Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Portada » Foros Linux » Administración del sistema » Redes y Servidores


Nuevo tema Responder al tema
 [ 9 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Jue Dic 09, 2010 10:33 pm
Mensajes: 2

Nota Publicado: Lun Dic 13, 2010 10:25 pm 
Arriba  
Hola amigos, que tal?

Bueno, este es mi primer post en el foro, y paso a comentar mi experiencia con Endian Firewall Community

Haré una descripción rápida, prometo con mas tiempo detallar un poco mas.

Llegué a Endian luego de luchar incansablemente con squid y dansguardian, los cuales nunca pude hacer funcionar al 100%, a decir verdad solo pude hacer funcionar el proxy.

Endian también me dio un poco de trabajo, y pese a mis escasos conocimientos en materia de firewalls, y de ser un usuario bastante reciente en el mundo linux, logré el objetivo principal: brindarle a mi empresa reportes de navegacion por usuario (no muy agradable lo que me pidieron, pero cumplo ordenes).

Yo ya cuento con un firewall por hard en la red, pero no tenia las licencias necesarias para el filtro de contenidos y los reportes, con lo cual Endian me vino al pelo porque lo trae directamente incluido.

En este momento lo tengo funcionando y probando la auditoría en 4 terminales, y por ahora estoy satisfecho. La interface web es muy amigable, y brinda mucha info. Es cuestion de investigarlo y jugar un poco mas.

La config del filtro de contenidos es muy sencilla, podemos filtrar por frases, o busquedas, o armar la lista negra personalizada, o hasta bloquear TODO internet.
Lo que me trajo algunos dolores de cabeza fue activar justamente el servicio de filtro de contenidos, el cual no es posible hacerlo desde la consola web, sino que tuve que inciarlo por linea de comandos via ssh.
Luego descubrí que para que se active de forma automatica, primero hay que crear un perfil en el filtro de contenidos, y luego una politica de acceso y asociarle dicho perfil. Tambien se puede editar el perfil que trae por defecto.

Lo otro que me dio un poco de problemas fue la integracion con Active Directory lo cual logré luego de probar muchas cosas. Trataré de ordenar en mi cabeza como hice para luego ponerlo aqui, de todos modos fue la forma mas sencilla, y la ultima que probé :evil:

Ahora, estoy en un punto tratando de determinar porqué activando la integración con AD, NO funciona el filtro de contenidos. Esto es algo que no se me pidio aun, solo la auditoria, de todos modos estoy trabajando en eso con el fin de encontrar la razon.

En fin, esto es un breve resumen de mi experiencia. Con el correr de los dias seguiré comentando.

Saludos!!!!

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mié Jul 20, 2005 7:00 am
Mensajes: 3819
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Mar Dic 14, 2010 10:06 pm 
Arriba  
El punto en contra de este tipo de soluciones, es que es muy complicado realizar configuraciones "especiales" que no se encuentran como "plugin" en el dashboard de estas soluciones.
Por lo demas para un "sysadmin end user" llamese coloquialmente en peru (#peruadmin) son buenas.

Sls

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Vie Oct 15, 2010 2:05 am
Mensajes: 3

Nota Publicado: Lun Ene 31, 2011 12:11 am 
Arriba  
Hola,

Yo también acabo de instalar Endian 2.4.1. Todo funciona bien hasta ahora.

El único problema que tengo es que cuando desde mi LAN apunto a mi IP WAN a un puerto que tengo redireccionado hacia un server de mi LAN, la conexión da time out, mientras que si apunto desde "afuera" funciona perfecta la redirección.

Supongo que hay cuestiones de NAT en el medio..., alguna sugerencia?

Muchas Gracias!

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mié Jul 20, 2005 7:00 am
Mensajes: 3819
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Lun Ene 31, 2011 5:44 pm 
Arriba  
no entiendo a que te refieres con IP_WAN, es la ip publica ??

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Vie Oct 15, 2010 2:05 am
Mensajes: 3

Nota Publicado: Lun Ene 31, 2011 7:32 pm 
Arriba  
Kde_Tony,

Gracias por tu respuesta!

Claro es mi IP Pública. Lo que yo quiero hacer es desde dentro apuntar a un puerto de mi IP publica y que se redirija a los equipos de la LAN que tengo configurada en las relgas de redireccionamiento.

Ya que las personas que tienen notebook tienen los accesos en marcadores con nuestra IP Publica, ya que entran desde afuera y no quieren usar dos marcadores.

Saludos!

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mié Jul 20, 2005 7:00 am
Mensajes: 3819
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Sab Feb 05, 2011 5:18 am 
Arriba  
eso se llama DNAT

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Lun Nov 14, 2011 8:01 pm
Mensajes: 2

Nota Publicado: Lun Nov 21, 2011 4:21 pm 
Arriba  
Que tal amigos del foro, les cuento instale endian 2.4.1, pero la verdad es mi primer servidor que implemento :? y no se como restinguir ciertas paginas; por favor si alguien me puede ayudar se los agradeceria :D

 Perfil  

Desconectado
Administrador
Administrador
Avatar de Usuario

Registrado: Lun Abr 19, 2010 12:30 am
Mensajes: 3697
Ubicación: En una de las nalgas del culo del mundo (según la Bersuit Vergarabat)

Nota Publicado: Mié Nov 23, 2011 2:11 am 
Arriba  
erika_pame por favor habré un nuevo tema para tu consulta y e mas descriptiva sobre tu problema errores tipo de entorno características de la red etc..

_________________
Los programadores de verdad no documentan. La documentación es para los idiotas que no pueden leer un volcado de memoria.

Trusted Network and Developer | Lee el Reglamento !! |WIKI-EL | Twitter @mr_mcun
Debian + TTY | ArchLinux + awesome | openSUSE + Gnome-Shell | Linux User #508809

 Perfil WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mié Jul 20, 2005 7:00 am
Mensajes: 3819
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Mié Nov 23, 2011 5:02 pm 
Arriba  
Al parecer esta de moda Endian.... u.u

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 9 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


 Temas relacionados   Autor   Respuestas   Vistas   Último mensaje 
Endian

en Redes y Servidores

mauricio_stgo

1

160

Vie Dic 28, 2012 4:46 pm

EINOM Ver último mensaje

endian firewall

en Redes y Servidores

andresmilan

2

494

Lun Feb 14, 2011 4:34 pm

andresmilan Ver último mensaje

Endian Firewall

en Seguridad

andresmilan

2

456

Jue Oct 27, 2011 5:54 pm

andresmilan Ver último mensaje

Endian Firewall

en Seguridad

andresmilan

1

407

Jue Feb 09, 2012 4:26 pm

Kde_Tony Ver último mensaje

Experiencia en certificaciones Red Hat

en El Café

123sun

0

438

Vie Ene 16, 2009 3:35 am

123sun Ver último mensaje



¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC + 1 hora [ DST ]
Traducción al español por Huan Manwë
phpBB SEO