Re: [U-co] Montar Firewall

2014-01-15 Por tema Diego Alejandro Diaz G.
Saludos Eliseo, Completamente falso... con un Firewall adicional a las
principales ventajas de Seguridad y Control, segmentas tu red, lo que la
hace mas eficiente ante problemas como el Broadcast que es una de las cosas
que vuelve lenta una red ...  trabajo mucho con IPtables, cualquier
colaboración me informas...


*Diego Alejandro Díaz G.*
Engineer Networking (IFX Networks)
E-mail:dalejandrod...@gmail.com
Mobile:(571)3114456291



2014/1/15 Kmilo Zuluaga 

> Buen día,
> Eso que dicen que la red se vuelve lenta por la implementación de un
> Firewall ya sea en linux u otro sistema operativo es un mito o una gran
> mentira es un dispositivo de red que no te va afectar la comunicación entre
>  windows y linux de ninguna manera, escribeme un correo al personal como
> quieres el montaje y lo revisamos.
>
> Slds;
>
>   Camilo Zuluaga
> Linux user #498124
>www.M1ndCr4ck.com
>  3204002988
>
>
>
> > From: elise...@hotmail.com
> > To: ubuntu-co@lists.ubuntu.com
> > Date: Wed, 15 Jan 2014 15:56:34 -0500
> > Subject: [U-co] Montar Firewall
> >
> >
> > Buenas tardes,
> > en la empresa estamos interesados en montar un firewall y he escuchado
> que se puede en linux, pero hay quienes dicen que en linux la red se vuelve
> lenta por aquello de los protocolos entre linux y microsoft, ¿hay alguien
> que nos pueda asesorar y realizar el montaje del firewall?
> >
> >
> > Atentamente
> >
> >
> > ELISEO LINARES.
> >
> > --
> > Al escribir recuerde observar la etiqueta (normas) de esta lista:
> http://goo.gl/Pu0ke
> > Para cambiar su inscripción, vaya a "Cambio de opciones" en
> http://goo.gl/Nevnx
>
> --
> Al escribir recuerde observar la etiqueta (normas) de esta lista:
> http://goo.gl/Pu0ke
> Para cambiar su inscripción, vaya a "Cambio de opciones" en
> http://goo.gl/Nevnx
>
-- 
Al escribir recuerde observar la etiqueta (normas) de esta lista: 
http://goo.gl/Pu0ke
Para cambiar su inscripción, vaya a "Cambio de opciones" en http://goo.gl/Nevnx


Re: [U-co] Servidor Web y servidor de correo

2012-05-15 Por tema Diego Alejandro Diaz G.
Que tal, buena tarde.

Realiza un Port Forwarding en el equipo donde llega la conexión de Internet,
si es robusto, una regla de NAT.

Saludos,

2012/5/15 Frederic Yesid Peña Sánchez 

>
> > Date: Tue, 15 May 2012 12:18:42 -0500
> > From: yaju...@yajunet.com
> > To: ubuntu-co@lists.ubuntu.com
> > Subject: [U-co] Servidor Web y servidor de correo
> >
> > Buen dia Comunidad
> >
> > Tengo un servidor web montado en una maquina y un servidor de correo en
> > otra pero ambos tiene la misma ip publica, que procedimiento debo hacer
> > para que cuando le de el subdominio del correo se vaya al servidor de
> > correo y no al sitio web
> >
> > Tengo un servidor web con Ubuntu Server 10.04 y un servidor de correo con
> > ZIMBRA, localmente funcionan sin problemas, pero en internet solo ingresa
> > el servidor web
> > --
> > Al escribir recuerde observar la etiqueta (normas) de esta lista:
> http://goo.gl/Pu0ke
> > Para cambiar su inscripción, vaya a "Cambio de opciones" en
> http://goo.gl/Nevnx
>
> Hola.
>
> Necesitas tener configurado algo como IPTABLES en el servidor o router que
> se encuentra en la ip publica, cosa que cuando se requieran los puertos de
> Web, vayas al srv Web y cuando se requieran los puertos deMail, vaya al srv
> que tiene Zimbra.
>
> Frederic Yesid Peña Sánchez
> ==
> Linux User # 534532
> Ubuntu User # # 33663
> ==
> Miembro Oficial Ubuntu Colombia
> ==
> http://www.razorblade446.co
> twitter => @razorblade446
>
> --
> Al escribir recuerde observar la etiqueta (normas) de esta lista:
> http://goo.gl/Pu0ke
> Para cambiar su inscripción, vaya a "Cambio de opciones" en
> http://goo.gl/Nevnx
>
-- 
Al escribir recuerde observar la etiqueta (normas) de esta lista: 
http://goo.gl/Pu0ke
Para cambiar su inscripción, vaya a "Cambio de opciones" en http://goo.gl/Nevnx


Re: [U-co] Redireccionar trafico con IP tables

2012-06-01 Por tema Diego Alejandro Diaz G.
Hola que tal, me imagino que tienes dos interfaces, simplemente es crear
una regla de NAT:

*echo "Rule 1 (NAT)"*
*
*
*$IPTABLES -t nat -A PREROUTING -p tcp -m tcp   -d 2.2.2.2  --dport 3421 -j
DNAT --to-destination 1.1.1.1:4567*

Si es para TCP, con UDP

Saludos,

2012/6/1 Jose Daniel C. 

> Hola,
>
> Tengo el siguiente problema (el cual no se si tenga solución):
>
> tengo 2 PC con IP publica los 2 y *NO* están en la misma red, necesito q
> cuando hagan una petición al puerto 3421 al PC1 se redireccione este al PC2
> al puerto 4567, alguien sabe si esto se puede hacer, con iptables o con
> que, el PC1 tiene ubuntu 10.04 Server?...
>
>
> NOTA: La redireccion del trafico seria entre 2 pc con IP Publica, NO uno
> Publico a  uno Provado (LAN).
>
>
> Gracias de ante mano.
>
>
>
> --
> Jose Daniel Canchila Mercado
> *Desarrollador Web*
> *http://nexxuz.com*
> Key: 5656468461556451
>
> 
> --
> Al escribir recuerde observar la etiqueta (normas) de esta lista:
> http://goo.gl/Pu0ke
> Para cambiar su inscripción, vaya a "Cambio de opciones" en
> http://goo.gl/Nevnx
>
-- 
Al escribir recuerde observar la etiqueta (normas) de esta lista: 
http://goo.gl/Pu0ke
Para cambiar su inscripción, vaya a "Cambio de opciones" en http://goo.gl/Nevnx


Re: [U-co] Redireccionar trafico con IP tables

2012-06-01 Por tema Diego Alejandro Diaz G.
Si claro, para el Firewall es independiente si es direccionamiento publico
o privado, si se tienen dos interfaces o subinterfaces diferentes claro que
se puede configurar la regla de NAT.

Saludos,

2012/6/1 Hollman Enciso R. 

> 2012/6/1 Diego Alejandro Diaz G. 
>
> > *echo "Rule 1 (NAT)"*
> > *
> > *
> > *$IPTABLES -t nat -A PREROUTING -p tcp -m tcp   -d 2.2.2.2  --dport 3421
> -j
> > DNAT --to-destination 1.1.1.1:4567*
> >
> > Si es para TCP, con UDP
> >
> > Saludos,
> >
>
> No sirve una nat entre ip's publicas
>
> --
> Hollman Eduardo Enciso R.
> http://www.hollmanenciso.com/
> twitter/identi.ca @hollman
> --
> Al escribir recuerde observar la etiqueta (normas) de esta lista:
> http://goo.gl/Pu0ke
> Para cambiar su inscripción, vaya a "Cambio de opciones" en
> http://goo.gl/Nevnx
>
-- 
Al escribir recuerde observar la etiqueta (normas) de esta lista: 
http://goo.gl/Pu0ke
Para cambiar su inscripción, vaya a "Cambio de opciones" en http://goo.gl/Nevnx