› Foros › PC › Software libre
kornshell escribió:Pues yo no entiendo demasiado la verdad, pero supongo que si quieres tener varias redes por la razón que sea lo único que necesitarás es un router que te enrute ( ) entre ellas.
Si lo haces con un equipo Linux lo puedes manejar todo a través de iptables, pero necesitarás un interfaz para cada red.
Nunca me he puesto a hacer algo así con un router-switch casero, pero supongo que viene a ser lo mismo sólo que usando el interfaz web o el terminal para configurar los puertos para las distintas redes y gestionando el enrutamiento.
Si no quieres montar un pifostio de cableado en casa también puedes montar todo sobre VLAN. En Linux por ejemplo puedes crear interfaces virtuales sobre un mismo interfaz hardware, con lo que podrías hacer el enrutamiento entre redes sin tener que montar un equipo con varias tarjetas ethernet.
Si haces un esquema de la red que quieres montar en un diagrama tipo visio será más fácil aportar ideas de cómo se podría configurar.
kornshell escribió:Bueno, una idea (que no se si es factible porque depende de las capacidades de tu router y tus AP).
Dado que hay un subconjunto de equipos a los que quieres poder acceder desde internet tendrías que montar una especie de DMZ para separarlos del resto.
-VLAN1 (por ejemplo 10.0.0.*) en la que estarían los equipos a los que necesitas acceder desde fuera.
-VLAN2 (por ejemplo 10.0.1.*) para el resto de los equipos.
Para esto tendrías que poder configurar tu router de forma que sea capaz de crear 2 VLANs en distintos puertos y enrutarlas, y además hacer que todo el tráfico entrante desde internet se enrute a la VLAN1.
Luego habría que configurar los rutas en los equipos para que lleguen a la otra VLAN a través del router, si es que no es el default gateway para todos ellos.
Igual es un poco lioso, pero como a nivel de red física hay lo que hay, a no ser que uses firewalls para controlar el acceso a cada equipo no veo otra forma de crear una DMZ.
Por lo demás en lo que es simplemente intercomunicar toda la red, a no ser que se me esté escapando algo no veo que deba haber mucho problema.
Un poco offtopic, como curiosidad, hace poco estuve trasteando con honeyd y resulta que no sólo puedes crear una red virtual (en plan honeypot de seguridad) si no que te permite "conectar" equipos reales dentro de tu red virtual, con lo que sólo con hacer que toda tu red pase por el PC donde corre el honeyd puedes montarte una red con todas las locuras que quieras sin la mayor parte del hardware de red que te haría falta de otra forma.
El rendimiento no es el mismo, pero tiene su gracia
blackgem escribió:Por ahora el tema de la vlan lo desestimo porque tanto la fonera, el router principal como mi propio equipo tienen DHCP y por lo tanto se pierde por medio esa posibilidad, si quitamos DHCP entonces tendremos un cacao importante aunque tampoco me importaria (pero la cosa que entonces usando Ubuntu a ver como me apañaria pues network-manager sobre escribe las configuraciones de red y con ese gestor no se que habria que poner).
blackgem escribió:Lo del honeypot con conexion desde diferentes lugares seguramente te refieres a crear un VPN (Virtual Private Network) y si, se puede perder rendimiento y hacer compleja la cosa.
blackgem escribió:Por ahora solo me interesa interconectar los aparatos dentro de la lan, que no se ni como hacer para pasar del movil (normalmente seria un portatil por ejemplo) a la configuracion de la fonera, mi propio pc o el AP.
Mi idea es mas como si hubiera 3 redes y que ellas se comuniquen entre ellas, una vez vuelva a recordar ese concepto y aplicarlo a esto mi cabeza dara para explicar y empezar a administrarlo mas correctamente.
titofla escribió:No entiendo cual es el problema...
Si no necesitas ningun tipo de sub red, ni red virtual.
Lo unico que necesitas es modem, router, y/o swich.
Dejas las IPs automaticas con DHCP, (o si quieres las pones manual) y ya esta, si es facilisimo.
Donde yo trabajo tenemos:
Modem y Router (50 puertos wire + WIFI)
Todos los PCs, telefonos IP, y mierdas varias se conectan por cable ethernet, smartphones e iPads, via wifi.
blackgem escribió:
Por ahora el tema de la vlan lo desestimo porque tanto la fonera, el router principal como mi propio equipo tienen DHCP y por lo tanto se pierde por medio esa posibilidad, si quitamos DHCP entonces tendremos un cacao importante aunque tampoco me importaria (pero la cosa que entonces usando Ubuntu a ver como me apañaria pues network-manager sobre escribe las configuraciones de red y con ese gestor no se que habria que poner).
Lo del honeypot con conexion desde diferentes lugares seguramente te refieres a crear un VPN (Virtual Private Network) y si, se puede perder rendimiento y hacer compleja la cosa.
Mi idea es mas como si hubiera 3 redes y que ellas se comuniquen entre ellas, una vez vuelva a recordar ese concepto y aplicarlo a esto mi cabeza dara para explicar y empezar a administrarlo mas correctamente.
kornshell escribió:Un poco offtopic, como curiosidad, hace poco estuve trasteando con honeyd y resulta que no sólo puedes crear una red virtual (en plan honeypot de seguridad) si no que te permite "conectar" equipos reales dentro de tu red virtual, con lo que sólo con hacer que toda tu red pase por el PC donde corre el honeyd puedes montarte una red con todas las locuras que quieras sin la mayor parte del hardware de red que te haría falta de otra forma.