[eside-ghost] sobre servidores tambien (josu, david, ...)
Ender
eduvedder en terra.es
Jue Oct 28 10:26:54 CEST 2004
Aupa!
este mail va un poco sobre qué hardware elegir para montar una debian.
En este caso no va a ser un servidor web lo que voy a instalar, sino un par de
firewalls + vpn gateways.
No va a estar protegiendo la salida real a internet de los servidores de
producción, sino una vlan privada de gestión con acceso a los servidores en
producción por una pata especial de estos, algo asin: (las 2 veces que
aparece internet es porque hay 2 salidas diferentes).
INTERNET ---- FW (checkpoint) ---- DMZ (servidores web) ------|
| |
FW2 (checkpoint) | (vlan gestion)
| |
|------- VLANES Pri 2 (serv aplic + bbdd)-------|
|
|
FW+VPN(linux)==== TUNEL POR INTERNET ====FW+VPN (linux)
|
|
|--- lan estonia
O sea, no es excesivamente crítico. Si cae el fw + vpn gateway lo que no
podría es entrar a administrar los servidores en remoto y se perdería la
comunicación entre las redes privadas.
El software que va a llevar el servidor es: Debian (sarge o stable) + Ipsec +
FreeSwan + IPTables.
Qué aconsejais? Yo había pensado en un PentiumIII con 256 de RAM porque
total... para lo que va a hacer... pero igual merece la pena algo más
"profesional".
Qué modelo de Dell es el que dices tu Josu? y cuanto cuesta cada uno?
El resto... los que trabajais con estas cosas... que soleis instalar a los
clientes en este caso?
Las necesidades de procesador incluso de RAM no parecen excesivas (no va a
haber un trafico brutal por la vpn). Pero la necesidad de disponibilidad si
es grande, por eso igual algo de RAID o asi no vendría mal....
Bueno, lo dicho, acepto todo tipo de propuestas ;-)
Saludos,
Ender
Más información sobre la lista de distribución eside-ghost