FIREWALL, NAT Y VPN DINAMICA (la NIC publica)

Estado
Cerrado para nuevas respuestas.

asoto

Lanero Regular
12 Abr 2002
14
Hola,

Estoy buscando soluciones de Firewall / NAT / Y VPN que funcionen con IP dinamica en el servidor (la NIC publica), que este basada en los estandares de IPSEC, IKE, y que en la medida de lo posible este certificado por la ICSA y que en la medida de lo posible funcionen en Windows 2000 Server o Advanced Server, o ya que este es el foro de Linux, sugerencias de soluciones en Linux.

El objetivo es:

1- Proteger Recursos de una intranet con un firewall

2- Poder acceder recursos remotos desde fuera de la ciudad via VPN a la red

3- Poder realizar un NAT a un par de servidores de aplicaciones internos incluyendo un Lotus Domino server para poder acceder al i-notes remotamente (webmail lotus) (no en DMZ).

4- Poder implantar una DMZ a futuro


Notas Operativas:
Soluciones como el IBM Firewall, o Checkpoint Firewall-1 tienen full funcionalidad pero exijen IP Fija en el servidor ala NIC publica, y soluciones como ZoneAlarm o Sygate, Blackice funcionan con IP dinamica pero solo tiene funcionalidad de Bloqueo de puertos y algo de trace.

Actualmente el sistema esta funcionanco con ICS a nivel de proxy para darle salida a la web a la intranet y tiene un ZoneAlarm para proteccion.

La conexion a la NIC publica (la web) es con Cable modem y como canal de backup una linea RDSI.

A nivel interno hay 3 servidores:
1- El proxy
1- Un PDC basado en Windows 2000 Server (con Active Directory)
1- Un Domino Aplication Server (solo e-mail server por ahora)
1- (proximamente) DB2 7.2 (SQL server)
1- (proximamente) Laboratorio (app. server)

Para el rastreo de la IP publica dinamica habiamos pensado usar DNS2Go (de deerfield).

La intranet esta totalmente configurada con direccionamiento clase C, y con un DHCP interno (el PDC 2000 server), DNS y en general los servicios basicos de 2000 Server.

Quedo en espera de Sugerencias, preguntas y ayuda.


Saludos,


A. Alexander Soto
Gerente / Manager
Consultor en Informatica & Soporte Tecnico Avanzado
Information Technology Consultant & Advanced Technical Support
Certificado / Certified: IBM PSS

ASOTO CONSULTORIA INFORMATICA
(Prosecutor Group)
 
IPTABLES

Sr Alexander Soto.

La cosa esta un poco complicada para mis conocimientos... pero veamos si esto te puede "Ayudar" En algo :)


En Linux (Kernel 2.4.X) existe algo llamado Netfilter, el cual usa IPTABLES como Servicio de Firewall, este es un Firewall Muy ROBUSTO y no es muy facil de configurar, (en kernels 2.2.X existe ipfwadm e ipchains pero el iptables es mas recomendable y completo ) aqui te anexo este LINK el cual Contiene un Completo HOW TO sobre IPTABLES, ademas necesitas implementar FreesWan parchado para IKE, Un link interesante, que combinan Linux Y w2k con estas tecnicas aqui .

Si necesitas mas informacion, aca en Medellin hay una Empresa llamada Fluid Signal S.A que se encarga de prestar ese tipo de servicios, ellos tienen facilidad y personal para viajar por todo Colombia. mas info

info@fluidsignal.com
Celular CEO (033) 4269053 (Mauricio Gomez)


:p :p :p :p
 
La solucion esta en linux

Hola
Lo que deseas no es complicado lo que tu deseas es tener un FIREWALL y una VPN , yo tengo armada 7 VPNs , enlazando un promedio de 100 pcs y funciona muy bien. claro esta son con direcciones estaticas
Para el caso de IP dinamicas tambien existe una solucion que la tenemos interconectada con las oficinas en provincias basta tener solo una direccion fija el resto dinamica.

La soluciones que te comento es usando LinuX

VIVA LINUX



Si deseas mayor informacion escribeme : support@livinglinux.net
 
Bueno, yo diria lo mismo que ya han dicho... iptables para hacer la configuracion del firewall y NAT, vpnd u otra aplicacion bajo linux que sirva para configurar la VPN, la idea de dns2go es buena para librarse del problema de la ip dinamica, para activar ipsec en la version 2.6 del kernel solo es recompilarlo y activar este soporte y para ipsec en versiones anteriores del kernel hay que bajar y aplicar un parche.

No es tan complicado como lo hace parecer nuestro amigo asoto :)
 
Estado
Cerrado para nuevas respuestas.