[eside-ghost] Presentacion y pregunta

Ander Fernandez afernandez en ECNA.ES
Jue Jun 9 16:18:23 CEST 2005


Aparte de lo que te he dicho antes, el comando snmp_traficoRed puedes definirlo para que te devuelva los dos valores de golpe

Define command{
	Command_name snmp_traficoRed
	Command_line snmpget -v2c -c public 192.168.2.107 .1.3.6.1.2.1.2.2.1.10.1 .1.3.6.1.2.1.2.2.1.16.1
}

Por cierto para que haga las graficas acuerdate tambien del la base de datos rrd y de añadir la linea en al apan.cfg.

Agures. PuRRio.


 
--------------------------------------------------------------------
Ander Fernandez Acedo 
Ecna Informática S.L.
afernandez en ecna.es
 

-----Mensaje original-----
De: eside-ghost-bounces en deusto.es [mailto:eside-ghost-bounces en deusto.es] En nombre de Ender
Enviado el: jueves, 09 de junio de 2005 14:33
Para: Lista de eside-ghost
Asunto: Re: [eside-ghost] Presentacion y pregunta

Aupa!

No se te entiende muy bien....
> El caso es que he pensado que tal vez sería mejor instalar shorewall
> (www.shorewall.net) en el servidor  con una configuración de tres
> tarjetas de red (eth0 al adsl, eth1 como DMZ con el apache y algún que
> otro servicio público, y eth2 conectado al switch conectado a la red
> local).
>

Cuantos servidores tienes? porque si instalas shorewall en "EL" servidor y 
detrás del servidor una DMZ con otros servidores (como apache, correo, etc.)  
no entiendo que sirve "EL" servidor....

si el servidor es solo una máquina a la que llamas así y donde instalarías el 
firewall pues me parece guay, ya que eso sería un firewall dedicado y 
bastante bien estructurado (con 3 redes).

así que comentanos un poco la movida si puedes....

De todas formas, como creo que comentaban por ahi... dependiendo de como 
configures las reglas y políticas de tu firewall podrían ser exactamente 
igual de seguras tanto la configuración con 3 redes (OUT, DMZ, IN) como la de 
2 redes (OUT, IN). Eso sí, si lo haces bien no (por ejemplo no permitiendo el 
tráfico desde la DMZ hacia la IN).

PD - el shorewall está guay (ficheros de texto en el propio firewall), pero el 
fwbuilder es otra filosofía distinta y es muy cómodo (interfaz gráfico y 
configuras el firewall desde un PC de la red interna, con windows o linux).

La verdad es que me hubiese molado dar un curso de fwbuilder, ya que me parece 
super fácil y útil, pero parece que no ha calado ;-)

Saludos!
Ender
_______________________________________________
eside-ghost mailing list
eside-ghost en deusto.es
https://listas.deusto.es/mailman/listinfo/eside-ghost


Más información sobre la lista de distribución eside-ghost