Foros del Web » Administración de Sistemas » Seguridad y redes »

Es adecuado agregar una interfaz de red solo para los Access Point?

Estas en el tema de Es adecuado agregar una interfaz de red solo para los Access Point? en el foro de Seguridad y redes en Foros del Web. Hola, tengo una PC dedicada a proxy-firewall, en una institución. Como no tengo switch administrables para segmentar la red, mi idea es agregar una tercera ...
  #1 (permalink)  
Antiguo 17/12/2016, 19:17
 
Fecha de Ingreso: octubre-2007
Mensajes: 273
Antigüedad: 16 años, 6 meses
Puntos: 5
Es adecuado agregar una interfaz de red solo para los Access Point?

Hola, tengo una PC dedicada a proxy-firewall, en una institución. Como no tengo switch administrables para segmentar la red, mi idea es agregar una tercera interfaz de red para conectar a la misma varios AccessPoint y distribuir red inalámbrica a usuarios que se conectarán con dispositivos propios (aunque siempre registrados en los AP). Por cuestiones de seguridad pienso permitir en las reglas del firewall solo entrada por eth2 a peticiones al puerto 8080. La idea es tener los AP en una subred distinta a la subred de las PC de las oficinas.
eth0 ----> LAN oficinas.
eth1-----> SHDSL
eth2 -----> Access Point

Bajo otras condiciones con VLAN estoy seguro que resolvería.
Es más o menos adecuada esta configuración teniendo en cuenta que no disponga de otro tipo de hardware??.
  #2 (permalink)  
Antiguo 24/12/2016, 14:06
 
Fecha de Ingreso: abril-2012
Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años
Puntos: 36
Respuesta: Es adecuado agregar una interfaz de red solo para los Access Point?

Pues si no tienes un switch administrable como comentas pues a mi parecer es totalmente valido e inclusive yo e realizado implementaciones parecidas. Solo recordar tambien crear las reglas de que se esa red no se puedan comunicar a las demas o viceversa. Y filtrar solo lo que si quieras.

Yo realice implementaciones asi con PFSENSE pero la verdad e comenzando a trabajar mas con MIKROTIK y auque tiene costo la verdad es un costo muy pequeño a comparacion de todo lo que hacen. Miktotik casi casi lo tiene todo, a mi parecer mucho mejor que CISCO y otras marcas pomposas que solo quieren dinero. Bueno ya me sali del tema, jejeje.
__________________
"Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se".
  #3 (permalink)  
Antiguo 28/12/2016, 09:26
 
Fecha de Ingreso: octubre-2007
Mensajes: 273
Antigüedad: 16 años, 6 meses
Puntos: 5
Respuesta: Es adecuado agregar una interfaz de red solo para los Access Point?

larrysys, gracias por la respuesta; quería conocer sus experiencias pues es la única forma que tengo bajos mis condiciones. Hasta ahora no he tenido que habilitar el forwarding en el (proxy-firewall) sistema operativo, y cuando lo necesito, implemento xinetd para servicios que están fueran de la red, eso creo me ayuda un poco con la seguridad.

Etiquetas: access, interfaz, ip, red
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:32.