Saludos
El 1 de julio de 2009 19:24, Jorge Illescas <hard2break@...> escribió:
Muchas gracias por tu pronta respuesta. Voy a investigar los paquetes
que me pusiste para implementarlos.
El 01/07/09, Konelix <konelix@...> escribió:
> El 30 de junio de 2009 20:01, Jorge Illescas <hard2break@...>escribió:
>
>>
>>
>> Buenas noches jovenes linuxeros! Les tengo una pregunta! Planeo
>> configurar un servidor proxy en una empresa que tiene como 20 compus,
>> compraron un servidor que cuenta con 3 tarjetas de red y utilizare
>> Debian Lenny x64, tons queria saber:
>> -Necesito alguna configuracion especial para recibir internet de dos
>> de estas interfaces simultaneamente? (La tercera iria conectada a la
>> LAN)
>> -Planeo usar SQUID para la configuracion de las ACLs y otros, pero no
>> se si me recomiendan que use algun otro programa.
>> -Segun tengo entendido solo deberia configurar en el registro de los
>> clientes que usan xp la ruta del proxy para que todo lo hagan a traves
>> de el. Si saben de alguna otra configuracion que deba hacer, por favor
>> indiquenmela.
>>
>> Muchas gracias!
>>
>> --
>> Jorge Illescas
>> Linux User # 473668
>>
>>
>> Saludos Jorge
>
> Necesito alguna configuracion especial para recibir internet de dos
> de estas interfaces simultaneamente? (La tercera iria conectada a la
> LAN)
> --> Para esto lo que necesitas es 1) implementar un balanceo de carga (podes
> hacerlo con iproute2)
> y luego 2) Implementar NAT para que tu LAN pueda tener acceso a la web
> (podes hacerlo con iptables)
> De esta forma haces un balanceo de carga de las dos NIC que tienen acceso a
> la web y luego con Iptables haciendo NAT comunicas tu WAN con la LAN.
>
> -Planeo usar SQUID para la configuracion de las ACLs y otros, pero no
> se si me recomiendan que use algun otro programa.
> --> Aqui tendrías que usar herramientas que te ayuden a tener un mayor
> control sobre las ACL podes utilizar DANSGUARDIAN, para el manejo de las ACL
> y control de acceso por contenido, implementar SARG para tener un
> reporteador de accesos a tu SQUID, y paraoptimizar tu ancho de banda dentro
> de la LAN implementar un balanceo de carga interno, con CBQ.
>
> Segun tengo entendido solo deberia configurar en el registro de los
> clientes que usan xp la ruta del proxy para que todo lo hagan a traves
> de el. Si saben de alguna otra configuracion que deba hacer, por favor
> indiquenmela.
> --> Aqui podes implementar DNAT y NAT con iptables, para configurar un
> Proxy Transparente con Squid y no tener la necesidad de configurar cliente
> por cliente el proxy para poder navegar.
>
> Saludos y éxitos.
>
>
>
> --
> Axel Ruiz
> IT Consultant
> Open Training & e-Ntiers Consulting
>
--
Jorge Illescas
Linux User # 473668
--
Axel Ruiz
IT Consultant
Open Training & e-Ntiers Consulting