Pregunta
Para los que estén interesados en el tema, ya reduje dramaticamente la intermitencia mediante lo siguente:
En este modelo de equipo, dotado del IOS 12.4 advipservicesk9-mz.124-15.T10, existe la instrucción " ip virtual-reassembly ", que se encarga de evitar ataques.
Esta caracteristica del Router era desconocida para mi hasta hoy.
La mejora fué utilizar el siguente comando:
ip virtual-reassembly max-fragments 1024 timeout 64
Lo cual quiere decir:
Subir el numero de fragmentos y el tiempo de espera del equipo al maximo soportado.
Esta instrucción, lo que hace es reensamblar los fragmentos para verificar que no exista un ataque contra la LAN.
Si falta un fragmento por llegar para el ensablado, una vez agotado el tiempo, el Router desecha el paquete.
Esto se vuelve un problema cuando se utiliza una conexion ADSL como enlace WAN, en especial si la zona donde esta el Cliente, el POP esta saturado y existe mucha fragmentacion.
Utilizando el comando anterior, se estabilizo el acceso a la Internet y los usuarios de la LAN pueden acceder a sus correos y sitios preferidos sin problema.
Advertencia: Si desactivan el comando con un "no", eso producira una falla de la NAT / PAT que tengan. Deben de dejarlo activo y cambiar sus valores en "Todas" las interfaces que se esten utilizando.
Manaña voy a poner a carga completa la lan (6 Vlan, 18 usuarios + Controlador de Dominio NT + IBM AS/400).
Según lo que vea, aprovecho y agrego los comentarios al foro.
Respuesta
utilizando la instrucción
ip virtual-reassembly max-fragments 1024 timeout 64
todo esta funcionando a las mil maravillas despues de 4 dias de evaluación.
Esta LAN está soportando actualmente: 16 usuarios + 2 AS/400 + 1 HP Blade Server cargado full.
La topologia real utiliza 2 salidas: 1 WAN por ADSL y 1 Frame-Relay para enlazar una Branch Office.
Los accesos están al 100% operativos y ya no es un problema la fragmentación que ocurre en el puerto Fa0/0 donde está el ADSL.
Espero que esto le sea de utilidad para cualquier persona que tenga una falla de intermitencia en su conexion WAN.
Blog basado en el foro “Estás preparado?” y autorizado por sus moderadores. Está destinado a quienes tienen conocimientos sobre redes y desean despejar dudas, muchas de las cuales pueden estar contestadas acá. Este blog está compuesto por una compilación de las mejores consultas con sus respectivas respuestas. Nuestra única fuente es el foro anteriormente mencionado y no nos hacemos responsables por las preguntas y respuestas compiladas ni por los enlaces que puedan figurar en las mismas.
Buscar información sobre redes
Redes de computadoras - Google Noticias
Relaciones de confianza SVR
Pregunta
Buenas tardes espero me ayuden en este tema: ESTABLECER RELACIONES DE CONFIANZA ENTRE 2 DOMINIOS EN DIFERENTES PARTES DEL PAIS
Tengo mi conexión establecido por enlace directo entre mis sedes y por ende entre mis SERVERS , hacemos ping y cuando deseo ingresar a carpetas compartidas obviamente me pide validación de usuario (Usuario y clave del otro server).
Lo que se deberia hacer es una relacion de confianza tal cual aparece en el texto de abajo que explicaba en un foro un Microsoft certific, pero como estoy algo extraviado acudo a ustedes para ver si existe algun amigo microsft que me pudiera guiar mejor.
Ya realice mis Zonas secundarias por la opcion de NUEVAS ZONAS y marque TRANFERIR ZONAS desde el DNS Managment, le coloque zona directa etc etc...pero me indica que no se pueden TRANSFERIR LAS ZONAS y quedan con una X de error en ambos server (OJO NO LOS HE REINICIADO POR LO DELICADO pero si es lo mas recomendable me indican o si me falta algo tambien.)
Respuesta
Si lo que quieres es tener relaciones de confianza para que los usuarios de un dominio puedan acceder a los recursos que están en otro dominio, entonces sí hay que crear la relación de confianza.
Primero tienes que asegurarte que tenas conectividad IP, por ejemplo, con PING entre las máquinas
Segundo tienes que hacer que en ambos dominios se resuelvan los nombres del otro. Esto hay varias formas de hacerlo, pero lo más común es poner en cada DNS una zona secundaria del otro (sin olvidarse de permitir la transferencia de zonas)
Entonces, si eres administrador en ambos dominios, puedes crear la relación de confianza con Dominios y Confianzas de AD, haciendo botón derecho sobre el dominio y siguiendo el asistente. Eso es todo.
Solución por parte de la persona que hizo la pregunta
ya pude realizar la conexión a los recursos compartidos de otra red en otra ciudad (Tenemos enlace dedicado interno).
Surgio de algo tan tonto como recordar la contraseña de windows. Mi complicación fue descomunal y brutal, es decir, ponerme a probar con dominios de confianza del windows svr etc etc....fue la peor desición, pero bueno de algo se aprende
SOLUCION 1
Con solo ingresar el usuario dominio , la clave, y marcar la opción RECORDAR CONTRASEÑA 1 sola vez y mas nunca me la pidiera asi apagara el equipo. Despues se puede cambiar por panel de control, usuarios administrar contraseñas y listo.
SOLUCION 2
Crear un .bat con el comando net use como base, copiar en C: y tareas programadas, listo.
@echo off
net use \\IPSERVER /user:nombredominio\nombreadministrador claveadministrador
Con esas 2 posibles soluciones se puede ingresar a cualquier carpeta compartida en servidores de otras sedes con otros dominios y otras claves administradoras.
DUDA: Cual será la función o diferencia entre Dominios de confianza y algo tan basico como guardar contraseñas en un equipo ??? imagino el riesgo...
El solo hecho de escribir esto me da pena..jajajaja pero igual debo compartir con al menos aquellos que se inician en este mundo.
Buenas tardes espero me ayuden en este tema: ESTABLECER RELACIONES DE CONFIANZA ENTRE 2 DOMINIOS EN DIFERENTES PARTES DEL PAIS
Tengo mi conexión establecido por enlace directo entre mis sedes y por ende entre mis SERVERS , hacemos ping y cuando deseo ingresar a carpetas compartidas obviamente me pide validación de usuario (Usuario y clave del otro server).
Lo que se deberia hacer es una relacion de confianza tal cual aparece en el texto de abajo que explicaba en un foro un Microsoft certific, pero como estoy algo extraviado acudo a ustedes para ver si existe algun amigo microsft que me pudiera guiar mejor.
Ya realice mis Zonas secundarias por la opcion de NUEVAS ZONAS y marque TRANFERIR ZONAS desde el DNS Managment, le coloque zona directa etc etc...pero me indica que no se pueden TRANSFERIR LAS ZONAS y quedan con una X de error en ambos server (OJO NO LOS HE REINICIADO POR LO DELICADO pero si es lo mas recomendable me indican o si me falta algo tambien.)
Respuesta
Si lo que quieres es tener relaciones de confianza para que los usuarios de un dominio puedan acceder a los recursos que están en otro dominio, entonces sí hay que crear la relación de confianza.
Primero tienes que asegurarte que tenas conectividad IP, por ejemplo, con PING
Segundo tienes que hacer que en ambos dominios se resuelvan los nombres del otro. Esto hay varias formas de hacerlo, pero lo más común es poner en cada DNS una zona secundaria del otro (sin olvidarse de permitir la transferencia de zonas)
Entonces, si eres administrador en ambos dominios, puedes crear la relación de confianza con Dominios y Confianzas de AD, haciendo botón derecho sobre el dominio y siguiendo el asistente. Eso es todo.
Solución por parte de la persona que hizo la pregunta
ya pude realizar la conexión a los recursos compartidos de otra red en otra ciudad (Tenemos enlace dedicado interno).
Surgio de algo tan tonto como recordar la contraseña de windows. Mi complicación fue descomunal y brutal, es decir, ponerme a probar con dominios de confianza del windows svr etc etc....fue la peor desición, pero bueno de algo se aprende
SOLUCION 1
Con solo ingresar el usuario dominio , la clave, y marcar la opción RECORDAR CONTRASEÑA 1 sola vez y mas nunca me la pidiera asi apagara el equipo. Despues se puede cambiar por panel de control, usuarios administrar contraseñas y listo.
SOLUCION 2
Crear un .bat con el comando net use como base, copiar en C: y tareas programadas, listo.
@echo off
net use \\IPSERVER /user:nombredominio\nombreadministrador claveadministrador
Con esas 2 posibles soluciones se puede ingresar a cualquier carpeta compartida en servidores de otras sedes con otros dominios y otras claves administradoras.
DUDA: Cual será la función o diferencia entre Dominios de confianza y algo tan basico como guardar contraseñas en un equipo ??? imagino el riesgo...
El solo hecho de escribir esto me da pena..jajajaja pero igual debo compartir con al menos aquellos que se inician en este mundo.
Monitor de red grafico en Linux
Pregunta
Alguien sabe o tiene experiencia con un monitor de red grafico similar al cisco network assistant o IPswitch.
Respuesta
Productos Comerciales tieves varios:
IBM Tivoli
HP net view
en realidad cada fabricante de hw de comunicacion ha desarrollado un
producto para tal efecto
en el tema libre tenemos
zenoss
zabbix
opennms
groundworks
hobbit
hiperichq
nagios
cacti
munin
kismet
etc
muchas cosas se pueden hacer con el wireshark, no es grafico pero existen filtros desarrollados muy poderosos para convertir una pc en un analizador de protocolos, asi mismo existe utilidades para convertir sus registros de logs y llevaros a una
interface web
Otra Respuesta
HP net view
en realidad cada fabricante de hw de comunicacion ha desarrollado un
producto para tal efecto
en el tema libre tenemos
zenoss
zabbix
opennms
groundworks
hobbit
hiperichq
nagios
cacti
munin
kismet
etc
muchas cosas se pueden hacer con el wireshark, no es grafico pero existen filtros desarrollados muy poderosos para convertir una pc en un analizador de protocolos, asi mismo existe utilidades para convertir sus registros de logs y llevaros a una
interface web
Otra Respuesta
ufff... hay un montón.
En mi experiencia, el más rápido de poner en marcha y con mas perfiles
para equipos de red que hablan SNMP es Cacti.
http://www.cacti.net/
He probado Zabbix, Zenoss y Nagios (hace dos años atrás o un poco mas),
y ninguno me ha sido tan rápido de poner a funcionarlos como Cacti.
Claro que Cacti está muy orientado al tema de redes, aunque se puede
monitorear más cosas. Los otros en cambio son mas ambiciosos respecto a
querer monitorear todo. Al final, todos soportan extensión vía guiones
(scripts) y monitorear una cafetera es un simple asunto escribir el
guión y claro, que la cafetera hable TCP/IP o SNMP :-D
Hoy en día habitualmente uso Cacti, y Munin (para servidores) interface web
En mi experiencia, el más rápido de poner en marcha y con mas perfiles
para equipos de red que hablan SNMP es Cacti.
http://www.cacti.net/
He probado Zabbix, Zenoss y Nagios (hace dos años atrás o un poco mas),
y ninguno me ha sido tan rápido de poner a funcionarlos como Cacti.
Claro que Cacti está muy orientado al tema de redes, aunque se puede
monitorear más cosas. Los otros en cambio son mas ambiciosos respecto a
querer monitorear todo. Al final, todos soportan extensión vía guiones
(scripts) y monitorear una cafetera es un simple asunto escribir el
guión y claro, que la cafetera hable TCP/IP o SNMP :-D
Hoy en día habitualmente uso Cacti, y Munin (para servidores) interface web
GNS3 Simulador de Redes Grafico
Fuente: http://www.scribd.com/doc/11840950/GNS3-Simulador-de-Redes-Grafico
GNS3 Simulador de Redes Grafico
GNS3 Simulador de Redes Grafico
Chat Interno en una red
Pregunta
Saludos Compañeros el asunto es que doy soporte a una red de una empresa que distribuye materiales par la construccion en la cual se manejan unas 50 PCs, para las cuales necesitan un programa de comunicacion interna para el cual anteriormente estaba utilizando el BORGchat el cual me funcionaba bien hasta hace unos dias que habilite el internet para todas las estaciones, ahora en el programa no aparecen los demas usuarios de la red. La pregunta es la siguiente, si a alguien le ha ocurrido esto y si no! que otro programa me recomiendan para cambiar este que ya me esta dando problemas.
Respuesta
Yo uso el achat, pero es solo en ambientes LAN no comunica entre vlans, aunquee yo lo resolvi poniendo en el achat el grupo de subredes en las que tendria participación, el que tu comentas no lo he usado, pero podriamos intentar si tiene la opcion de configurar las LANs donde enviaria paquetes
Otra Respuesta
yo usaba de microsoft el live comunication 2003, pero ahora directamente uso skype le cree cuentas en el a todo el mundo y listo, cierro la transferencia de archivos desde el firewall y ya esta. Si todos los equipos tienen comunicacion a internet, no te compliques....
Y otra respuesta más
Tal vez un poco tarde la idea pero tambien hay un software open source, que inicialmente fue desarrollado para linux pero tambien hay version para windows se llama Spark, es muy funcional, ya que si se tiene directorio activo se pueden importar las cuentas y asi no hay que crear cuentas de usuario.
Aqui les dejo un link:
http://adf.ly/1hUqNZ
Saludos Compañeros el asunto es que doy soporte a una red de una empresa que distribuye materiales par la construccion en la cual se manejan unas 50 PCs, para las cuales necesitan un programa de comunicacion interna para el cual anteriormente estaba utilizando el BORGchat el cual me funcionaba bien hasta hace unos dias que habilite el internet para todas las estaciones, ahora en el programa no aparecen los demas usuarios de la red. La pregunta es la siguiente, si a alguien le ha ocurrido esto y si no! que otro programa me recomiendan para cambiar este que ya me esta dando problemas.
Respuesta
Yo uso el achat, pero es solo en ambientes LAN no comunica entre vlans, aunquee yo lo resolvi poniendo en el achat el grupo de subredes en las que tendria participación, el que tu comentas no lo he usado, pero podriamos intentar si tiene la opcion de configurar las LANs donde enviaria paquetes
Otra Respuesta
yo usaba de microsoft el live comunication 2003, pero ahora directamente uso skype le cree cuentas en el a todo el mundo y listo, cierro la transferencia de archivos desde el firewall y ya esta. Si todos los equipos tienen comunicacion a internet, no te compliques....
Y otra respuesta más
Tal vez un poco tarde la idea pero tambien hay un software open source, que inicialmente fue desarrollado para linux pero tambien hay version para windows se llama Spark, es muy funcional, ya que si se tiene directorio activo se pueden importar las cuentas y asi no hay que crear cuentas de usuario.
Aqui les dejo un link:
http://adf.ly/1hUqNZ
OWA
Pregunta
Alguien sabe de donde puedo bajar el OWA Tengo instalado el Ms Exchange 2003 Server
Respuesta
No hace falta que lo bajes entrá a http://server/exchange
Otra respuesta
Bajar OWA?
http://adf.ly/1mGan3
Alguien sabe de donde puedo bajar el OWA Tengo instalado el Ms Exchange 2003 Server
Respuesta
No hace falta que lo bajes entrá a http://server/exchange
Otra respuesta
Bajar OWA?
El owa viene en exchange 2003 por defecto
se habilita desde la consola de administracion exchange protocolo http
http://adf.ly/1mGan3
La direccion que genera http://nombreservidor/exchange
Y si utilizas "Basado en formularios" necesitaras certificado (Creado en emisor de certificados local o de red o certificado tipo verisingn etc...)
Error Conectar a Dominio
Pregunta
Estoy teniendo el siguiente problema y quisiera saber si alguno ya lo ha resuelto. Les comento que mi experiencia en Microsoft es limitada.
Respuesta
Puede ser una tontería, cuando vayas a meter un equipo en dominio, ponle además el servidor WINS, es que a mi me pasó algo parecido, de repente dejó de aceptar PCs en dominio y al añadirles además el servidor WINS me dejó sin problemas.
puede ser un problema de wins, aunque no estoy seguro, pues la labor del wins es otra
Antes que nada gracias por la pronta respuesta.
Estoy teniendo el siguiente problema y quisiera saber si alguno ya lo ha resuelto. Les comento que mi experiencia en Microsoft es limitada.
Situacion:
Servidor Windows 2000 Advance server, Active Directory corriendo.
Terminales Win XP se conectan sin problemas al dominio.
Recientemente se han comprado pcs con Windows 7 Pro, todo muy lindo pero al querer conectar al dominio tira el siguiente error: El inicio de sesión desde esta estación no esta autorizado para esta cuenta
Googleando pude recopilar Info, toda apunta a las Directivas de Seguridad Locales. Las he verificado, inclusive las he dejado igual que en los equipos con XP, pero sigue sin funcionar.
Puede ser una tontería, cuando vayas a meter un equipo en dominio, ponle además el servidor WINS, es que a mi me pasó algo parecido, de repente dejó de aceptar PCs en dominio y al añadirles además el servidor WINS me dejó sin problemas.
Tienes que tener en cuanta que tu versión de server de AD es muy antigua y lo mismo hay algún tipo de incompatibilidad entre 2000 server y windows 7.
Otra respuesta
puede ser un problema de wins, aunque no estoy seguro, pues la labor del wins es otra
podrias probar cambiarle el nombre a la maquina, con seven, y luego intentar subirlo al dominio, prueba con una cuenta generica
Aclaración a la pregunta
Antes que nada gracias por la pronta respuesta.
Mas abajo detallo las diferentes soluciones que me brindaron. Por ahora sigo sin lograr unirlos al dominio. Me falta probar de agregar WINS, que lo hare esta tarde.
Agrego esta información: las direcciones son recibidas en la terminal W7 por dhcp del mismo servidor.
He probado agregar el equipo con W7 en el dominio a mano: resulta que cuando desde el W7 me pide nombre de usuario y nombre de dominio para poder unirse, me dice que ya existe en dominio una cuenta con ese nombre de equipo y pregunta si quiero utilizarlo. Le digo que si o que no la respuesta es la misma: “El inicio de sesión desde esta estación no esta autorizado para esta cuenta”.
Si tienen mas ideas por favor se las agradecería.
Comentario de la solución
Les comento que he solucionado el problema: las directivas locales (cifrado de las comunicaciones y tipo de cifrado) en el Windows 2000 no se correspondian con los del Windows 7 (instalado por defecto). Se corrigio esto, se dieron de baja los viejos nombres de equipo en el AD ya que no había forma de que tomara los viejos equipos, los nuevos pcs los agrego al dominio sin problemas.
Comentario de la solución
Les comento que he solucionado el problema: las directivas locales (cifrado de las comunicaciones y tipo de cifrado) en el Windows 2000 no se correspondian con los del Windows 7 (instalado por defecto). Se corrigio esto, se dieron de baja los viejos nombres de equipo en el AD ya que no había forma de que tomara los viejos equipos, los nuevos pcs los agrego al dominio sin problemas.
Escritorio remoto WIN
Pregunta
Tengo una consulta especifica para ver si con sus conocimientos me pudieran ayudar:
Tengo un enlace dedicado con otra red para manejarnos por escritorio remoto, yo me conecto a mi otro server en perfecto por terminal server, etc.
Pero todo el sistema que manejo remoto genera reportes en PDF TXT DOC EXCEL etc....localmente en esa PC.
Existe una persona fuera de sistemas que debe todos los días pasar esos archivos a una PC de esta red, Se hace ACTUALmente compartiendo una carpeta y pasando la data de una red a otro por medio de esta.
EL PROBLEMA ESTA en que al querer entrar a esa compartida que en otra red, se debe loguear por cuestiones de credenciales en windows (Dominios diferentes, etc) y todas los días se debe incluir esa clave (De administrador que lo hace mas delicado o con derechos administrativos que es igual).....
DUDA: Existira alguna rutina o forma para que cada vez que quiera entrar a ese servidor remoto pase con la clave de administrador pero sin tener que darsela a la persona para que la tipee.??
OJO NO es la clave con la que entra terminal server esa esta automatica...sino para cuestiones de carpetas compartidas que pida la misma clave de red.??
Respuesta
click derecho en mi pc
Tengo una consulta especifica para ver si con sus conocimientos me pudieran ayudar:
Tengo un enlace dedicado con otra red para manejarnos por escritorio remoto, yo me conecto a mi otro server en perfecto por terminal server, etc.
Pero todo el sistema que manejo remoto genera reportes en PDF TXT DOC EXCEL etc....localmente en esa PC.
Existe una persona fuera de sistemas que debe todos los días pasar esos archivos a una PC de esta red, Se hace ACTUALmente compartiendo una carpeta y pasando la data de una red a otro por medio de esta.
EL PROBLEMA ESTA en que al querer entrar a esa compartida que en otra red, se debe loguear por cuestiones de credenciales en windows (Dominios diferentes, etc) y todas los días se debe incluir esa clave (De administrador que lo hace mas delicado o con derechos administrativos que es igual).....
DUDA: Existira alguna rutina o forma para que cada vez que quiera entrar a ese servidor remoto pase con la clave de administrador pero sin tener que darsela a la persona para que la tipee.??
OJO NO es la clave con la que entra terminal server esa esta automatica...sino para cuestiones de carpetas compartidas que pida la misma clave de red.??
Respuesta
click derecho en mi pc
conectar con unidad de red
en la ventanita que se abre pone la unidad a asignarle y el share al que queres acceder, si miras por debajo de eso podes especificar las credenciales con las cuales queres que se conecte. Si las escribis vos, y pones recordar, el user no las tendra en su mente.
-La otra opcion es crear derechos administrativos en la carpeta remota y darle al user credenciales especificas para ese recurso.
-Una 3ra opcion es crear con algun replicador de directorios una tarea programada que copia desde esa carpeta a la pc en cuestion y listo
Repetidor WIFI
Pregunta
Queria saber si alguno tenia info sobre los pasos a seguir para configurar un access point como repetidor de un router inalambrico para extender el area de cobertura, si hay que configurar el SSID y la mac del router o que pasos a seguir, desde ya gracias
Respuesta
Justamente tuve esa necesidad, de implementar un repetidor de AP en una zona donde el AP llegaba con nivel minimo de RF y funcionó, la solución es de Peru con un equipo maraca KOZUMI modelo "aire force one" y que funciona cañon. Al final de cuentas el lugar donde tuve problemas con nivel de señal RF lo levante con este equipo.
Queria saber si alguno tenia info sobre los pasos a seguir para configurar un access point como repetidor de un router inalambrico para extender el area de cobertura, si hay que configurar el SSID y la mac del router o que pasos a seguir, desde ya gracias
Respuesta
Justamente tuve esa necesidad, de implementar un repetidor de AP en una zona donde el AP llegaba con nivel minimo de RF y funcionó, la solución es de Peru con un equipo maraca KOZUMI modelo "aire force one" y que funciona cañon. Al final de cuentas el lugar donde tuve problemas con nivel de señal RF lo levante con este equipo.
Ojo que el AP es de otra marca (D-Link) lo que comprueba que la solución Kozumi es full compatible.
Crear espacio en servidor para almacenar archivos borrados de otros computadoras
Pregunta
Alguno de ustedes me podria explicar como puedo crear un espacio en el servidor para que cada vez que alguien borre algun archivo en red, se vaya a esta carpeta o espacio.
Estuve leyendo algo sobre Shadow Copies, pero no se si sea la mejor solucion, alguien tiene alguna otra idea o sugerencia?
OS: Windows
Respuesta
Juraría que eso era un fallo de Microsoft.
Alguno de ustedes me podria explicar como puedo crear un espacio en el servidor para que cada vez que alguien borre algun archivo en red, se vaya a esta carpeta o espacio.
Estuve leyendo algo sobre Shadow Copies, pero no se si sea la mejor solucion, alguien tiene alguna otra idea o sugerencia?
OS: Windows
Respuesta
Juraría que eso era un fallo de Microsoft.
Fichero borrado en red, desaparece.
El tema de las shadow copies (instantáneas) es bastante interesante, a mi me gusta mucho!! pero ojo, necesitas espacio en disco!!
hice una pequeña documentación hace algunos años...
te dejo el link de un foro donde lo encontré!!
http://adf.ly/1bbcvG
ya que creo que en papel no lo tengo...jejeje!!
Certificacion enlace VPN
Pregunta
Tengo una conexion VPN que me presenta muchos microcortes , estoy pidiendo a la empresa que me realizo la conexion, que me cerfique la continuidad de la misma , ahora para realizar dicha certificacion necesito parametros , lo que no se es que paramentros pedir a parte de pruebas de continuidad, y TTL
No se si existe una prueba de conexion mas exquisita la que realmente me pruebe que la conexion esta bien o mal
Respuesta
Es muy ambiguo lo que dices de vpn es mpls?? porquee no encriptas y vas mas sobre ipsec???
Tengo una conexion VPN que me presenta muchos microcortes , estoy pidiendo a la empresa que me realizo la conexion, que me cerfique la continuidad de la misma , ahora para realizar dicha certificacion necesito parametros , lo que no se es que paramentros pedir a parte de pruebas de continuidad, y TTL
No se si existe una prueba de conexion mas exquisita la que realmente me pruebe que la conexion esta bien o mal
Respuesta
Es muy ambiguo lo que dices de vpn es mpls?? porquee no encriptas y vas mas sobre ipsec???
Firewall Firestarter con Linux
Pregunta
Necesito que me den una mano con Firestarter.
Tengo un Servidor con Ubuntu 9.10 Karmic Koala. Actualmente solo esta como server de archivos y ftp ,El mismo tiene 2 placas de red de las cuales solo se está usando la eth0 para conexión local.
Actualmente Toda la red esta saliendo a inet por un router Linksys WRT320N con el servicio de DHCP activado para mi Lan.
Respuesta
Necesito que me den una mano con Firestarter.
Tengo un Servidor con Ubuntu 9.10 Karmic Koala. Actualmente solo esta como server de archivos y ftp ,El mismo tiene 2 placas de red de las cuales solo se está usando la eth0 para conexión local.
Actualmente Toda la red esta saliendo a inet por un router Linksys WRT320N con el servicio de DHCP activado para mi Lan.
Mi idea es usar las 2 placas de red del Server para poder integrar un firewall a mi red, con lo cual usaría la Eth0 para inet y la Eth1 para la red local, levantar el servicio DHCP y a través de la Eth1 dar direcciones de IP a mi red, bien hasta aca todo bien.
El tema es que cuento con 2 telefonos IP los cuales están conectados por VPN a casa central Miami, y mi duda es si Firestarter admite este tipo de trafico, para poder pasar todo atraves de mi Ubuntu.
Estoy recién empezando en el mundo Linux que por cierto es increíble, agradecería su ayuda concejos y opiniones.
Respuesta
nunca trabaje con ubuntu como firewall, pero si este soft "firestarter" lo que hace es dejarte configurar las iptables de manera 'linda' no tendrias que tener problema.
Yo utilice asterisk entre mas de 4 locacionees via VPN, siendo todos los firewalls fedoras/redhat con iptables y no tuve ningun tipo de inconveniente.
Otra respuesta
Yo particularmente jamas pondria un firewall junto con el resto de los servicios en un mismo servidor. Por un tema de seguridad y porque si se te arruina el unico servidor que tenes, te quedas sin nada. La idea es no poner todos los huevos en la misma canasta.
Por otro lado yo soy de la idea de hardware dedicado, si estas hablando en serio, te compras un buen firewall por hardware y te olvidas del tema.
Por otro lado yo soy de la idea de hardware dedicado, si estas hablando en serio, te compras un buen firewall por hardware y te olvidas del tema.
Suscribirse a:
Entradas (Atom)
Entradas populares
-
Muchas cosas son importantes en redes de computadoras, entre estas tenemos al cable directo con la norma EIA/TIA 568B Otro de los cables...
-
Este es el diagrama de configuración de un cable USB a DB9 o USB a RS232 hembra