[eside-ghost] sobre servidores tambien (josu, david, ...)

Ender eduvedder en terra.es
Jue Oct 28 10:26:54 CEST 2004


Aupa!

este mail va un poco sobre qué hardware elegir para montar una debian.
En este caso no va a ser un servidor web lo que voy a instalar, sino un par de 
firewalls + vpn gateways.
No va a estar protegiendo la salida real a internet de los servidores de 
producción, sino una vlan privada de gestión con acceso a los servidores en 
producción por una pata especial de estos, algo asin: (las 2 veces que 
aparece internet es porque hay 2 salidas diferentes).

INTERNET ---- FW (checkpoint) ---- DMZ (servidores web)  ------|
    |          |
   FW2 (checkpoint)        | (vlan gestion)
    |          |
    |------- VLANES Pri 2 (serv aplic + bbdd)-------| 
              |
              |
         FW+VPN(linux)==== TUNEL POR INTERNET  ====FW+VPN (linux)
  |
  |
  |--- lan estonia

O sea, no es excesivamente crítico. Si cae el fw + vpn gateway lo que no 
podría es entrar a administrar los servidores en remoto y se perdería la 
comunicación entre las redes privadas.

El software que va a llevar el servidor es: Debian (sarge o stable) + Ipsec + 
FreeSwan + IPTables.

Qué aconsejais? Yo había pensado en un PentiumIII con 256 de RAM porque 
total... para lo que va a hacer... pero igual merece la pena algo más 
"profesional".
Qué modelo de Dell es el que dices tu Josu? y cuanto cuesta cada uno?

El resto... los que trabajais con estas cosas... que soleis instalar a los 
clientes en este caso?
Las necesidades de procesador incluso de RAM no parecen excesivas (no va a 
haber un trafico brutal por la vpn). Pero la necesidad de disponibilidad si 
es grande, por eso igual algo de RAID o asi no vendría mal....

Bueno, lo dicho, acepto todo tipo de propuestas ;-)
Saludos,
    Ender


Más información sobre la lista de distribución eside-ghost