Por José Manuel Gómez
Quién sabe. A lo mejor los Reyes Magos han sido generosos contigo y por fin puedes permitirte retirar ese viejo PC que tan buenos -o tan malos- ratos te dio. Sea como sea, es probable que dispongas de un PC viejo y no sepas qué hacer con él.
Donarlo al Tercer Mundo no es mala opción, aunque no siempre sabe uno cómo hacerlo ni a dónde dirigirse. En cualquier caso, si has decidido quedarte con tu viejo PC y buscarle alguna utilidad, te propongo seguir este artículo para convertirlo en un excelente cortafuegos...
El objetivo es disponer de un cortafuegos mediante hardware ideal para un usuario doméstico. Se trata de que la instalación sea sencilla y funcione perfectamente desde el principio, con la configuración por defecto. Si necesitas adaptarlo más a tus necesidades, lo podrás hacer después de una forma sencilla, mediante tu navegador habitual. El cortafuegos será completo, en el sentido de que además del firewall propiamente dicho, dispondrás de un proxy (Squid), un IDS o detector de intrusiones (Snort), herramientas de administración, servidor DHCP, gestión de IPs dinámicas, conexión a servidores horarios, posibilidad de VPN (red privada virtual), etc, etc.
Si añado además que todo esto lo lograrás mediante un equipo Linux, es posible que te asustes y pienses que este proyecto excede tus posibilidades. Pero lo cierto es que no, porque no necesitas saber ni una palabra de Linux para que todo funcione al 100%.
Características del proyecto
Las posibles topologías y configuraciones de una red son casi infinitas, así que te anticipo que aquí me limitaré al caso más sencillo: tu PC viejo (cortafuegos) se conecta a Internet y tu PC nuevo se conecta al cortafuegos mediante un cable.
Todas las variantes (inalámbricas, etc.) son posibles, pero tendrás que indagar por tu cuenta en la abundante documentación disponible.
AVISO MUY IMPORTANTE: Necesitas dedicar tu viejo equipo al completo a este proyecto. Tu disco duro será formateado y todo lo que contenga desaparecerá. No se te ocurra seguir los pasos que se indican en un equipo donde quieras conservar el sistema operativo o la información que contenga, ni si se trata del único equipo de que dispones. ¿Queda claro? Entonces sigue leyendo...
Materiales necesarios
Vas a necesitar:
- Tu viejo PC: El mínimo recomendable es un Pentium (cualquier tipo de Pentium o AMD 586 o similares de Cyris o IBM, mejor con un procesador de 150 Mhz para arriba). En cuanto a RAM, cuanta más mejor, pero 32-64 MB sería el mínimo. ¿Disco duro? Ideal, más de 2GB (si es menor, menos sitio para ficheros de registro). Una unidad de CD-ROM facilita la instalación. No hace falta ratón. Teclado, tarjeta gráfica y monitor sólo hacen falta para la instalación, y pueden ser cualesquiera. Módem, sólo si te conectas a tu proveedor mediante uno. Tarjeta de red en el resto de casos.
- Una segunda tarjeta de red: Para instalarla tu viejo PC debe disponer de una ranura PCI libre. Tu nueva tarjeta ha de ser compatible con Linux, pero eso no representa ningún problema, porque sirven prácticamente todas. En mi caso compré la más barata que encontré (10 euros), Made in China y de chip, en principio, desconocido (la caja sólo exhibía un nada tranquilizador "compatible con Windows XP"). Sin embargo el cortafuegos (es decir, Linux) la reconoció de inmediato como portadora de un chip Realtek totalmente compatible. En mi caso el único problema que encontré fue con las interrupciones; mi viejo equipo estaba cargado de tarjetas y tuve que retirar algunas y reubicar otras (ensayo y error), hasta que todo funcionó.
- Un cable de red cruzado: Ojo aquí, porque no te va a servir el que viene con tu nueva tarjeta. Cuando se trata de unir equipo (viejo) con equipo (nuevo) necesitas que el cable sea cruzado, es decir, que los pines que "emiten" en uno vayan conectados a los que "reciben" del otro, y viceversa. En los envases de este tipo de cables suele figurar la palabra Crossover. Para que te hagas una idea, a mí el cablecito en cuestión me costó 12 euros, pero sin él no hay nada que hacer. Comprobarás que has acertado cuando, tras encender y unir ambos equipos con este cable, veas que se iluminan las lucecitas de ambas tarjetas de red. Sin este requisito previo es inútil intentar nada.
- SmoothWall: Es el imprescindible software que dará vida al invento. Se trata en realidad de una distribución Linux adaptada a su funcionamiento como cortafuegos. Gratis y de código libre, con licencia GPL. Debes descargar SmoothWall Express 2.0 y quemar un CD con esa imagen ISO. Baja rápido y son sólo unos 40 megas.
Con todo esto, ya estás preparado para empezar.
Instalación
Si tu viejo PC arranca desde el CD (revisa la BIOS a ver si puedes ajustarlo) la instalación es coser y cantar. Si no es el caso habrás de generar disquetes de arranque y el asunto se complica un poco, aunque está todo perfectamente explicado en la documentación, tres pdfs muy recomendables en caso de problemas, pero en inglés. Por cierto, toda la instalación está en inglés, aunque prácticamente sólo necesitas elegir las opciones por defecto y aceptar todo. Aunque no distingas el inglés del chino, con las explicaciones y "cutre-fotos" que incluyo en el artículo tampoco deberías tener mayor problema.
Metes el CD y arrancas el equipo viejo. Al poco tiempo pantalla de presentación y a pulsar Enter. Se te va a avisar, por activa y por pasiva, de que el disco duro va a ser formateado y que puedes despedirte de cualquier dato que tuvieras en él. Si a estas alturas no tienes claro esto, mejor no sigas y olvides todo el asunto. Insisto: tras la instalación el viejo PC será un cortafuegos, y no un PC al uso.
El equipo se formatea, se crea el sistema de archivo linux, se instala lilo como gestor de arranque y se instalan todos los ficheros necesarios. Se pasa a buscar (Probe) la tarjeta de red del cortafuegos que usarás para conectar a ella tu equipo (el bueno, el que contiene tu sistema operativo y tus ficheros más queridos). Una vez detectada la primera tarjeta se te presenta la opción de aceptarla (OK) o seguir buscando (Skip) para elegir la segunda tarjeta disponible (en principio esto es indiferente y puedes aceptar la primera que se detecte).
Una vez elegida la tarjeta de red se te presenta la opción de configurar su IP y su máscara de red. Esto puede sonar complicado, pero resulta tan sencillo como aceptar las opciones por defecto y pulsar OK.
Finalizada la operación el CD se expulsa y el sistema te pide ser rearrancado.
Tras el rearranque, viene la fase de configuración.
Configuración
A continuación se te pregunta si quieres restaurar una configuración previa desde un disquete (No), el teclado a usar (es), y el nombre de host (también nos vale el propuesto, smoothwall). Si te conectas por un proxy aquí deben ir los datos (si no, en blanco y OK). Deshabilita RDSI (ISDN, en sajón) y también ADSL en mi caso (conexión a ONO por módem cable). Puede que aquí tengas que configurar la conexión que tú utilizas.
Lo más peculiar viene ahora, al elegir la configuración de Red. SmoothWall tiene un concepto un tanto "semafórico" de los colores de los interfaces de red. Así GREEN es el interfaz que configuraste en la etapa anterior, al que enchufarás tu equipo real. RED es el interfaz (la tarjeta) donde insertarás el cable por el que tu proveedor te conecta a Internet. YELLOW no te importa mucho ahora; corresponde a la llamada Zona Desmilitarizada (DMZ), donde se ubican los servidores (web, mail) que han de tener acceso desde la Red.
En nuestro caso, la configuración que nos interesa es GREEN + RED, así que hay que pasar a Card Assignments para detectar (Probe) tu segunda tarjeta, la que conectarás a Internet.
Ahora, a configurarla. Address Setting -> Red -> OK. En mi caso, en esta pantalla elegí DHCP, porque mi equipo recibe una IP dinámica por esa vía. Si la tuya es fija, selecciona la opción correspondiente (Static). El resto, queda tal cual.
Toca configurar el servidor DHCP (no el anterior, que era un cliente del de tu proveedor, sino el que dará una IP al equipo o equipos que enchufes al cortafuegos). Muchas casillas, pero basta seleccionar Enabled y dejar igual el resto. Observa que tu equipo (el real), o equipos, obtendrán direcciones entre 192.168.0.100 y 192.168.0.200 con esta configuración.
Se te van a pedir ahora tres nombres de login y tres contraseñas. Anótalas. Admin es el más importante, porque es el par login/password que te permitirá afinar la configuración a través de tu navegador web (sección siguiente). Root te permite acceder al cortafuegos vía consola de comandos Linux (requeriría volver a conectar monitor y teclado al cortafuegos, pero tranquilo: no lo vas a necesitar para nada). Por último, Setup te permite reconfigurar el cortafuegos desde consola (tampoco lo necesitarás prácticamente nunca; siempre puedes optar por reinstalar).
Se acabó lo que se daba. El sistema pide ser arrancado de nuevo. De hecho, puedes pulsar OK y desconectar teclado y monitor de tu viejo PC, reconvertido ya a cortafuegos. Salvo labores de chequeo, reinstalación o similares, no necesitarás conectarle teclado y monitor nunca más. Eso sí: asegúrate antes de que tu BIOS te permite arrancar sin teclado conectado, porque si no el sistema se puede quedar detenido y el cortafuegos no llegar a funcionar.
¿Has conectado el cable que une los dos PCs? Un extremo al equipo que vas a utilizar y el otro al interfaz que definiste como GREEN de tu nuevo cortafuegos. Al interfaz RED de éste conecta el cable de tu proveedor de Internet. Si dudas, puedes probar de nuevo cambiando los cables.
Puesta en marcha
Tu ordenador "bueno" tiene conectado en su tarjeta de red el cable de red que viene de tu flamante cortafuegos. El cortafuegos (tu caduco PC) recibe el cable del proveedor y por su segunda tarjeta conecta con el equipo bueno. Sólo el ordenador bueno necesita monitor y teclado. Enciende ambos equipos.
Lo más probable es que el equipo bueno arranque antes que el cortafuegos, por lo que es fácil que te aparezca la red como desconectada y no puedas visitar Internet hasta que el cortafuegos acabe de arrancar (se debe a que aún no dispones de dirección IP, que ahora te tiene que dar tu cortafuegos).
Pero, ¿cómo saber cuándo ha arrancado el cortafuegos, si ya no tiene monitor?. Fácil: por un lado, oirás un pitido compuesto de tres tonos; por otro, tu equipo "bueno" dispondrá de conectividad en cuanto el servidor DHCP del cortafuegos le dé una IP.
Obviamente esto debe suceder con independencia del sistema operativo de tu equipo "bueno" (en él puedes usar Windows, Linux o lo que quieras). Si no ocurre y sigues sin conexión a Internet, o bien el arranque del cortafuegos no se ha completado (necesitarás volver al principio, conectarle monitor y teclado e investigar qué ocurre) o bien la conexión entre ambos equipos no va según lo esperado (si las luces de ambas tarjetas de red -la del equipo nuevo y la del cortafuegos- funcionan prueba a intercambiar las conexiones en el cortafuegos. Si las luces de la tarjeta de red del equipo nuevo no encienden, probablemente falla el cable).
Si todo funciona según lo esperado y puedes conectarte a Internet sin problemas, acude a un servicio web de escaneo de puertos y comprueba que todos tus puertos (excepto el 8, 80 y 113 con la configuración por defecto), aparecen como Blocked, es decir, invisibles.
Si es así, enhorabuena: has completado el proyecto con éxito, pero aún puedes afinar más tu configuración como te explico en la siguiente sección.
Ajuste fino
Puede que no estés conforme con la configuración por defecto, que prefieras abrir o cerrar determinados puertos, poner en marcha tu proxy o tu detector de intrusiones, revisar tus ficheros de registro, ajustar la hora, instalar parches, etc, etc.
Si la instalación fue correcta, puedes hacer eso y más mediante tu navegador habitual, sin más que teclear la siguiente dirección:
Se trata de una conexión segura con tu cortafuegos. Acepta el certificado y teclea la contraseña que elegiste para admin durante la instalación. Te aparecerá la pantalla de bienvenida de tu nuevo cortafuegos.
Si observas bien, verás que se te indica que existen actualizaciones sin instalar. Para instalarlas pulsa la pestaña Maintenance. En el momento de escribir este artículo existen 8 actualizaciones disponibles. Pulsa sobre info en la primera de ellas y descárgala a tu PC. Puedes instalarla desde el mismo interfaz (Examinar -> Upload). Tras instalar la primera has de volver a arrancar el cortafuegos (no, no toques el botón de encendido del viejo PC; mejor usa la pestaña Shutdown y luego Reboot). Repite el proceso (incluido el rearranque) con las actualizaciones siguientes (siempre en orden consecutivo, de la 2 a la 8). Al finalizar, tu cortafuegos estará totalmente al día.
Conclusión
Si has llegado hasta aquí con éxito, es más que probable que a partir de este punto no necesites mi ayuda. Las posibilidades de configuración de tu nuevo cortafuegos son muchas y no me toca a mí tratarlas todas. Dispones de las herramientas y los documentos necesarios. Además, SmoothWall dispone de un animado foro de usuarios donde puedes aprender mucho más de lo que yo podría enseñarte.
Por si todo eso fuera poco, mi idea es que los lectores de Kriptópolis que se animen a afrontar el proyecto se decidan a comentar aquí mismo sus experiencias, de modo que los más avanzados puedan ayudar a los rezagados.
Estáis todos invitados a participar. La posibilidad de contar en nuestra casa con un cortafuegos como SmoothWall, con sus innumerables posibilidades, y la satisfación de aprovechar para nuestra defensa un equipo que creíamos inservible, merecen sin duda el esfuerzo.
Arranque del cortafuegos
ginalba12 Enero 2006 - 12:31pm
Al arrancar el cortafuegos, como no he desconectado la pantalla, me pide el login y despues la contraseña, si los ajecuto como root entro dentro del cortafuegos, pero este no funciona.
grácias
Saludos
No hace falta
JMG (no verificado)12 Enero 2006 - 1:07pm
Cuando digo que no necesitas pantalla ni teclado es porque ni siquiera necesitas loguearte para que el cortafuegos funcione.
El hecho de que veas esa pantalla es una muestra de que el cortafuegos ha arrancado y está funcionando.
Conecta a él tu equipo "bueno" y verás.
Topologías sencillas
Shevek10 Enero 2006 - 1:01pm
Muy interesante y currado el artículo. Enhorabuena. La cosa, además, parece sencilla. Se me ocurren un par de preguntas.
1) Mencionas que la topología más sencilla es PC <-eth-> Cortafuegos <-eth-> Router/Módem <-> Internet. Sin embargo, muchos usuarios de ADSL tenemos un router multipuerto, de forma que la conexión más natural sería conectar los dos ordenadores a distintas bocas del router y luego definir(?) los gateway y demás zarandajas de forma que el tráfico lo filtre el ordenador con Smoothwall. ¿Has evaluado esa posibilidad? ¿lo ves igual de sencillo?
2) Una de las ventajas más evidentes del sistema es aprovechar un PC antiguo. En caso de que no se posea tal PC parece más lógico tirar de cortafuegos por software en la misma máquina. Sin embargo, (pregunta a expertos en redes) tales cortafuegos producen a veces conflictos: por ejemplo, si cierro el puerto 443 (fuente de virus varios), entonces me encuentro que hay aplicaciones que, en modo local, lo invocan (localhost:443) y tengo que dar permisos específicos.
Supongo que el tener una máquina aparte como cortafuegos evita ese tipo de conflictos, porque la diferencia entre petición de servicios local y externa es más clara. Digo yo...
SKS, criptografía de curva elíptica de bolsillo
http://pagina.de/sks
Un modo de configurar un contarfuegos para ADSL
CTierno10 Enero 2006 - 6:00pm
Respecto a la primera pregunta de Shevek, aunque es una solución que utiliza más hardware del estrictamente imprescindible, si se tratara de filtrar una conexión ADSL yo lo que haría sería conectar el PC viejo al router, por un lado y a un hub, por el otro, al que conectaría el pc nuevo o lo que fuese. Esto tiene la ventaja de que así se puede filtrar el tráfico simplemente (al menos en principio) en función de que entre por una interfaz o por otra, lo que hace mucho más sencillas las reglas. La configuración del cortafuegos sería, en este caso, casi exáctamente igual que la que describe JMG en su artículo (sólo habría que sustiruir el modem por una tarjeta de red). Ten en cuenta que si conectas el firewall al router del modo que propones, toda la información entra y sale por el mismo dispositivo (que seguramente se llame eth0) y, bueno, eso no es una avería, si lo sabes hacer funcionará perfectamente, pero del otro modo seguro que hay menos problemas, especialmente si no tienes demasiados conocimientos ni experiencia.
Otra ventaja que tiene este sistema es que, en caso de que se produzca algún problema en el cortafuegos, basta con desenchufar el cable que conecta esta máquina con el hub y conectarlo directamente al router, que habrá mantenido su configuración por defecto todo el tiempo y, por lo tanto, restablecerías la conexión a internet (eso sí: desprotegida) en cuestión de segundos, mientras que del otro modo tendrías que reconfigurar el router.
Repito que, desde luego, que se puede hacer como tú dices, pero, en mi modesta opinión, es más fácil equivocarse y permitir el acceso a un atacante que utilizando un hub.
Respecto a la segunda parte: creo que tienes razón, los cortafuegos instalados como un programa más junto a otros muchos no ofrecen (siempre en mi opinión) el mismo nivel de seguridad que una máquina dedicada (sea con turtle o con smoothwall o con otro programa de este tipo o configurando iptables a pelo, el resultado es el mismo) y además pueden ocasionar más problemas como el que describes.
Un saludo.
No veo ningún problema
JMG (no verificado)10 Enero 2006 - 1:23pm
Pero no hablo de ello porque no lo he probado, y sólo me gusta escribir de lo que yo mismo he hecho y he comprobado que funciona.
Más opciones
CTierno10 Enero 2006 - 12:58pm
Aparte de Smooth Wall hay más programas que hacen más o menos lo mismo (todos Open Source y sobre Linux, por supuesto):
1.-Sin duda el cortafuegos GNU/Linux más conocido es Turtle Firewall (http://www.turtlefirewall.com/)
2.-Coyote Linux (¡¡cabe en un disquette!! http://www.coyotelinux.com)
3.-Muchos otros (que sería largo de nombrar, por ejemplo: yafig = "Yet Another Firewall Rule Generator"; http://yafig.sourceforge.net/), ya que los firewall Linux se basan en Iptables, que es un servicio del que disponen todas las distribuciones y estos cortafuegos acostumbran a ser, simplemente, un conjunto de pequeñas aplicaciones (muchas veces scripts) para permitir administrar fácilmente (y casi siempre de forma gráfica) Iptables.
Un saludo a todos.
Pero todos son software
JMG (no verificado)10 Enero 2006 - 1:21pm
Por tanto nada que ver con Smoothwall, que implementa un cortafuegos hardware.
y este no es software ?
jcam10 Enero 2006 - 2:23pm
Y es q esto es hardware ? Desde cuando un programa (q es lo q es smoothwall) implementa hardware ?
El coyote lo conocia de antes y es exactamente lo mismo q esto. Vale, este es mas potente, mas configurable, etc, pero es la misma filosofia uno de otro.
Un cortafuegos por hardware es, como su nombre indica,... por hardware :D
Tu lo q te bajas de la web es un programa, no un cacharro.
El hardware aki lo pones tu, un pc y 2 tarjetas de red (vamos, basicamente). Un firewall por hard es lo mismo pero todo en un mismo cacharrillo. Como llevan algunos routers, de hecho. Esto solamente es para aprovechar un pc q tengas por ahi, la funcionalidad es parecida a la q te da un router con firewall, claro, esto es modular, se puede ampliar, etc.
Sin animo de criticar, eh! solamente de contribuir constructivamente, cuidao :D
Salu2
Definiciones
anónimo10 Enero 2006 - 5:05pm
[jcam]Y es q esto es hardware?
¿Cómo llamarías tú a un PC haciendo de cortafuegos? ¿Software?
[jcam]Desde cuando un programa (q es lo q es smoothwall) implementa hardware?
Yo no dije hardware, sino cortafuegos hardware. No busquemos tres pies al gato.
[jcam]El coyote lo conocia de antes y es exactamente lo mismo q esto
Pues a lo mejor, pero ¿tiene eso alguna importancia?
correcto, pero no nos liemos :D
jcam10 Enero 2006 - 5:20pm
La historia viene de q en el comentario de antes han nombrado varios programas q hacen lo mismo q el smoothwall, y has dicho q esos programas eran software y q este implementaba un cortafuegos hardware.
Como tu bien dices, un pc haciendo de cortafuegos es hardware, pero el pc, no el software q lo implementa, q es el smooth q es de lo q estabamos hablando.
Pero es q los otros programas tambien lo hacen.
El coyote por ejemplo, q por eso lo nombraba, vale para convertir un pc en firewall por hardware, igual q el smoothwall. La razon de nombrarlo es q habias dicho q no era lo mismo porq lo hacia por software.
Supongo q pensarias q los programas son cortafuegos pero como aplicacion, al estilo del blackice, etc.
Mi comentario era solo para aclarar q el programa en cuestion es un software q convierte un pc en cortafuegos hardware, como tu decias, pero q no tiene diferencia con los q han comentado antes, q has dicho q eran solo por software.
solo como nota aclaratoria con respecto a los otros programas.
En cuanto a este, el smooth, me parece un programa bastante guapo, muy configurable, y para aprovechar algun pc viejo q ande por casa esta muy bien.
salu2
Una pregunta
ilustres10 Enero 2006 - 12:31pm
Hola,
Permitidme una preguntita y perdon por mi ignorancia, pero hacer un cortafuegos con un viejo ordenador no hace el mismo trabajo que instalar un software cortafuegos en tu PC habitual? Cual seria la diferencia? Tengo un PIII viejo en desuso y si mereciera la pena lo probaria a ver que tal va....
Gracias y reitero mis disculpas por la ignorancia que pueda mostrar al respecto....
No se aceptan tus disculpas ;)
JMG (no verificado)10 Enero 2006 - 12:44pm
No deberías disculparte por plantear una pregunta tan interesante, que mucha otra gente podría estar haciéndose y que quizás yo debería haber respondido en mi artículo: ¿Qué ventajas tiene un cortafuegos hardware frente a uno software?
Las principales ventajas que se me ocurren de un cortafuegos hardware son:
Por contra, los inconvenientes son: mayor coste y mayor dificultad de configuración. Pero creo que Smoothwall combate muy bien ambos.
De ahí mi artículo.
Eso lo hace el router no?
ompamo10 Enero 2006 - 12:20am
Eso que explicas si te conectas a través de un router ya lo hace el mismo cacharro? no?
El tema del antivirus? Analizaria todo el tràfico de archivos en busca de alguno infectado? Para eso haria falta un equipo más potente que el que comentas no?
http://quak.mine.nu
ClarkConnect
roberfone9 Enero 2006 - 5:19pm
Este firewall esta bien y el articulo explica todo muy bien pero deberiais echarle un vistazo al Clark Connect es bastante más completo, por ejemplo tiene modulo de antivirus y antispam, la web es www.clarkconnect.com, esta en inglés si buscais información en español hay un articulo en http://www.seguridadenred.net/index.php?option=com_content&task=view&id=...
Un saludo
Si me equivoco, corrígeme...
JMG (no verificado)9 Enero 2006 - 6:05pm
... pero tras visitar la web del producto, entiendo que la única versión de libre descarga es la Home, puesto que el resto requieren adquirir una licencia:
http://www.clarkconnect.com/downloads/
Pero hay más: la Home no dispone de anti-spam, anti-virus ni actualizaciones del detector de intrusiones.
Y más: incluso en la Home, para disfrutar de los servicios básicos, hay que pagar 50 u 80 dólares, según la opción que prefieras:
http://www.clarkconnect.com/buy/
En conclusión: disfrutar de antivirus y antispam tiene precios que oscilan entre 470 y 995 dólares.
En cambio, Smoothwall Express es totalmente gratuito y se le pueden acoplar decenas de módulos que también lo son.
Si estoy equivocado, por favor, corrígeme.
Tienes Razón
roberfone9 Enero 2006 - 6:56pm
Tienes razón en todo lo que dices, pero como clarkconnect esta basado en fedora core 2 se le pueden instalar paquetes de este sistema e incluso se pueden compilar nuevas aplicaciones por lo que es muy fácil añadir a la versión "home edition" soporte antivirus ...
Aquí tienes un link que lo explica.
Cierto, pero...
anónimo9 Enero 2006 - 7:02pm
... el problema es que todo eso requiere conocer Linux.
Sin embargo lo que me interesa de Smoothwall (y es lo que he querido destacar en el artículo) es que Linux está siempre ahí, pero se comporta de forma totalmente transparente para el usuario.
Por supuesto, si "sabes" Linux, dispones de acceso root (una de las tres contraseñas de que hablo), por lo que puedes instalar todo lo que te venga en gana.
Insisto: si hay masa crítica (y de momento no sé de lectores que se hayan lanzado al ruedo), seguiré con módulos (antivirus, por ejemplo) para Smoothwall, pero siempre intentando que sea de forma transparente, controlable desde un interfaz gráfico, etc.
De todos modos muchas gracias por el comentario y un saludo.
Sobre los módulos opcionales...
Bonzo9 Enero 2006 - 10:56pm
Estaba pensando montar un pequeño PC para hacer de Firewall/Gateway con SmoothWall (en sustitución de otro "grande" -AthlonXP- que hace lo mismo además de dar otros servicios como escritorio remoto) en una pequeña red universitaria. Ya lo tengo descargado y sólo tengo que montar físicamente el PC, pero con los comentarios de los módulos adicionales me has hecho dudar, pues no se cuáles serían ahora los requisitos adecuados del PC si le añado más módulos (antivirus, etc.).
Verás, es que no quiero tener que montar un PC varias veces, que estoy de exámenes y no quiero perder mucho tiempo en dar acceso a internet a gente que normalmente ni me lo agradece :(
Había pensado usar un K6-2 a 400Mhz con 128Mb de RAM y 2 Gb de disco, ¿con eso está bien para usar futuros módulos y permitir un tráfico fluído más o menos decente (no se, con picos de quizás 200 ó 300 Kb/s, pero navegación web principalmente)? ¿O quizás ponerle algo más de memoria -256Mb- o usar un PIII o un K7 Athlon? Preferiría no usar estos últimos, pues los tengo dedicados a otras tareas...
Espero que pronto se anime más gente a usar el SmoothWall y podamos tener un apartado aquí en Kriptópolis para esta interasante "distro".
Saludos, Bonzo.
Los revolucionarios de hoy son los conservadores del mañana, pues la vida pasa y los hombres, al hacernos viejos, nos quedamos atrás...
Pues te aconsejo...
JMG (no verificado)9 Enero 2006 - 11:57pm
...que eches un vistazo a la documentación y a los foros, porque esta gente tiene un producto -comercial- más potente, que quizás encaje mejor con lo que tú necesitas.
Según yo lo entiendo, el campo de aplicación de la versión Express abarca hasta las pequeñas redes domésticas o de oficina, pero puede que se estrelle contra requerimientos algo más grandes.
Para una pequeña LAN
eMaqui9 Enero 2006 - 12:14pm
Buen articulo, en cuanto tenga tiempo lo monto.
Sólo apuntar que como otra opción, para aquellos con mas de un ordenador, se puede dar servicio a una pequeña LAN simplemente conectando al FIREWALL un SWICH, y a este los equipos que queramos. En este caso, el FIREWALL lo conectariamos al SWICH con un cable de red normal, y no con uno cruzado.
Salu2
Pequeña corrección ortográfica
papapep9 Enero 2006 - 2:04pm
Permíteme corregirte: es SWITCH. Sólamente a efectos de si alguien tiene que buscarlo o pedirlo, que lo tenga correctamente.
Saludos cordiales y, felicidades a JMG por un artículo tan trabajado.
¡¡ Mil Rayos !!
eMaqui9 Enero 2006 - 7:25pm
... las prisas, las prisas ...
Sobre cables cruzados
dbr9 Enero 2006 - 11:07am
Saludos.
12 Euros por un cable cruzado me parece un exceso. Para los que se vean con valor, va un enlace a cómo hacer un cable cruzado, con lo que el coste desciende considerablemente, empleando pasos simples.
y ponerle un antivirus?
Abs9 Enero 2006 - 10:38am
joer... si a esto podria de alguna forma hacer servicio de antivirus seria una pasada.......
Antivirus: se puede...
JMG (no verificado)9 Enero 2006 - 11:30am
Cuando me conste que existe una "masa crítica" de lectores con SmoothWall funcionando, pasaremos a tratar sus posibles complementos y mejoras.
me gusta
piperrak8 Enero 2006 - 8:41pm
interesante documento, en cuando acabe los exámenes lo probaré con mi antigüo ordenador, ya contaré que tal.
Saludos