a 100mts de la oficina de sistemas.

 Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar
 los contenidos (squid/dansguardian).

 Que opinan:

 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con
 squid/dansguardian)?

 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para
 limitarles en su oficina que solo salgan por el puerto 80, con un
 determinado ancho de banda, etc?

 Muchas Gracias.

 Salu2.


 En mi opinion, no se puede comparar un sistema operativo como debian (y el
 hardware que eso implica) con un simple y domestico router linksys.
 no se .. es mi opinion. quizá me equivoque.
 Suerte.



 Pero hay que resaltar que ese simple router tiene un Linux embedded y el
 mismo hace muy bien su trabajo (bueno, es Linux ;) ).

 Saludos.
 --
 Miguel Da Silva
 Administrador de Red
 Centro de Matemática - http://www.cmat.edu.uy
 Facultad de Ciencias - http://www.fcien.edu.uy
 Universidad de la República - http://www.rau.edu.uy


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]



Buscas algo bueno o algo rapido

bien armado un linux es mejor por que no tenes que detenerte solo en
esas opciones
y lo podes actualizar
un router es rapido y facil


-- 
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,

yo no fui, seguro que es mas inteligente.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema Mstaaravin /

ciracusa wrote:

Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa remota (a 100mts). Externa porque no 
pertenece a la empresa pero va a usar la salida a internet y remota 
porque dista a 100mts de la oficina de sistemas.


Logicamente le voy a limitar el ancho de banda disponible (tc) y 
filtrar los contenidos (squid/dansguardian).


Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny 
con squid/dansguardian)?


2) o me conviene poner un router (linksys con openwrt, por ejemplo) 
para limitarles en su oficina que solo salgan por el puerto 80, con un 
determinado ancho de banda, etc?

El planteo me parece excelente
Te diria que no es necesario usar un router mas con openwrt;
Pero ten en cuenta que ese equipo externo a que subred va a 
pertenecer? si conectas ese equipo al mismo switch donde estan el 
resto de los equipos va a poder ver tu red local, algo contraproducente 
diria.


En todo caso, añade una nueva placa a ese server y haz salir a equipo 
externo por esa interface/subred distinta... Se puede hacer tambien que 
una de tus interfaces ya configuradas tenga una segunda IP/Subred 
configurada y hacer ruteo con #aptitude install iproute, pero es mas 
delicado y hay que saber bien como se esta haciendo.


Añado tambien que limitar solamente la salida del 80 te asegura 
tranquilidad que no van a usar programas P2P, ni otros de su calaña, 
sumado al filtrado con Dansguardian tienes control absoluto.


Saludos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema Victor H De la Luz
On Wed, May 28, 2008 at 3:53 PM, Mstaaravin /
[EMAIL PROTECTED] wrote:
 ciracusa wrote:

 Buenas lista.

 Les planteo este ejemplo haber que opinan:

 - Tengo una oficina externa remota (a 100mts). Externa porque no
 pertenece a la empresa pero va a usar la salida a internet y remota porque
 dista a 100mts de la oficina de sistemas.

 Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar
 los contenidos (squid/dansguardian).

 Que opinan:

 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con
 squid/dansguardian)?

 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para
 limitarles en su oficina que solo salgan por el puerto 80, con un
 determinado ancho de banda, etc?

 El planteo me parece excelente
 Te diria que no es necesario usar un router mas con openwrt;
 Pero ten en cuenta que ese equipo externo a que subred va a pertenecer?
 si conectas ese equipo al mismo switch donde estan el resto de los equipos
 va a poder ver tu red local, algo contraproducente diria.

 En todo caso, añade una nueva placa a ese server y haz salir a equipo
 externo por esa interface/subred distinta... Se puede hacer tambien que una
 de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y
 hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que
 saber bien como se esta haciendo.

 Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad
 que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado
 con Dansguardian tienes control absoluto.

 Saludos


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]



La respuesta muchas veces viene de la cantidad de dinero y tiempo a invertir.
¿Tienes una maquina con linux y con 2 tarjetas de red?, pues no lo
pensaria mucho y lo haria con mi server.

¿No tienes una pc para ello?, creo que saldria mas facil, rapido y
barato comprar un router.


-- 
Atte

ItZtLi

¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸
 Nahui Tonalli Icniuhtli.
¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema ramirex
Yo también colocaría un servidor con dos tarjetas de red
instalaría squid y bueno para depurar está muy bien dansguardian.

conectaría eth0 al internet y eth1 a la subred que quieres colocar y
por iptables haría el enrutamiento y para balancer la carga y
restricciones de velocidad instalaría htb-gen [1] y listo...

[1] http://www.praga.org.ar/wacko/DevPraga/htbgen/

PD. para no complicarte la vida, puedes instalar un servidor DHCP para
no estar configurando cada terminal.

saludos.

2008/5/28 Victor H De la Luz [EMAIL PROTECTED]:
 On Wed, May 28, 2008 at 3:53 PM, Mstaaravin /
 [EMAIL PROTECTED] wrote:
 ciracusa wrote:

 Buenas lista.

 Les planteo este ejemplo haber que opinan:

 - Tengo una oficina externa remota (a 100mts). Externa porque no
 pertenece a la empresa pero va a usar la salida a internet y remota porque
 dista a 100mts de la oficina de sistemas.

 Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar
 los contenidos (squid/dansguardian).

 Que opinan:

 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con
 squid/dansguardian)?

 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para
 limitarles en su oficina que solo salgan por el puerto 80, con un
 determinado ancho de banda, etc?

 El planteo me parece excelente
 Te diria que no es necesario usar un router mas con openwrt;
 Pero ten en cuenta que ese equipo externo a que subred va a pertenecer?
 si conectas ese equipo al mismo switch donde estan el resto de los equipos
 va a poder ver tu red local, algo contraproducente diria.

 En todo caso, añade una nueva placa a ese server y haz salir a equipo
 externo por esa interface/subred distinta... Se puede hacer tambien que una
 de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y
 hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que
 saber bien como se esta haciendo.

 Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad
 que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado
 con Dansguardian tienes control absoluto.

 Saludos


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]



 La respuesta muchas veces viene de la cantidad de dinero y tiempo a invertir.
 ¿Tienes una maquina con linux y con 2 tarjetas de red?, pues no lo
 pensaria mucho y lo haria con mi server.

 ¿No tienes una pc para ello?, creo que saldria mas facil, rapido y
 barato comprar un router.


 --
 Atte

 ItZtLi

 ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸
  Nahui Tonalli Icniuhtli.
 ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





-- 

--- ramirex -
 [powered by Linux]
-
weblog:
 http://softwarelibre.org.bo/ramirex/weblog/


GPG Key ID: 2C9D8099


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema ciracusa

Cristian Mitchell wrote:

2008/5/28 Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]:
  

Julián Esteban Perconti wrote:


ciracusa escribió:
  

Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa remota (a 100mts). Externa porque no
pertenece a la empresa pero va a usar la salida a internet y remota porque
dista a 100mts de la oficina de sistemas.

Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar
los contenidos (squid/dansguardian).

Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con
squid/dansguardian)?

2) o me conviene poner un router (linksys con openwrt, por ejemplo) para
limitarles en su oficina que solo salgan por el puerto 80, con un
determinado ancho de banda, etc?

Muchas Gracias.

Salu2.




En mi opinion, no se puede comparar un sistema operativo como debian (y el
hardware que eso implica) con un simple y domestico router linksys.
no se .. es mi opinion. quizá me equivoque.
Suerte.


  

Pero hay que resaltar que ese simple router tiene un Linux embedded y el
mismo hace muy bien su trabajo (bueno, es Linux ;) ).

Saludos.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]





Buscas algo bueno o algo rapido

bien armado un linux es mejor por que no tenes que detenerte solo en
esas opciones
y lo podes actualizar
un router es rapido y facil


  

Cristian, muchas gracias por responder.

Busco algo bueno, prolijo y robusto (ojo no puedo pretender un appliance).

EMHO creo que sería bueno poner un OpenWRT como router en la oficina 
externa para limitar desde ahi el tráfico, además de poder generar vpns, 
y separar las redes.


Lo malo de esto es que debo afrontar el costo del mismo.

Por otro lado, esta oficina llegaría a un switch con VLANs, por lo que 
solo vería la interfaz del linux.


Que opinas?

Muchas gracias nuevamente.

Salu2.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema ciracusa

Mstaaravin, gracias por tu respuesta, te respondo entre tus líneas.


Mstaaravin / wrote:

ciracusa wrote:

Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa remota (a 100mts). Externa porque no 
pertenece a la empresa pero va a usar la salida a internet y remota 
porque dista a 100mts de la oficina de sistemas.


Logicamente le voy a limitar el ancho de banda disponible (tc) y 
filtrar los contenidos (squid/dansguardian).


Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny 
con squid/dansguardian)?


2) o me conviene poner un router (linksys con openwrt, por ejemplo) 
para limitarles en su oficina que solo salgan por el puerto 80, con 
un determinado ancho de banda, etc?

El planteo me parece excelente

Muchas gracias, es la primera vez que me dicen algo asi!  ;-)

Te diria que no es necesario usar un router mas con openwrt;
Pero ten en cuenta que ese equipo externo a que subred va a 
pertenecer? 
El equipo llegaría a un Switch -con VLANs- y ese switch estaría 
conectada a una Interfaz del Proxy/Router Linux. En ningun momento 
estaría al mismo nivel que mi red interna.
si conectas ese equipo al mismo switch donde estan el resto de los 
equipos va a poder ver tu red local, algo contraproducente diria.

claro!


En todo caso, añade una nueva placa a ese server y haz salir a equipo 
externo por esa interface/subred distinta... Se puede hacer tambien 
que una de tus interfaces ya configuradas tenga una segunda IP/Subred 
configurada y hacer ruteo con #aptitude install iproute, pero es mas 
delicado y hay que saber bien como se esta haciendo.

En eso estoy!


Añado tambien que limitar solamente la salida del 80 te asegura 
tranquilidad que no van a usar programas P2P, ni otros de su calaña, 
sumado al filtrado con Dansguardian tienes control absoluto.

Claro! Eso me interesa mucho!


Saludos




Salu2 compañero y gracias por tus constantes aportes a la lista!


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sobre control de ancho de banda

2008-05-28 Por tema ciracusa

Victor, gracias por tu respuesta, te respondo entre tus líneas.

Victor H De la Luz wrote:

On Wed, May 28, 2008 at 3:53 PM, Mstaaravin /
[EMAIL PROTECTED] wrote:
  

ciracusa wrote:


Buenas lista.

Les planteo este ejemplo haber que opinan:

- Tengo una oficina externa remota (a 100mts). Externa porque no
pertenece a la empresa pero va a usar la salida a internet y remota porque
dista a 100mts de la oficina de sistemas.

Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar
los contenidos (squid/dansguardian).

Que opinan:

1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con
squid/dansguardian)?

2) o me conviene poner un router (linksys con openwrt, por ejemplo) para
limitarles en su oficina que solo salgan por el puerto 80, con un
determinado ancho de banda, etc?
  

El planteo me parece excelente
Te diria que no es necesario usar un router mas con openwrt;
Pero ten en cuenta que ese equipo externo a que subred va a pertenecer?
si conectas ese equipo al mismo switch donde estan el resto de los equipos
va a poder ver tu red local, algo contraproducente diria.

En todo caso, añade una nueva placa a ese server y haz salir a equipo
externo por esa interface/subred distinta... Se puede hacer tambien que una
de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y
hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que
saber bien como se esta haciendo.

Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad
que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado
con Dansguardian tienes control absoluto.

Saludos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]





La respuesta muchas veces viene de la cantidad de dinero y tiempo a invertir.
¿Tienes una maquina con linux y con 2 tarjetas de red?, pues no lo
pensaria mucho y lo haria con mi server.
  
Tengo una máquina con Linux que no solo hace esto, sino que atiende 
varias cosas. Pero tambien tengo la posibilidad de poner un openwrt en 
esa oficina por lo que ya desde el vamos podría separar redes, limitar 
tráfico, etc.

¿No tienes una pc para ello?, creo que saldria mas facil, rapido y
barato comprar un router.
  
Sabes que ocurre, que en esta oficina no hay técnicos que se encarguen 
de mantenerla. No obstante lo estoy evaluando.


Gracias nuevamente,



  
  



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]