[eside-ghost] Presentacion y pregunta
Ander Fernandez
afernandez en ECNA.ES
Jue Jun 9 16:18:23 CEST 2005
Aparte de lo que te he dicho antes, el comando snmp_traficoRed puedes definirlo para que te devuelva los dos valores de golpe
Define command{
Command_name snmp_traficoRed
Command_line snmpget -v2c -c public 192.168.2.107 .1.3.6.1.2.1.2.2.1.10.1 .1.3.6.1.2.1.2.2.1.16.1
}
Por cierto para que haga las graficas acuerdate tambien del la base de datos rrd y de añadir la linea en al apan.cfg.
Agures. PuRRio.
--------------------------------------------------------------------
Ander Fernandez Acedo
Ecna Informática S.L.
afernandez en ecna.es
-----Mensaje original-----
De: eside-ghost-bounces en deusto.es [mailto:eside-ghost-bounces en deusto.es] En nombre de Ender
Enviado el: jueves, 09 de junio de 2005 14:33
Para: Lista de eside-ghost
Asunto: Re: [eside-ghost] Presentacion y pregunta
Aupa!
No se te entiende muy bien....
> El caso es que he pensado que tal vez sería mejor instalar shorewall
> (www.shorewall.net) en el servidor con una configuración de tres
> tarjetas de red (eth0 al adsl, eth1 como DMZ con el apache y algún que
> otro servicio público, y eth2 conectado al switch conectado a la red
> local).
>
Cuantos servidores tienes? porque si instalas shorewall en "EL" servidor y
detrás del servidor una DMZ con otros servidores (como apache, correo, etc.)
no entiendo que sirve "EL" servidor....
si el servidor es solo una máquina a la que llamas así y donde instalarías el
firewall pues me parece guay, ya que eso sería un firewall dedicado y
bastante bien estructurado (con 3 redes).
así que comentanos un poco la movida si puedes....
De todas formas, como creo que comentaban por ahi... dependiendo de como
configures las reglas y políticas de tu firewall podrían ser exactamente
igual de seguras tanto la configuración con 3 redes (OUT, DMZ, IN) como la de
2 redes (OUT, IN). Eso sí, si lo haces bien no (por ejemplo no permitiendo el
tráfico desde la DMZ hacia la IN).
PD - el shorewall está guay (ficheros de texto en el propio firewall), pero el
fwbuilder es otra filosofía distinta y es muy cómodo (interfaz gráfico y
configuras el firewall desde un PC de la red interna, con windows o linux).
La verdad es que me hubiese molado dar un curso de fwbuilder, ya que me parece
super fácil y útil, pero parece que no ha calado ;-)
Saludos!
Ender
_______________________________________________
eside-ghost mailing list
eside-ghost en deusto.es
https://listas.deusto.es/mailman/listinfo/eside-ghost
Más información sobre la lista de distribución eside-ghost