Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: egiptoelcairo en 13 Octubre 2011, 17:26 pm



Título: es posible este esquema de firewall?
Publicado por: egiptoelcairo en 13 Octubre 2011, 17:26 pm
Hola buenas, estoy intentado limitar el ancho  de banda de unos pc de  una red.

dispongo de 3 pc 2 lan y uno por wifi lo que esto intentando hacer que no se si es posible es utilizar el router como swich para interconectar todos los pc  la idea era  atraer todo el trafico hacia un pc que este lo filtre y luego lo envie todo al router para salir a internet el problema esque en ese pc solo tengo  un adaptador de red ¿ es posible hacerlo  o tendria que tener dos adaptadores?,  uno por donde entre las peticiones de los usuarios y otro que conecte directo al router?

(http://culturacion.com/wp-content/uploads/2009/08/firewall1.gif)


3el esquema seria parecido a ese pero el pc del firewall tendria que tener 2 adaptadores de red?  y si el router tiene wifi esos pc se saltarian el firewall?


Título: Re: es posible este esquema de firewall?
Publicado por: ThonyMaster en 13 Octubre 2011, 21:13 pm
para esa conexion necesitas la pc con adaptadores de red.. y si el router esta antes del firewall las pcs q se conecten por wifi qdan desprotegidas del firewall aunq los routers orita traen su firewall no es la gran cosa pero puedes activarlo y filtrar desde alli tambien...


Título: Re: es posible este esquema de firewall?
Publicado por: egiptoelcairo en 13 Octubre 2011, 21:34 pm
la cosa es que tengo 1 pc conectado  al router directo  y otros 2 en wifi y lo que queria hacer es redireccionar todas las conexiones a uno que tiene wifi filrarlas limitarles el ancho de banda con algun programita y  despues devolver la señal al roter para que salga a internet.


Título: Re: es posible este esquema de firewall?
Publicado por: madpitbull_99 en 13 Octubre 2011, 23:18 pm
Investiga si tu router soporta algún firmware libre como DD-WRT (y sus demás forks) o Tomato.

Éstos últimos disponen de la funcionalidad QoS. Puede que el router del que dispones actualmente también disponga
de esa función, mira el modelo del router y busca en las especificaciones o en el propio panel de administración.




Título: Re: es posible este esquema de firewall?
Publicado por: er_wanchu en 14 Octubre 2011, 12:33 pm
No es necesario tener dos tarjetas de red, aún compartiendo la misma red física, puedes tener 2 redes separadas a nivel lógico enrutando en un proxy, incluso podrias tener el proxy virtualizado y hacer pruebas sin alterar ninguno de los equipos que tienes actualmente.

Otra historia es que los clientes puedan cambiarse la puerta de enlace en cualquier momento.


Título: Re: es posible este esquema de firewall?
Publicado por: egiptoelcairo en 16 Octubre 2011, 23:35 pm
mi router es Cisco EPC3825 EuroDocsis 3.0 Gateway  me parece que ni tomato ni el otro son compatibles


Título: Re: es posible este esquema de firewall?
Publicado por: madpitbull_99 en 17 Octubre 2011, 20:37 pm
No es compatible, necesitarías un router neutro.



Título: Re: es posible este esquema de firewall?
Publicado por: egiptoelcairo en 18 Octubre 2011, 13:01 pm
sabes de alguno que tenga wifi n  y que tenga la opcion de instalarle tomato o el otro para limitar el ancho de banda por ip o mac


Título: Re: es posible este esquema de firewall?
Publicado por: madpitbull_99 en 18 Octubre 2011, 16:57 pm
Puedes mirar los routers neutros que ofrecen en CiudadWireless (http://www.ciudadwireless.com/networking_routers_neutros-c-205_47.html?osCsid=1iuq8sgquai12oeqhsp0f00jt2) o los que soportan DD-WRT (http://www.ciudadwireless.com/advanced_search_result.php?keywords=dd+wrt). Seguro que hay más de uno que te guste.




Título: Re: es posible este esquema de firewall?
Publicado por: egiptoelcairo en 18 Octubre 2011, 19:35 pm
gracias por la info


Título: Re: es posible este esquema de firewall?
Publicado por: chocola en 24 Octubre 2011, 19:12 pm
Puedes mirar los routers neutros que ofrecen en CiudadWireless (http://www.ciudadwireless.com/networking_routers_neutros-c-205_47.html?osCsid=1iuq8sgquai12oeqhsp0f00jt2) o los que soportan DD-WRT (http://www.ciudadwireless.com/advanced_search_result.php?keywords=dd+wrt). Seguro que hay más de uno que te guste.




Que diferencia hay entre un router normal y un router neutro ?


Título: Re: es posible este esquema de firewall?
Publicado por: madpitbull_99 en 24 Octubre 2011, 20:44 pm
Citar
¿ Para qué sirve un router neutro ? Para suministrar acceso a una red (intranet o internet) a consolas, televisores, ordenadores, teléfonos móviles y en
general a cualquier dispositivo que se comunique de forma cableada o inalámbrica con una red informática .. cuando el módem o dispositivo de entrada
(tanto de adsl como de cable) no puede asignar nombres (IP) a más de una máquina.

También podemos usar un router neutro en una red empresarial, cuando el dispositivo concedido por el proveedor de Internet se nos queda corto o simplemente
no cumple los requisitos que se nos piden.

¿ Cuando necesitamos un router neutro?
  • En el caso que anuncia la cabecera del manual.
  • El equipo actual se queda colgado y no podemos navegar en nuestro ordenador.
  • Tras unos minutos u horas de descargar películas de emule o torrent no podemos navegar.
  • Cuando un equipo (el emule del hermano) nos deja sin ancho de banda y la navegación en otro PC se convierte en esperas y gritos de desesperación.
Como punto de partida hemos de aclarar que un router neutro no incorpora módem de adsl o módem de cable, es un equipo que hemos de conectar a la
salida del módem adsl o módem cable.


 Recibimos preguntas de usuarios que han comprado el primer router neutro y no saben como conectarlo al módem router adsl o cable que tienen del
proveedor de Internet, en algunos casos tienen problemas para configurar el nuevo equipo con el CD del fabricante, en otros tienen puertos cerrados
o ID baja en programas P2P, en otros no pueden jugar partidas online, en otros no conectan los portátiles a la red wifi, etc …


Lo he sacado de este post: Cómo configurar un router neutro [Tutorial] (http://foro.elhacker.net/empty-t316033.0.html).

Espero que haya quedado claro, si no es así, sólo hay que decirlo.