Beruflich Dokumente
Kultur Dokumente
ENRUTAMIENTO EN LINUX
Una alternativa podra ser instalar en el servidor un proxy como squid, de esa
forma las pginas accedidas por los clientes seran cacheadas en el servidor
con lo cual se acelerara la conexin a Internet, especialmente cuando son
muchos los clientes que acceden a los mismos sitios. Un proxy facilita tambin
el control de la conexin impidindola o restringindola a medida de nuestras
necesidades. El inconveniente de compartir una conexin a Internet con un
proxy es que trabaja a nivel de aplicacin y por tanto del protocolo de cada
aplicacin (HTTP, FTP, SMTP, etc...). Esto obliga a configurar las aplicaciones
(navegador, clientes de correo, clientes ftp, etc...) para que utilicen el proxy,
cosa que no es necesario hacer cuando se dispone de un router ya que el
router NAT trabaja a nivel de red TCP/IP y es totalmente trasparente a las
aplicaciones.
Situacin de partida
Este esquema no permite controlar el trfico de red puesto que los PCs tienen
acceso directo al router.
Situando el servidor entre la red y el router, todo el trfico hacia Internet pasa
por el servidor lo que nos permitir analizarlo, generar estadsticas, filtrar
accesos, instalar un proxy-cach, etc., de forma sencilla y centralizada.
En el grfico, los sistemas a la derecha de la nube de internet son sistemas
conectados a la red pblica. Bob se encuentra en una red LAN, y el Router que
acta como Default Gateway (o Puerta de enlace predeterminada de la LAN de
Bob), es el sistema en el que nos centraremos.
1 # vim /etc/network/interfaces
Ejecutar:
# vim /etc/hostname
# vim /etc/hosts
# vim /etc/sysctl.conf
# cat /proc/sys/net/ipv4/ip_forward
# chmod +x /etc/init.d/reglas-fw.sh
Luego con update-rc.d indicar que se ejecute reglas-fw.sh en el inicio:
# iptables -t nat -L -n
Y la salida deber mostrar las reglas aplicadas, en las que debe aparecer la de
enmascaramiento:
8 ) Configurar el servicio DHCP para que slo utilice la interfaz de red LAN (no
queremos repartir IPs hacia Internet!). Para ello editar el fichero de
configuracin:
# vim /etc/default/isc-dhcp-server
# vim /etc/dhcp/dhcpd.conf
5 authoritative;
6 }
7 host Bob {
9 fixed-address 192.168.1.2;
10 }
Reiniciar el servicio:
# /etc/init.d/isc-dhcp-server restart
10) Si todo est bien configurado, Bob podra hacer ping a Alice: