[eside-ghost] Presentacion y pregunta

Sandor sandor en bilboweb.com
Jue Jun 9 00:17:36 CEST 2005


Hola a todos;

Después de leer los 381 mensajes que tenía atrasados desde que me 
suscribí a esta lista, me he animado a participar por primera vez.

El caso es que hasta ahora tenía los ordenadores de la oficina (una
pequeña empresa familiar) con la siguiente configuración;

Un adsl conectado a un cortafuegos (un antiguo pentium 100 con Leaf
Bering uclib), y este cortafuegos a un switch al que están conectados
tanto el servidor como el resto de ordenadores (5 o 6).

El caso es que he pensado que tal vez sería mejor instalar shorewall
(www.shorewall.net) en el servidor  con una configuración de tres
tarjetas de red (eth0 al adsl, eth1 como DMZ con el apache y algún que
otro servicio público, y eth2 conectado al switch conectado a la red
local).

De esta manera me podría quitar de enmedio el Pentium100 que ahora hace
de cortafuegos, y liberar un poquillo de espacio.

Mi pregunta es si esta configuración podría ser igual de segura que la
anterior con el fw dedicado... ¿alguna idea o sugerencia?

Gracias de antemano por los consejos.

-- 
Sandor Saiz <sandor en bilboweb.com>
blog: http://planetainopia.bilboweb.com
flickr: http://www.flickr.com/photos/planetainopia/



Más información sobre la lista de distribución eside-ghost