Bienvenido(a) a Alcance Libre 20/03/2023, 10:25
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
xtritonx |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco Estado: desconectado ![]() Identificado: 11/06/12 Mensajes: 21 |
buen dia!
bueno pues, hace unos meses implemente la solución de esTe manual para poder crear un servidor DNS dinámico, servidor DHCP, servidor intermediario (Proxy) y shorewall, en el lugar donde laboro y todo quedo de mil maravillas, pero ahora por unas cuestiones de políticas del área, se esta migrando todo a CentOS 6 (la implementacion la había realizado en CentOS 5). Quisiera saber si hay algún cambio que deba realizar en la configuración al implementarlo en CentOS 6. Gracias de Antemano! |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
Hay muchos cambios. Los manuales ya están actualizados. El ejercicio que refieres requeire pocos cambios para funcionar con CentOS 6, pero está obsoleto debido a que los proxies transparentes no pueden filtrar redes sociales ni uso de programas como ultrasurf y yourfreedom y porque en clase ya es poco práctico aplicar un mega ejercicio como ese por la cantidad de información que se imparte hoy en día (los objetivos del ejercicio viejo se van configurando capítulo por capítulo)
Para DHCP/DDNS cambia la metodología. Sigue estos procedimientos. 0) http://www.alcancelibre.org/staticpages/index.php/configuracion-basica-shorewall El manual te guía solito si tienes 2 o 3 interfaces de red. 1) http://www.alcancelibre.org/staticpages/index.php/introduccion-protocolo-dns hasta donde bajas el named.conf desde AlcancLibre.org 2) http://www.alcancelibre.org/staticpages/index.php/como-dhcp-lan Configura un DHCP con DNS dinámico. 3) http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general Aplica en su totalidad, pero no configures como proxy transparente 4) http://www.alcancelibre.org/staticpages/index.php/como-wpad y aplica el método de anuncio de wpad.dqat a través de DHCP pero con DNS dinámico. |
|||||||
|
||||||||
xtritonx |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco Estado: desconectado ![]() Identificado: 11/06/12 Mensajes: 21 |
bueno pues si, ya había oído rumores de que se estaban saltando mis bloqueos como si nada jajaja xD
estoy tratando de que ese tema de la migración no lo apliquen a ese servidor y parece que asi va a ser =D *Si me quedo CentOS 5, que medidas me recomiendas para poder hacer los bloqueos mas seguros? *o me recomiendas migrar a CentOS 6? de antemano, mil gracias por tu respuesta y por todo el conocimiento que compartes con la comunidad |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
Migra a CentOS 6, pero primero configura el servidor como menciono arriba antes de reemplazar el actual. El que uses CentOS 5 o 6 da lo mismo si pones proxy transparente respecto redes sociales, your-freedom y utrasurf. Lo que quiero decir es que hace tiempo dejó de ser práctico usar proxy transparente por culpa de las redes sociales, your-freedom y utrasurf.
|
|||||||
|
||||||||
xtritonx |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco Estado: desconectado ![]() Identificado: 11/06/12 Mensajes: 21 |
muchas gracias por tu recomendación y por tu pronta respuesta, quisiera realizarte una consulta mas por favor, me podrías dar algunas pautas para la configuración del servidor con pero con 4 interfaces de red? lo que ocurre es que ahora hemos contratado 1 ISP mas y necesito configurar el servidor para que pueda trabajar con ambos proveedores.
PD: he tenido en cuenta tu recomendación y ya estoy preparando el servidor bajo CentOS 6, tendré algún inconveniente si llevo a cabo las pautas del manual con VLAN's en ese CentOS ? |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 02/17/07 Mensajes: 1761 Localización:Mexico |
Sólo utiliza el manual actualizado de VLANs de este sitio.
Para dos ISP: http://www.shorewall.net/MultiISP.html. |
|||||||
|
||||||||
xtritonx |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco Estado: desconectado ![]() Identificado: 11/06/12 Mensajes: 21 |
ante todo, una vez mas, muchas gracias por tu ayuda y por todo lo que compartes con nosotros a través de esta web. Mira, te planteo mi situación para ver si me puedes dar algún otro tip. Tengo que montar un servidor DNS, DHCP, Proxy y Firewall, tengo unas 200 maquinas que están divididas en 10 VLAN's mediante un switch administrable. La labor la voy a realizar sobre un CentOS 6.4. El equipo tiene 4 interfaces de red, voy a usar 2 para los 2 ISP's, una para la LAN y la otra para los servidores de BD, WEB y correo (DMZ).
|
|||||||
|
||||||||
Contenido generado en: 0.19 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 10:25 AM. |
|
|