10/05/2002, 15:44
|
| Colaborador | | Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 24 años, 1 mes Puntos: 14 | |
Re: firewall - proxy Estas confundiendo algunas cosas.
Cuando haces un tracer.... bueno, eso depende desde donde lo hagas y como esté configurado el firewall. Hay redes en las cuales desde un puesto que no sea el servidor proxy (aunque no tengas cortafuegos) no puedes hacer tracer ni ping. no diagamos si tienes un cortafuegos configurado para filtrar ciertos paquetes ICMP desde dentro de la red. Algunos programas de tracers no MS-DOS si pasan por el proxy ya que usan los puertos "Socks" (1080 normalmente).
Que el paquete sólo pasa por el firewall ??
Puede ser que esté configurado para esto y el proxy no deja pasar estos paquetes.
Con que UIP me ven en internet con la del fire o la del proxy ?,
Evidentemente y por decirlo de alguna manera te ven con la del proxy. Tampoco es cierto del todo, es una manera de hablar ya que el proxy recoge las peticiones de la red y es este quien la realiza por los "demás" usando la IP asignada por el proveedor en la conexión activa ya sea por DHCP o por IP "fija".
Respecto al tema de si pueden coexistir o no el proxy y el firewall en la misma máquina la respuesta es si, otra cosa es que sea conveniente, entoces la respuesta es no. Desde el punto de vista de una configuración óptima el proxy y el firewall deben estar en máquinas distintas. Esto ocurre también con los IDS y lo NIDS. La posición optima del cortafuegos sería entre el proxy e Internet.
Un saludo, |