El 24/06/13 19:04, låzaro escribió: > Thread name: "Re: [Gutl-l] Endian Firewall" > Mail number: 1 > Date: Fri, Jun 21, 2013 > In reply to: Juan Carlos >> El 21/06/2013 07:47 a.m., Jesús Iriarte escribió: >>> alguien que haya probado este firewall, que por cierto est'a bastante >>> completo, me puede decir como unir 2 redes diferentes a traves de politicas >>> de ruteo estaticas?.... >>> >>> o algo parecido, que de la 192 acceso a los servicios por ejemplo de la >>> 10.10 pero sin traduccion de IP origen, o sea sin SNAT que MASQUERADE la >>> red, de tal forma que registre los log''s de la red origen en este caso la >>> 192.... >>> >>> saludos >>> >> chama tu todos los dias cambias de palo pa rumba asi nos vuelves locos y >> nunca lograras nada concreto, pfsense es lo mejor hoy en dia para firewall y >> puedes hacer todo eso con el, acaba de poner uno solo el que sea y comienzas >> con ese luego vas preguntando en la lista, yo mismo te he respondido x veces >> pero tu nada siempre me cambias la bola 1ro iptables, luego wumurr ese ni se >> como se llama, 2do shorewall, ayer pfsense hoy endian hasta cuando... >> > lo que es NO saber iptables :( que triste... > > La primera vez que necesité un firewall me dijeron: > > "pa hacer mierda, usa host.deny y host.allow. Si quiere hacer algo > bien, usa iptables. Es complicado; pero te permite hacer lo que > quiera con el tráfico" > > Palabras de "NAT:." (Msc. Nestor Alonso) > > Tardé 3 días en hacer mi primer firewall, pero me quedó como quise. > Anteriormente había tardado una semana usando herramientas de alto nivel > sin encontrar ninguna que se adecuara a la situación que había. > > 3 < 7 da negocio. Este socio lleva un mes buscando el firewall de su vida. > > Le recomiendo a todo el mundo que no le coja miedo a iptables. Es el > único firewall de linux, los stack, son script que le dan instrucciones > a iptables. > > Como dice el cantautor coreano PSY: "por encima de los que corren están > los que vuelan". Los que corren usan iRedMail y pfesense, los que vuelan > usan iptables y postfix a pulso... > > > > > Hombre cada cosa a su entorno no, iptables es genial y todo pero hay que tener encuenta el ambiente con el cual estas tratando, por otro lado no tiene nada de bueno que una única persona sea capaz de mantener y administrar un firewall, aun más si no trabajas solo, a menos que estés dispuesto a que te interrumpan en tu tiempo libre porque nadie mas sabe como manejar tu mascota "IPTABLES". Saludos
Carlos R Laguna NDC REDTINO ______________________________________________________________________ Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. Gutl-l@jovenclub.cu https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l -- Este mensaje ha sido analizado por MailScanner en busca de virus y otros contenidos peligrosos, y se considera que está limpio.