[SeWi] Algunas dudas
Sergio Martín Guillén
smartin en us.es
Jue Dic 1 17:11:02 CET 2005
> >> 2º He leido por hay de alguien que tenia echo una especie de pantalla
> de
> >> bienvenida, que al conectarte a la red salta y te dice los servicios
> que
> > >te ofrece la red, sabeis como hacer eso? se puede hacer con el linsys o
> > >hace falta un ordenador de servidor?
>
> >Hace falta un ordenador de servidor.
>
> Teneis por ahi alguna guia que te ayude a configurarlo?
No tenemos guía. Últimamente no sigo con la dedicación que merecen los
cambios que David está haciendo en ese aspecto a la red del Tiro de Línea y
Bami. Aún así intentaré contarte lo que (creo) que se hace en la red ahora:
Actualmente, la idea básica es que los clientes al pillar una IP por DHCP se
les asigna también una puerta de enlace y unos servidores DNS. El servidor
DNS debe ser la máquina Linux (el servidor). La puerta de enlace o bien es
el servidor Linux o bien es el AP, lo que quiereas, pero en ese último caso
el AP debe enrutar los paquetes que vayan a Internet hacia el servidor. La
idea es que al servidor (que hace de router) vaya todo el tráfico que tenga
que salir a Internet.
El servidor responde a las peticiones DNS pues hay instalado un servicio,
DSNmasq creo que se llama, que se encarga de eso. Además, hay un firewall en
el servidor que bloquea todo el tráfico que queramos bloquear. En realidad
se bloquea todo el tráfico que va hacia Internet salvo el que va dirigido al
puerto 80, que se redirigirá al puerto donde esté el squid y éste, de forma
transparente atenderá a las peticiones http. No a todas sino sólo a los
dominios permitidos. Si el dominio no está permitido el squid da un mensaje
de error y puedes en esa página informar a tus usuarios de lo que está
pasando, a dónde se han conectado, etc.
Bueno, espero que te hayas enterado, más o menos...
Un saludo,
Sergio
Más información sobre la lista de distribución Lista