Documente Academic
Documente Profesional
Documente Cultură
3
La principal diferencia est en el factor de forma
Porque puedo elegir y el software que incorpora. Un sistema
un router Linux? operativo como
especializado en el
IOS (de Cisco) est
5
En el grfico, los sistemas a la derecha de la nube de internet son sistemas conectados a la red pblica.
Bob se encuentra en una red LAN, y el Router que acta como Default Gateway (o Puerta de enlace
predeterminada de la LAN de Bob), es el sistema en el que nos centraremos.
Este ltimo, deber proveer servicios de DHCP a la LAN de Bob y servicio de puerta de enlace (router
con enmascaramiento).
6
1) En primer instancia, se debern configurar las interfaces de red del router,
para que ste cuente con conexin en la LAN (192.168.1.1/24) y en la
Configuraci Internet (WAN, 200.51.2.1/30); para ello, editar el fichero de configuracin de
red:
n de Gateway
de LAN
basado en 2) Suponiendo que eth0 es la interfaz LAN y eth1 la interfaz WAN, especificar
la configuracin de la siguiente manera:
GNU/Linux
7
3) Configurar el nombre del Gateway editando los ficheros /etc/hostname y
/etc/hosts
Configuraci Reemplazar el nombre que aparece actualmente con cuidado de poner el mismo
en ambos. Para este tutorial he seleccionado Gateway como nombre.
n de Gateway Ejecutar:
de LAN
basado en Insertar el nuevo nombre:
GNU/Linux
8
4) Y especificar el nombre del router como se muestra a continuacin:
Configuraci
n de Gateway
de LAN Debe activarse la funcionalidad de reenvo de paquetes en el Gateway que
basado en estamos configurando, para que acte como router. Ejecutar en un terminal del
Gateway:
GNU/Linux
Configuracin
de Gateway Si la salida es 1 significa que est activada la funcin de reenvo de paquetes:
de LAN
basado en
GNU/Linux
Una vez configurado el sistema como router, aadir funcionalidad de
enmascaramiento. Con iptables es posible indicar que el trfico saliente desde
la LAN hacia cualquier red (internet) sea enmascarado por este Gateway.
10
Esto genera el fichero /etc/reglas-fw.sh. Ahora otorgar permisos de ejecucin:
n de Gateway
de LAN
Finalmente reiniciar y probar si la regla se ha aplicado. Para ello, luego de
basado en reiniciar ejecutar:
GNU/Linux
Y la salida deber mostrar las reglas aplicadas, en las que debe aparecer la de
enmascaramiento:
11
6) Para que el router asigne configuraciones de red a los hosts de la LAN,
instalar un servidor DHCP con el siguiente comando:
Configuraci
n de Gateway
de LAN 7) Configurar el servicio DHCP para que slo utilice la interfaz de red LAN (no
queremos repartir IPs hacia Internet!). Para ello editar el fichero de
basado en configuracin:
GNU/Linux
Especificar la interfaz de Lan:
12
8) Editar el fichero de configuracin del servidor DHCP para determinar el pool
de direcciones IP, la puerta de enlace a asignar, etc. Ejecutar en un terminar:
Configuraci
n de Gateway
de LAN Ingresar la configuracin de la subred, los dns a asignar y la pueta de enlace.
Para el host de Bob hemos forzado que se asigne la direccin IP 192.168.1.2
basado en siempre:
GNU/Linux
13
Reiniciar el servicio:
Configuracin
de Gateway
Comprobar en el syslog del sistema si algn cliente solicita asignacin de IP:
de LAN
basado en
GNU/Linux
14
QU DEBO USAR?
15
Qu
puedo
elegir
como
enrutador? Seguridad Administracin
Linux o Cisco
Costo Compatibilidad
16
Ruteo en Sin duda, cada uno ocupa un lugar que no puede ser remplazado
por el otro, empero, hay una zona gris, donde si bien puede usarse
Linux vs Cisco un router Cisco, tambin puede usarse un servidor Linux, ahorrando
costos y teniendo muchos ms beneficios.
Capacidad de
Mismos
Mayor configuracin
servicios que Reinicio de
flexibilidad, media
CISCO pero se servicio
LINUX mas (similitud entre
pueden aadir
econmico router CISCO)
ms, Firewall
menos seguro
17
Preguntas?
18
Los
mejores 8 DD-WRT MikroTik RouterOS Untangle Zeroshell
Este ofrece un reemplazo al Es pequeo, gil y simple. Ofrece servicios de router LAN Est basado en el firmware
firmware de los router wireless Ofrece monitoreo de ancho central, NAT, routing, firewall, OpenWRT y reemplaza al de
similar al DD-WRT. de banda, diferentes modos VPN y QoS. Los productos son los router wireless, est
wireless, QoS entre otros. de cdigo abierto y se puede especialmente diseado para
acceder a la documentacin en accesos hotspots.
forma gratuita.
19
Integrantes:
Janina Atancuri
Joseph Onofre
Luis Surez
su atencin
20