Ver Mensaje Individual
  #3 (permalink)  
Antiguo 26/11/2005, 03:43
albridi
 
Fecha de Ingreso: noviembre-2003
Ubicación: España
Mensajes: 212
Antigüedad: 20 años, 6 meses
Puntos: 3
Hola jariza, gracias por responder

Cita:
Iniciado por jariza
...Si tu LAN se reduce a dos equipos y la conexión es por cable no tendrás problemas de seguridad...
Si, exactamente es así, dos PC's por cable, aunque no entiendo...¿por qué crees que no habría problemas de seguridad?

Cita:
Iniciado por jariza
...autorizar sólo la dirección MAC del equipo que se conecta (algunos firewall lo permiten)...
Sip, el mío lo permite, pero hay algo que me preocupa ¿Cómo sé que mi dirección MAC es única y que no hay otro interface en el mundo que tenga esa misma dirección? Es decir, si hay por ahí otra dirección MAC igual a la mía, el Firewall le dejaría pasar alegremente ¿no?

Esa misma duda la tengo con las direcciones IP locales. O sea, si yo le digo al Firewall, deje pasar al equipo 192.168.0.2 máscara de subred 225.225.225.0 y resulta que desde Internet intentan acceder haciéndose pasar por esa máquina y en ese momento esa máquina no existe en mi LAN por estar apagada, entonces el Firewall dejaría pasar al atacante ¿no?

Cita:
Iniciado por jariza
...alternativa a Netbios...a mi no me suena...
He leído algo sobre el protocolo IPS/SPX pero no sé si requiere NetBIOS o no y tampoco tengo claro si el firewall protegería mi red doméstica si la implementase con este protocolo. La idea sería utilizar el TCP/IP de forma restrictiva para Internet y compartir archivos y carpetas con el IPS/SPX permitiendo el tráfico entre los dos PC's a través de IPS/SPX.

Otra cosilla que se me escapa. Mi conexión a Internet va sobre ADSL y la IP es dinámica, por tanto cambia cada vez. ¿Cómo sabría el Firewall que debe dejar iniciarse la conexión a Internet cuando la petición proceda de mi segundo PC? ¿No bloqueará el intento de conexión a una dirección que no le aparece como permitida aunque este intento proceda de mi propia red?

Saludos.