OpenBSD como router

View: New views
4 Messages — Rating Filter:   Alert me  

OpenBSD como router

by Carlos Montiers :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Hola, quisiera consultar lo siguiente, ¿ es posible configurar OpenBSD como un router, es decir haga de servidor dhcp, dns, firewall y lo que más me interesa es poder añadir un filtro del tráfico en base a palabras, que analice el tipo de archivos que se descarguen con algún antivirusy tener un listado de sitios bloqueados. Imagino que es posible, si así es, ¿podrían indicarme qué necesito, y cómo poder lograrlo?

Atentamente, Carlos.

--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: OpenBSD como router

by Fernando Quintero :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Hola,

2008/11/30 Carlos Montiers <cmontiers@...>
Hola, quisiera consultar lo siguiente, ¿ es posible configurar OpenBSD como un router, es decir haga de servidor dhcp, dns, firewall y lo que más me interesa es poder añadir un filtro del tráfico en base a palabras, que analice el tipo de archivos que se descarguen con algún antivirusy tener un listado de sitios bloqueados. Imagino que es posible, si así es, ¿podrían indicarme qué necesito, y cómo poder lograrlo?

La verdad esa no es precisamente la definición de un router, un router en OpenBSD seria un equipo que permitiera algun protocolo como RIP2, OSPF, BGP, etc.

Lo que planteas es un servidor proxy, un servidor en capa7 que puede filtrar contenido, generalmente se monta con squid que es un producto de software libre que sirve para esto. Ese paquete se encuentra en los ports de openbsd, asi que no hay problema en lo que quieres hacer.

Te recomiendo los dos siguientes manuales:

Servidor_En_OpenBSD_4_3.pdf

OpenBSD-en-Qemu+Squid+PF.pdf

Si requieres mas información la puedes encontrar en:

http://www.openbsdcolombia.org/
http://groups.google.com/group/OpenBSD-Colombia/files?pli=1

Luego de qu tengas OpenBSD mas Squid, puedes buscar el antivirus clamav para  el squid y hacer el montaje requerido.

 Saludos.



Atentamente, Carlos.





--
--------------

Fernando Quintero
*Just a nonroot User*

--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: OpenBSD como router

by ficovh :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message


2008/11/30 Fernando Quintero <fernando.a.quintero@...>:

> Hola,
>
> 2008/11/30 Carlos Montiers <cmontiers@...>
>>
>> Hola, quisiera consultar lo siguiente, ¿ es posible configurar OpenBSD
>> como un router, es decir haga de servidor dhcp, dns, firewall y lo que más
>> me interesa es poder añadir un filtro del tráfico en base a palabras, que
>> analice el tipo de archivos que se descarguen con algún antivirusy tener un
>> listado de sitios bloqueados. Imagino que es posible, si así es, ¿podrían
>> indicarme qué necesito, y cómo poder lograrlo?

Eso es basicamente lo que todos hacemos alguna vez en la vida, para
mas o menos asegurar nuestra red casera.

Ponemos OpenBSD stable + squid + squidguard + lo que viene en base
(dhcpd, pf, etc)  y de ahi tenemos algo que resuelve un problema y no
precisamente todo el paquete.


>
> La verdad esa no es precisamente la definición de un router, un router en
> OpenBSD seria un equipo que permitiera algun protocolo como RIP2, OSPF, BGP,
> etc.
>
> Lo que planteas es un servidor proxy, un servidor en capa7 que puede filtrar
> contenido, generalmente se monta con squid que es un producto de software
> libre que sirve para esto. Ese paquete se encuentra en los ports de openbsd,
> asi que no hay problema en lo que quieres hacer.
>
> Te recomiendo los dos siguientes manuales:
>
> Servidor_En_OpenBSD_4_3.pdf
>
> OpenBSD-en-Qemu+Squid+PF.pdf
>

Baje estos manuales, sin embargo considero cosas innecesarias como
instalar pico, nano o bash por ejemplo, si en base existe ksh, vi o mg
que vien solucionan el problema y estan auditados por el equipo de
OpenBSD.

Si buscas algo ligero, aprovecha lo que viene en base, te da un poco
mas de confianza y puedes tener este servidor en una computadora
ligera y de bajo consumo, usando un disco de laptop o quiza compact
flash.


> Si requieres mas información la puedes encontrar en:
>
> http://www.openbsdcolombia.org/
> http://groups.google.com/group/OpenBSD-Colombia/files?pli=1
>

He visto un tuto en www.kernel-panic.it que va bien,

http://www.kernel-panic.it/openbsd/proxy/

> Luego de qu tengas OpenBSD mas Squid, puedes buscar el antivirus clamav
> para  el squid y hacer el montaje requerido.
>
>  Saludos.
>
>
>>
>> Atentamente, Carlos.
>>

Saludos, y espero sirva esto.


>>
>
>
>
> --
> --------------
>
> Fernando Quintero
> *Just a nonroot User*
>
> >
>



--
Francisco Valladolid H.
 -- http://bsdguy.net - Jesus Christ follower.

--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: OpenBSD como router

by Carlos Montiers :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Muchas gracias, leeré los documentos que me indican y les comentaré cómo me fue.

El 1 de diciembre de 2008 2:12, Francisco Valladolid <ficovh@...> escribió:

2008/11/30 Fernando Quintero <fernando.a.quintero@...>:
> Hola,
>
> 2008/11/30 Carlos Montiers <cmontiers@...>
>>
>> Hola, quisiera consultar lo siguiente, ¿ es posible configurar OpenBSD
>> como un router, es decir haga de servidor dhcp, dns, firewall y lo que más
>> me interesa es poder añadir un filtro del tráfico en base a palabras, que
>> analice el tipo de archivos que se descarguen con algún antivirusy tener un
>> listado de sitios bloqueados. Imagino que es posible, si así es, ¿podrían
>> indicarme qué necesito, y cómo poder lograrlo?

Eso es basicamente lo que todos hacemos alguna vez en la vida, para
mas o menos asegurar nuestra red casera.

Ponemos OpenBSD stable + squid + squidguard + lo que viene en base
(dhcpd, pf, etc)  y de ahi tenemos algo que resuelve un problema y no
precisamente todo el paquete.


>
> La verdad esa no es precisamente la definición de un router, un router en
> OpenBSD seria un equipo que permitiera algun protocolo como RIP2, OSPF, BGP,
> etc.
>
> Lo que planteas es un servidor proxy, un servidor en capa7 que puede filtrar
> contenido, generalmente se monta con squid que es un producto de software
> libre que sirve para esto. Ese paquete se encuentra en los ports de openbsd,
> asi que no hay problema en lo que quieres hacer.
>
> Te recomiendo los dos siguientes manuales:
>
> Servidor_En_OpenBSD_4_3.pdf
>
> OpenBSD-en-Qemu+Squid+PF.pdf
>

Baje estos manuales, sin embargo considero cosas innecesarias como
instalar pico, nano o bash por ejemplo, si en base existe ksh, vi o mg
que vien solucionan el problema y estan auditados por el equipo de
OpenBSD.

Si buscas algo ligero, aprovecha lo que viene en base, te da un poco
mas de confianza y puedes tener este servidor en una computadora
ligera y de bajo consumo, usando un disco de laptop o quiza compact
flash.


> Si requieres mas información la puedes encontrar en:
>
> http://www.openbsdcolombia.org/
> http://groups.google.com/group/OpenBSD-Colombia/files?pli=1
>

He visto un tuto en www.kernel-panic.it que va bien,

http://www.kernel-panic.it/openbsd/proxy/

> Luego de qu tengas OpenBSD mas Squid, puedes buscar el antivirus clamav
> para  el squid y hacer el montaje requerido.
>
>  Saludos.
>
>
>>
>> Atentamente, Carlos.
>>

Saludos, y espero sirva esto.


>>
>
>
>
> --
> --------------
>
> Fernando Quintero
> *Just a nonroot User*
>
> >
>



--
Francisco Valladolid H.
 -- http://bsdguy.net - Jesus Christ follower.




--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---