<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Router, firewall, proxy&#8230; bajo una máquina potente o poco potente</title>
	<atom:link href="http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente/feed" rel="self" type="application/rss+xml" />
	<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente</link>
	<description>Blog/Portfolio profesional de Miguel Carmona</description>
	<lastBuildDate>Sat, 04 Feb 2012 19:51:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Ricardo</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-277</link>
		<dc:creator>Ricardo</dc:creator>
		<pubDate>Fri, 20 Jan 2012 15:31:10 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-277</guid>
		<description>Una consulta, tengo un servidor con ClearOs para todo el tema de seguridad y tengo otro servidor con Windows 2003 con Terminal Server instalado; se desea trabajar con sesiones remotas externas. Pero a pesar que he habilitado el reenvio de un puerto al terminal server y haber creado un regla en las conexiones entrantes, aun no puedo establecer la comunicacion. Que puede estar faltando?.</description>
		<content:encoded><![CDATA[<p>Una consulta, tengo un servidor con ClearOs para todo el tema de seguridad y tengo otro servidor con Windows 2003 con Terminal Server instalado; se desea trabajar con sesiones remotas externas. Pero a pesar que he habilitado el reenvio de un puerto al terminal server y haber creado un regla en las conexiones entrantes, aun no puedo establecer la comunicacion. Que puede estar faltando?.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ClearOS &#8211; Introducción y primeras impresiones &#124; miguelcarmona.name</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-269</link>
		<dc:creator>ClearOS &#8211; Introducción y primeras impresiones &#124; miguelcarmona.name</dc:creator>
		<pubDate>Thu, 01 Dec 2011 14:12:31 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-269</guid>
		<description>[...] ClearOS está muy enfocada en su utilización como router gateway (puerta de enlace), servidor proxy, dns, firewall&#8230; muy al estilo de ipcop o cualquiera de las distribuciones que repasamos en el artículo Router, firewall, proxy… bajo una máquina potente o poco potente. [...]</description>
		<content:encoded><![CDATA[<p>[...] ClearOS está muy enfocada en su utilización como router gateway (puerta de enlace), servidor proxy, dns, firewall&#8230; muy al estilo de ipcop o cualquiera de las distribuciones que repasamos en el artículo Router, firewall, proxy… bajo una máquina potente o poco potente. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Exewin</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-232</link>
		<dc:creator>Exewin</dc:creator>
		<pubDate>Fri, 28 Oct 2011 13:31:57 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-232</guid>
		<description>Miguel, ya antes configure clarconnect pero lo que necesito es un router/os que bloquee ciertas paginas duarnte un tiempo lomitado por decirte 8 horas dejando el resto de tiempo sin el bloqueo de contenidos, asi tambien personalizar para que otro grupo de IP no tengan bloqueo a ninguna hora, aparte quiero hacer un filtro de acceso por MAC, y un binding IP-MAC o sea una asociacion entre IP y MAC no se si es mucho pedirle a un ROUTER/OS como IPCOP, CLearOS o si se puede hacer con alguno de ellos.
Saludos.</description>
		<content:encoded><![CDATA[<p>Miguel, ya antes configure clarconnect pero lo que necesito es un router/os que bloquee ciertas paginas duarnte un tiempo lomitado por decirte 8 horas dejando el resto de tiempo sin el bloqueo de contenidos, asi tambien personalizar para que otro grupo de IP no tengan bloqueo a ninguna hora, aparte quiero hacer un filtro de acceso por MAC, y un binding IP-MAC o sea una asociacion entre IP y MAC no se si es mucho pedirle a un ROUTER/OS como IPCOP, CLearOS o si se puede hacer con alguno de ellos.<br />
Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: priego2005</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-227</link>
		<dc:creator>priego2005</dc:creator>
		<pubDate>Wed, 12 Oct 2011 15:21:53 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-227</guid>
		<description>me gustaria saber si cuentas con algun tutorial paso a paso para la instalacion y configuracion  de ipcop o clear os o algun otro ya que soy nuevo en lo referente a servidores y me gustaria iniciar en el software libre</description>
		<content:encoded><![CDATA[<p>me gustaria saber si cuentas con algun tutorial paso a paso para la instalacion y configuracion  de ipcop o clear os o algun otro ya que soy nuevo en lo referente a servidores y me gustaria iniciar en el software libre</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos Garcia</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-202</link>
		<dc:creator>Carlos Garcia</dc:creator>
		<pubDate>Thu, 11 Aug 2011 10:39:55 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-202</guid>
		<description>Muchas gracias por tu respuesta hoymismo averiguare si el aplicativo que usamos corre bajo Linux, y de todas todas probare la instalacion a ver que tal muchas gracias nuevament</description>
		<content:encoded><![CDATA[<p>Muchas gracias por tu respuesta hoymismo averiguare si el aplicativo que usamos corre bajo Linux, y de todas todas probare la instalacion a ver que tal muchas gracias nuevament</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: miguelcarmona</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-201</link>
		<dc:creator>miguelcarmona</dc:creator>
		<pubDate>Wed, 10 Aug 2011 20:54:02 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-201</guid>
		<description>@Carlos Garcia  ipCop es un sistema operativo. Como tal, puedes virtualizarlo sobre xp (como ejemplo) o tener una máquina dedicada.
Sin duda, te recomiendo una máquina dedicada.
¿Tienes 7 estaciones de trabajo y no tienes ningún servidor? Sorprendente...</description>
		<content:encoded><![CDATA[<p>@Carlos Garcia  ipCop es un sistema operativo. Como tal, puedes virtualizarlo sobre xp (como ejemplo) o tener una máquina dedicada.<br />
Sin duda, te recomiendo una máquina dedicada.<br />
¿Tienes 7 estaciones de trabajo y no tienes ningún servidor? Sorprendente&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos Garcia</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-200</link>
		<dc:creator>Carlos Garcia</dc:creator>
		<pubDate>Wed, 10 Aug 2011 10:08:09 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-200</guid>
		<description>Estimado MIguel primero felicitarte por tu informacion y dedicacion a informar, quiero hacerte una pregunta, tengo una red de 7 equipos con windows Xp compartiendo recursos, se puede integrar ipcop para restringir navegacion en internet a ciertas horas sin tener que tener otra maquina habilitada, es decir el ip cop se puede montar sobre XP</description>
		<content:encoded><![CDATA[<p>Estimado MIguel primero felicitarte por tu informacion y dedicacion a informar, quiero hacerte una pregunta, tengo una red de 7 equipos con windows Xp compartiendo recursos, se puede integrar ipcop para restringir navegacion en internet a ciertas horas sin tener que tener otra maquina habilitada, es decir el ip cop se puede montar sobre XP</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jnar</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-64</link>
		<dc:creator>Jnar</dc:creator>
		<pubDate>Wed, 05 Jan 2011 14:34:19 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-64</guid>
		<description>Gracias mil, muy buena recopilación justo ahora estoy revisando el tema y me ha servido mucho.</description>
		<content:encoded><![CDATA[<p>Gracias mil, muy buena recopilación justo ahora estoy revisando el tema y me ha servido mucho.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jangel</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-63</link>
		<dc:creator>Jangel</dc:creator>
		<pubDate>Tue, 30 Nov 2010 15:29:33 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-63</guid>
		<description>Muchas gracias por tu pronta respuesta.
Asi como comentas lo tengo habilitado para las sedes que tengo externas y que ya tienen ip estatica y atacan sobre la ip estatica del terminal server, asi puedo ponerles una regla de filtrado por ip.  La historia que estaba mirando es para evitar dejar abierto el puerto 3389 sobre la maquina de terminal server a todo internet, simplemente que los de fuera que no tienen ip estatica se autentificasen de alguna forma (sin usar clientes vpn) para que esa ip publica estuviese permitida durante el tiempo de la conexion.  Actualmente esto puedo hacerlo con firewall&#039;s como el Cisco ASA5505 (a traves de https) pero donde va a parar usar herramientas como el Ipcop que son una maravilla.
Gracias</description>
		<content:encoded><![CDATA[<p>Muchas gracias por tu pronta respuesta.<br />
Asi como comentas lo tengo habilitado para las sedes que tengo externas y que ya tienen ip estatica y atacan sobre la ip estatica del terminal server, asi puedo ponerles una regla de filtrado por ip.  La historia que estaba mirando es para evitar dejar abierto el puerto 3389 sobre la maquina de terminal server a todo internet, simplemente que los de fuera que no tienen ip estatica se autentificasen de alguna forma (sin usar clientes vpn) para que esa ip publica estuviese permitida durante el tiempo de la conexion.  Actualmente esto puedo hacerlo con firewall&#8217;s como el Cisco ASA5505 (a traves de https) pero donde va a parar usar herramientas como el Ipcop que son una maravilla.<br />
Gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Miguel Carmona</title>
		<link>http://miguelcarmona.name/blog/router-firewall-proxy-bajo-una-maquina-potente-o-poco-potente#comment-62</link>
		<dc:creator>Miguel Carmona</dc:creator>
		<pubDate>Tue, 30 Nov 2010 13:38:42 +0000</pubDate>
		<guid isPermaLink="false">http://miguelcarmona.name/?p=44#comment-62</guid>
		<description>@Jangel No necesitas ningún addon para esto. Lo único que necesitas es reenviar el puerto de terminal server a la ip del servidor.
Ve a Firewall -&gt; Reenvío de de puertos
Protocolo =&gt; tcp
ip de destino =&gt; la ip del equipo
puerto de origen y de destino =&gt; 3389 (el mismo número en los 2 campos)

Agregamos y ya debe estar funcionando.
Ni que decir tiene, el equipo servidor de terminal server debe tener una ip fija (la que especificamos anteriormente) y este reenvío de puerto también tienes que hacerlo en el router si tienes nat habilitado (multipuesto) que suele ser en el 99% de los casos.

Saludos...</description>
		<content:encoded><![CDATA[<p>@Jangel No necesitas ningún addon para esto. Lo único que necesitas es reenviar el puerto de terminal server a la ip del servidor.<br />
Ve a Firewall -> Reenvío de de puertos<br />
Protocolo => tcp<br />
ip de destino => la ip del equipo<br />
puerto de origen y de destino => 3389 (el mismo número en los 2 campos)</p>
<p>Agregamos y ya debe estar funcionando.<br />
Ni que decir tiene, el equipo servidor de terminal server debe tener una ip fija (la que especificamos anteriormente) y este reenvío de puerto también tienes que hacerlo en el router si tienes nat habilitado (multipuesto) que suele ser en el 99% de los casos.</p>
<p>Saludos&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

