sobre control de ancho de banda
Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? Muchas Gracias. Salu2. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
ciracusa escribió: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? Muchas Gracias. Salu2. En mi opinion, no se puede comparar un sistema operativo como debian (y el hardware que eso implica) con un simple y domestico router linksys. no se .. es mi opinion. quizá me equivoque. Suerte. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
Julián Esteban Perconti wrote: ciracusa escribió: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? Muchas Gracias. Salu2. En mi opinion, no se puede comparar un sistema operativo como debian (y el hardware que eso implica) con un simple y domestico router linksys. no se .. es mi opinion. quizá me equivoque. Suerte. Pero hay que resaltar que ese simple router tiene un Linux embedded y el mismo hace muy bien su trabajo (bueno, es Linux ;) ). Saludos. -- Miguel Da Silva Administrador de Red Centro de Matemática - http://www.cmat.edu.uy Facultad de Ciencias - http://www.fcien.edu.uy Universidad de la República - http://www.rau.edu.uy -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
2008/5/28 Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]: Julián Esteban Perconti wrote: ciracusa escribió: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? Muchas Gracias. Salu2. En mi opinion, no se puede comparar un sistema operativo como debian (y el hardware que eso implica) con un simple y domestico router linksys. no se .. es mi opinion. quizá me equivoque. Suerte. Pero hay que resaltar que ese simple router tiene un Linux embedded y el mismo hace muy bien su trabajo (bueno, es Linux ;) ). Saludos. -- Miguel Da Silva Administrador de Red Centro de Matemática - http://www.cmat.edu.uy Facultad de Ciencias - http://www.fcien.edu.uy Universidad de la República - http://www.rau.edu.uy -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Buscas algo bueno o algo rapido bien armado un linux es mejor por que no tenes que detenerte solo en esas opciones y lo podes actualizar un router es rapido y facil -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, yo no fui, seguro que es mas inteligente. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
ciracusa wrote: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? El planteo me parece excelente Te diria que no es necesario usar un router mas con openwrt; Pero ten en cuenta que ese equipo externo a que subred va a pertenecer? si conectas ese equipo al mismo switch donde estan el resto de los equipos va a poder ver tu red local, algo contraproducente diria. En todo caso, añade una nueva placa a ese server y haz salir a equipo externo por esa interface/subred distinta... Se puede hacer tambien que una de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que saber bien como se esta haciendo. Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado con Dansguardian tienes control absoluto. Saludos -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
On Wed, May 28, 2008 at 3:53 PM, Mstaaravin / [EMAIL PROTECTED] wrote: ciracusa wrote: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? El planteo me parece excelente Te diria que no es necesario usar un router mas con openwrt; Pero ten en cuenta que ese equipo externo a que subred va a pertenecer? si conectas ese equipo al mismo switch donde estan el resto de los equipos va a poder ver tu red local, algo contraproducente diria. En todo caso, añade una nueva placa a ese server y haz salir a equipo externo por esa interface/subred distinta... Se puede hacer tambien que una de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que saber bien como se esta haciendo. Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado con Dansguardian tienes control absoluto. Saludos -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] La respuesta muchas veces viene de la cantidad de dinero y tiempo a invertir. ¿Tienes una maquina con linux y con 2 tarjetas de red?, pues no lo pensaria mucho y lo haria con mi server. ¿No tienes una pc para ello?, creo que saldria mas facil, rapido y barato comprar un router. -- Atte ItZtLi ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸ Nahui Tonalli Icniuhtli. ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
Yo también colocaría un servidor con dos tarjetas de red instalaría squid y bueno para depurar está muy bien dansguardian. conectaría eth0 al internet y eth1 a la subred que quieres colocar y por iptables haría el enrutamiento y para balancer la carga y restricciones de velocidad instalaría htb-gen [1] y listo... [1] http://www.praga.org.ar/wacko/DevPraga/htbgen/ PD. para no complicarte la vida, puedes instalar un servidor DHCP para no estar configurando cada terminal. saludos. 2008/5/28 Victor H De la Luz [EMAIL PROTECTED]: On Wed, May 28, 2008 at 3:53 PM, Mstaaravin / [EMAIL PROTECTED] wrote: ciracusa wrote: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? El planteo me parece excelente Te diria que no es necesario usar un router mas con openwrt; Pero ten en cuenta que ese equipo externo a que subred va a pertenecer? si conectas ese equipo al mismo switch donde estan el resto de los equipos va a poder ver tu red local, algo contraproducente diria. En todo caso, añade una nueva placa a ese server y haz salir a equipo externo por esa interface/subred distinta... Se puede hacer tambien que una de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que saber bien como se esta haciendo. Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado con Dansguardian tienes control absoluto. Saludos -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] La respuesta muchas veces viene de la cantidad de dinero y tiempo a invertir. ¿Tienes una maquina con linux y con 2 tarjetas de red?, pues no lo pensaria mucho y lo haria con mi server. ¿No tienes una pc para ello?, creo que saldria mas facil, rapido y barato comprar un router. -- Atte ItZtLi ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸ Nahui Tonalli Icniuhtli. ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- --- ramirex - [powered by Linux] - weblog: http://softwarelibre.org.bo/ramirex/weblog/ GPG Key ID: 2C9D8099 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
Cristian Mitchell wrote: 2008/5/28 Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]: Julián Esteban Perconti wrote: ciracusa escribió: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? Muchas Gracias. Salu2. En mi opinion, no se puede comparar un sistema operativo como debian (y el hardware que eso implica) con un simple y domestico router linksys. no se .. es mi opinion. quizá me equivoque. Suerte. Pero hay que resaltar que ese simple router tiene un Linux embedded y el mismo hace muy bien su trabajo (bueno, es Linux ;) ). Saludos. -- Miguel Da Silva Administrador de Red Centro de Matemática - http://www.cmat.edu.uy Facultad de Ciencias - http://www.fcien.edu.uy Universidad de la República - http://www.rau.edu.uy -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Buscas algo bueno o algo rapido bien armado un linux es mejor por que no tenes que detenerte solo en esas opciones y lo podes actualizar un router es rapido y facil Cristian, muchas gracias por responder. Busco algo bueno, prolijo y robusto (ojo no puedo pretender un appliance). EMHO creo que sería bueno poner un OpenWRT como router en la oficina externa para limitar desde ahi el tráfico, además de poder generar vpns, y separar las redes. Lo malo de esto es que debo afrontar el costo del mismo. Por otro lado, esta oficina llegaría a un switch con VLANs, por lo que solo vería la interfaz del linux. Que opinas? Muchas gracias nuevamente. Salu2. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
Mstaaravin, gracias por tu respuesta, te respondo entre tus líneas. Mstaaravin / wrote: ciracusa wrote: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? El planteo me parece excelente Muchas gracias, es la primera vez que me dicen algo asi! ;-) Te diria que no es necesario usar un router mas con openwrt; Pero ten en cuenta que ese equipo externo a que subred va a pertenecer? El equipo llegaría a un Switch -con VLANs- y ese switch estaría conectada a una Interfaz del Proxy/Router Linux. En ningun momento estaría al mismo nivel que mi red interna. si conectas ese equipo al mismo switch donde estan el resto de los equipos va a poder ver tu red local, algo contraproducente diria. claro! En todo caso, añade una nueva placa a ese server y haz salir a equipo externo por esa interface/subred distinta... Se puede hacer tambien que una de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que saber bien como se esta haciendo. En eso estoy! Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado con Dansguardian tienes control absoluto. Claro! Eso me interesa mucho! Saludos Salu2 compañero y gracias por tus constantes aportes a la lista! -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: sobre control de ancho de banda
Victor, gracias por tu respuesta, te respondo entre tus líneas. Victor H De la Luz wrote: On Wed, May 28, 2008 at 3:53 PM, Mstaaravin / [EMAIL PROTECTED] wrote: ciracusa wrote: Buenas lista. Les planteo este ejemplo haber que opinan: - Tengo una oficina externa remota (a 100mts). Externa porque no pertenece a la empresa pero va a usar la salida a internet y remota porque dista a 100mts de la oficina de sistemas. Logicamente le voy a limitar el ancho de banda disponible (tc) y filtrar los contenidos (squid/dansguardian). Que opinan: 1) Es suficiciente hacer todo esto en el proxy/router (debian lenny con squid/dansguardian)? 2) o me conviene poner un router (linksys con openwrt, por ejemplo) para limitarles en su oficina que solo salgan por el puerto 80, con un determinado ancho de banda, etc? El planteo me parece excelente Te diria que no es necesario usar un router mas con openwrt; Pero ten en cuenta que ese equipo externo a que subred va a pertenecer? si conectas ese equipo al mismo switch donde estan el resto de los equipos va a poder ver tu red local, algo contraproducente diria. En todo caso, añade una nueva placa a ese server y haz salir a equipo externo por esa interface/subred distinta... Se puede hacer tambien que una de tus interfaces ya configuradas tenga una segunda IP/Subred configurada y hacer ruteo con #aptitude install iproute, pero es mas delicado y hay que saber bien como se esta haciendo. Añado tambien que limitar solamente la salida del 80 te asegura tranquilidad que no van a usar programas P2P, ni otros de su calaña, sumado al filtrado con Dansguardian tienes control absoluto. Saludos -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] La respuesta muchas veces viene de la cantidad de dinero y tiempo a invertir. ¿Tienes una maquina con linux y con 2 tarjetas de red?, pues no lo pensaria mucho y lo haria con mi server. Tengo una máquina con Linux que no solo hace esto, sino que atiende varias cosas. Pero tambien tengo la posibilidad de poner un openwrt en esa oficina por lo que ya desde el vamos podría separar redes, limitar tráfico, etc. ¿No tienes una pc para ello?, creo que saldria mas facil, rapido y barato comprar un router. Sabes que ocurre, que en esta oficina no hay técnicos que se encarguen de mantenerla. No obstante lo estoy evaluando. Gracias nuevamente, -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]