Ver Mensaje Individual
  #9 (permalink)  
Antiguo 25/04/2011, 04:21
moeb
 
Fecha de Ingreso: febrero-2011
Mensajes: 581
Antigüedad: 13 años, 2 meses
Puntos: 81
Respuesta: Tarjeta de red, dos puertas de enlace

Cita:
-Un switch al que van colgados los pc´s de la LAN y los dos routers de salida
-Un pc con Debian, que iría también unido a ese switch, por lo que no veo las dos tarjetas de red.
Sí. éste sería un escenario válido (aunque no ideal, pero sí simple)...

Puedes tener varias redes (en este caso 2) lógicas usando la misma infraestructura física (switch)... Veamos:

- Subred 1: 192.168.0.0/24 - Router: 192.168.0.254 - Tarjeta red 1 debian: 192.168.0.1 (actuará com ogateway en al subred 192.168.0.0/24)

- Subred 2: 192.168.1.0/24 - Router: 192.168.1.254 - Tarjeta red 2 debian: 192.168.1.1 (actuará com ogateway en al subred 192.168.1.0/24)

Según por la interfaz que lleguen los datos (tarjetas 1 o 2), vendrán de una subred u otra y podrás redirigir el tráfico a uno u otro router si ambos están operativos o todo el tráfico (de ambas tarjetas) por uno sólo si el otro ha caido... Esto requiere scripting por tu parte para verificar si ambos routers están levantados y modificar las tablas iproute en caso de que cambie la situación (caiga un router, vuelva a estar online, etc).

--------------------------------------------------------------------------------------------------
Cita:
-Switch con pc´s de la LAN
-Pc con Debian que tiene una tarjeta LAN conectado a dicho switch y otras dos tarjetas, cada una conectada a un router.

El Debian, haría de firewall ?. Porque no he configurado nunca iptables, pero creo que es el firewall de Linux sino me equiovoco.
Este tambien es un escenario válido.

En este caso dispones de una UNICA subred LAN y dos routers de salida... Ya no discriminarás el tráfico en función de la tarjeta por la que te entre, sino en función de, por ejemplo, el puerto de destino (podrías enviar el correo por un router y el resto del tráfico internet por el otro).

Efectivamente puedes hacer que actúe como firewall (o no).... En cualquier caso, en ambos casos necesitarás iptables (para hacer el forward/masquerading hacia Internet), y para tablas de rutas selectivas, el iproute2.

Son dos escenarios diferentes, ambos válidos y ambos se me han dado en más de una ocasión en mi vida profesional (vamos, que no son simples escenarios teóricos).