¿Qué es más seguro?

30/05/2004 - 16:19 por JPF | Informe spam
Router en monopuesto ó en multipuesto???
Pretendo tener un Pc con 2 tarjetas de red, una de ellas conectarla
directamente al router y la otra al switch donde están conectados el resto
de equipos. En el Pc con 2 tarjetas de red, compartiré la conexión a
internet, para que todos los equipos puedan acceder a Internet.
¿Cual sería la configuración más segura????
¿Se podría compartir una conexión a Internet en multipuesto????

Mil gracias
Un saludo

Preguntas similare

Leer las respuestas

#16 Anonimo
30/05/2004 - 19:27 | Informe spam
No. No me decido. No he dicho que me decida.
Es más, me reitero: aconsejo MONOPUESTO.




Aclarado este punto.


En cualquier caso NO ofrece ninguna ventaja el


multipuesto: necesitará firewall, por tanrto si se conectan
varias maquinas a su hub, se necesitará otro transporte de
red, o bien un firewall de terceros (desaconsejado por mi
parte de una manera seria y cuando quieras abres un hilo de
consulta) o bien esperar al cortafuegos del SP2.




De acuerdo en que se necesitarán cortafuegos en todas las
máquinas y también antivirus, porque el sentido común no es
suficiente. :-))))))))))))))))

Los cortafuegos de terceros actuales son tan superiores al
actual de microsoft que ha tenido que cambiarlo totalmente.
Habrá que ver el nuevo cortafuegos de sp2 en el mundo real,
cuando lo prueben 'los terceros'. También habrá que ver la
respuesta competitiva de 'los terceros' que se esmerarán en
mejorar el de microsoft, por razones de supervivencia.
Además, ocurrirá que como todo el mundo utilizará el de
microsoft, los atacantes 'estudiarán' ese cortafuegos por
ser el más rentable.

La ventaja del multipuesto no está en la seguridad,
evidentemente, sino en la sencillez y facilidad de uso. No
tienes necesidad de mantener encendido el equipo que da
salida a internet o de encenderlo antes de conectarte con
el otro equipo. En caso de averia del equipo de internet,
intervención en la máquina o de formateo (muy frecuente si
seguimos tus recomendacioens :-))))))) ) te quedas sin
salida a internet.

Tu solución además, para ser eficaz, precisaría de una
máquina dedicada, sin ningun dato y mejor con Linux.
:-))))))))))

La solución está en los cortafuegos por hardware.



Además necesitará una administracion para cualquier


servicio del router que NO me gusta que lo haga ningun
usuario final. Porque harto endebles son los esos routers
en seguridad, para que encima se les vaya trasteando.





El equipo dedicado, también necesita administración y MUCHA
MÁS.



Y me haces gracia, "anonimo". ¿te crees que las respuestas


mias son porque sí? ¿que no las tengo meditadas y pensadas
todas?. ¿que no están seriamente razonadas? o sea...
que llevo 25 años o así en informatica... y no se lo que
hago ni lo que digo...




Esto no es interesante.





Por Dios... espabila un poco

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1557101c44664$c00bcfd0$
En el de hoy te decides por multipuesto (con todos los
peros que quieras) en los otros está claro que prefieres
monopuesto. ¿o no?

=>Nota para Melon.
Melón, please, no te metas en las conversaciones de los
mayores.
==>





¿que diferencia "lees" tu entre esos tres y lo que acabo


de poner?

Desde luego, estás para que te aten.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:155df01c4465c$f5c3c540$
otro


Autor:Jose Manuel Tella Llop ž ()
Asunto:Re: minired casera
View: Complete Thread (12 artículos)
Original Format
Grupos de noticias:microsoft.public.es.windowsxp
Fecha:2002-01-08 08:50:00 PST


Bien, el razonamiento tuyo es correcto (suponiendo que el
router se deje
configurar en multipuesto. Ese router no lo conozco...)

Sabes de todas maneras, que en multipuesto no vas a poder
usar funciones
servidoras (a no ser que el router adsl te soporte NAPT
-Network Address
and Port Traslator.)

Yo, particularmente prefiero monopuesto y uno de los PC's
con dos
tarjetas de red. Una al ADSL y la ptra a la red
interna. (pero es
cuestion de gustos. Es que as , tengo m s control)

Un saludo,









¿nueva? NO SEÑOR.
La de siempre. busca algo que sugiera, solo que


sugiera... algo en contra por mi parte.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1502001c44655$159b24b0$
Esta postura es nueva, ¿no?
Creo recordar que aconsejabas monopuesto.



Ningun oes seguro. Podriamos decir que el multipuesto, *si


no* tienes redireccionado ningun puerto y ademas no tienes
un *default workstation*. ofrece una ligera proteccion.
Pero tambien se la pueden saltar porque lo unico que llevan
son filtros y aunque a veces lo venden como firewall o
cortafuegos, no lo es en absoluto y para todos tienes
exploits por la red.

Por tanto, la proteccion debe estar en las maquinas. Es


decir, ninguno de los dos impide el tener cortafuegos en el
sistema operativo.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




"JPF" wrote in message


news:%
Router en monopuesto ó en multipuesto???
Pretendo tener un Pc con 2 tarjetas de red, una de ellas




conectarla
directamente al router y la otra al switch donde están




conectados el resto
de equipos. En el Pc con 2 tarjetas de red, compartiré




la conexión a
internet, para que todos los equipos puedan acceder a




Internet.
¿Cual sería la configuración más segura????
¿Se podría compartir una conexión a Internet en




multipuesto????

Mil gracias
Un saludo




.



.



.



.

Respuesta Responder a este mensaje
#17 JM Tella Llop [MVP Windows]
30/05/2004 - 19:53 | Informe spam
De verdad. que la lias. Por partes:

Los cortafuegos de terceros actuales son tan superiores al
actual de microsoft



Nope... son "vulnerables". Dime una vulnerabilidad del de MS (independientemente que no protege dirante decimas de segundo al arrancar el servicio). Dimela.. No vas a encontrar ni una. Y del resto, dime un cortafuegos y no creo que me lleve 30 segundos localizarte un exploit.

actual de microsoft que ha tenido que cambiarlo totalmente.



Nope. Simplemente ha cambiado la filosofia (gracias al blaster! porque en la vida un virus ha sido tan bueno como él y ha conseguido lo que ha conseguido). Ahora se ha decidido, a pesar de las querellas que espera por dicho motivo a implementar de base en su sistema operativo un cortafuegos completo controlando tambien las salidas, con interfaz de comandos para manejos corporativos y con politicas integradas en el directorio activo. No est mal, ¿no?

La ventaja del multipuesto no está en la seguridad,
evidentemente, sino en la sencillez y facilidad de uso.



¿si?... cuando quieras le hago cuator preguntas al usuario final medio y no tan medio, al avanzado tambien, sobre todo si usa p2p... y verás cuantos tienen default workstation (PARA TODO) una determinada maquina. Te sorprenderias lo facil que es meterse en una red. sencillisimo en practicamento todos los que tienen la mula y tienen multipuesto.

No tienes necesidad de mantener encendido el equipo que da
salida a internet o de encenderlo antes de conectarte con
el otro equipo



Esto no es ventaja ni desventaja. ¿tienes el router encendido, no? pues ifual otra maquina.
Y además mi consejo es que las maquinas viejitas... las viejisimas, los que sepan un poco, en vez de tirarlas, las monten un linux, cortafuegos y un servicio de routing (no les hará falta ni teclado ni pantalla con alguna utilidadad de manejo remoto) y las usen como cortafugeos y como maquina de distrivucion en la red. Y no me digas que esto tambien es nuevo porque lo he pregonado en centenares de post. Y tan antiguo que yo decía. no tireis vuestro viejo 386 (cuando salió el 486) que con un linux os viene de maravilla para. esto mismo que estamos comentando: conexion por modem en su momento y cortafuegos para distribuir luego al resto de la red.

En caso de averia del equipo de internet,
intervención en la máquina o de formateo (muy frecuente si
seguimos tus recomendacioens :-)



Curioso. Primero por el final: quien siga mis recomendaciones nunca tendrá que formatear. Este XP está en esta maquina desde que instalé la ultima placa madre: año y medio o así. Y como el primer dia... y enciam ha soportado y está soportando todas las betas de XP. Y por cierto. uso cortafuegos en mi red, por supuesto, pero no uso de antivirus mas que el sentido comun. Y el ad-aware lo paso periodicamente y excepto las cookies de siempre no ha pillado tampoco NI un solo espia ¿curioso no?... ¿o es que a ti te falta tanto el sentido comun que dudas de ti mismo?... En ese caso ¿por quñe dudas de los demas? echate las culpas a ti solo de lo que te pase.

Y en caso de avería, simplemente pinchas otra maquina al router.


Tu solución además, para ser eficaz, precisaría de una
máquina dedicada, sin ningun dato y mejor con Linux.



Creo que antes, y en post mios desde hace 6 años ha quedado muy clarito.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




wrote in message news:155ae01c4466b$6e2d8b20$

No. No me decido. No he dicho que me decida.
Es más, me reitero: aconsejo MONOPUESTO.




Aclarado este punto.


En cualquier caso NO ofrece ninguna ventaja el


multipuesto: necesitará firewall, por tanrto si se conectan
varias maquinas a su hub, se necesitará otro transporte de
red, o bien un firewall de terceros (desaconsejado por mi
parte de una manera seria y cuando quieras abres un hilo de
consulta) o bien esperar al cortafuegos del SP2.




De acuerdo en que se necesitarán cortafuegos en todas las
máquinas y también antivirus, porque el sentido común no es
suficiente. :-))))))))))))))))

Los cortafuegos de terceros actuales son tan superiores al
actual de microsoft que ha tenido que cambiarlo totalmente.
Habrá que ver el nuevo cortafuegos de sp2 en el mundo real,
cuando lo prueben 'los terceros'. También habrá que ver la
respuesta competitiva de 'los terceros' que se esmerarán en
mejorar el de microsoft, por razones de supervivencia.
Además, ocurrirá que como todo el mundo utilizará el de
microsoft, los atacantes 'estudiarán' ese cortafuegos por
ser el más rentable.

La ventaja del multipuesto no está en la seguridad,
evidentemente, sino en la sencillez y facilidad de uso. No
tienes necesidad de mantener encendido el equipo que da
salida a internet o de encenderlo antes de conectarte con
el otro equipo. En caso de averia del equipo de internet,
intervención en la máquina o de formateo (muy frecuente si
seguimos tus recomendacioens :-))))))) ) te quedas sin
salida a internet.

Tu solución además, para ser eficaz, precisaría de una
máquina dedicada, sin ningun dato y mejor con Linux.
:-))))))))))

La solución está en los cortafuegos por hardware.



Además necesitará una administracion para cualquier


servicio del router que NO me gusta que lo haga ningun
usuario final. Porque harto endebles son los esos routers
en seguridad, para que encima se les vaya trasteando.





El equipo dedicado, también necesita administración y MUCHA
MÁS.



Y me haces gracia, "anonimo". ¿te crees que las respuestas


mias son porque sí? ¿que no las tengo meditadas y pensadas
todas?. ¿que no están seriamente razonadas? o sea...
que llevo 25 años o así en informatica... y no se lo que
hago ni lo que digo...




Esto no es interesante.





Por Dios... espabila un poco

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1557101c44664$c00bcfd0$
En el de hoy te decides por multipuesto (con todos los
peros que quieras) en los otros está claro que prefieres
monopuesto. ¿o no?

=>Nota para Melon.
Melón, please, no te metas en las conversaciones de los
mayores.
==>





¿que diferencia "lees" tu entre esos tres y lo que acabo


de poner?

Desde luego, estás para que te aten.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:155df01c4465c$f5c3c540$
otro


Autor:Jose Manuel Tella Llop ž ()
Asunto:Re: minired casera
View: Complete Thread (12 artículos)
Original Format
Grupos de noticias:microsoft.public.es.windowsxp
Fecha:2002-01-08 08:50:00 PST


Bien, el razonamiento tuyo es correcto (suponiendo que el
router se deje
configurar en multipuesto. Ese router no lo conozco...)

Sabes de todas maneras, que en multipuesto no vas a poder
usar funciones
servidoras (a no ser que el router adsl te soporte NAPT
-Network Address
and Port Traslator.)

Yo, particularmente prefiero monopuesto y uno de los PC's
con dos
tarjetas de red. Una al ADSL y la ptra a la red
interna. (pero es
cuestion de gustos. Es que as , tengo m s control)

Un saludo,









¿nueva? NO SEÑOR.
La de siempre. busca algo que sugiera, solo que


sugiera... algo en contra por mi parte.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1502001c44655$159b24b0$
Esta postura es nueva, ¿no?
Creo recordar que aconsejabas monopuesto.



Ningun oes seguro. Podriamos decir que el multipuesto, *si


no* tienes redireccionado ningun puerto y ademas no tienes
un *default workstation*. ofrece una ligera proteccion.
Pero tambien se la pueden saltar porque lo unico que llevan
son filtros y aunque a veces lo venden como firewall o
cortafuegos, no lo es en absoluto y para todos tienes
exploits por la red.

Por tanto, la proteccion debe estar en las maquinas. Es


decir, ninguno de los dos impide el tener cortafuegos en el
sistema operativo.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




"JPF" wrote in message


news:%
Router en monopuesto ó en multipuesto???
Pretendo tener un Pc con 2 tarjetas de red, una de ellas




conectarla
directamente al router y la otra al switch donde están




conectados el resto
de equipos. En el Pc con 2 tarjetas de red, compartiré




la conexión a
internet, para que todos los equipos puedan acceder a




Internet.
¿Cual sería la configuración más segura????
¿Se podría compartir una conexión a Internet en




multipuesto????

Mil gracias
Un saludo




.



.



.



.

Respuesta Responder a este mensaje
#18 Anonimo
30/05/2004 - 22:27 | Informe spam
De verdad. que la lias. Por partes:

Los cortafuegos de terceros actuales son tan superiores al
actual de microsoft



Nope... son "vulnerables". Dime una vulnerabilidad del de


MS (independientemente que no protege dirante decimas de
segundo al arrancar el servicio). Dimela.. No vas a
encontrar ni una. Y del resto, dime un cortafuegos y no
creo que me lleve 30 segundos localizarte un exploit.




No he dicho que los otros cortafuegos no tengan
vulnerabilidades. Tienen características que no tiene el de
windows y juegan con la ventaja que el atacante no sabe que
cortafuego tienes y eso es una dificultad más a vencer, por
otro lado, sus fabricantes también parchean cuando se
detecta una vulnerabilidad.




actual de microsoft que ha tenido que cambiarlo totalmente.



Nope. Simplemente ha cambiado la filosofia (gracias al


blaster! porque en la vida un virus ha sido tan bueno
como él y ha conseguido lo que ha conseguido). Ahora se ha
decidido, a pesar de las querellas que espera por dicho
motivo a implementar de base en su sistema operativo un
cortafuegos completo controlando tambien las salidas, con
interfaz de comandos para manejos corporativos y con
politicas integradas en el directorio activo. No est mal,
¿no?




Justificalo como quieras, pero lo ha cmabiado totalmetne.


La ventaja del multipuesto no está en la seguridad,
evidentemente, sino en la sencillez y facilidad de uso.



¿si?... cuando quieras le hago cuator preguntas al usuario


final medio y no tan medio, al avanzado tambien, sobre
todo si usa p2p... y verás cuantos tienen default
workstation (PARA TODO) una determinada maquina. Te
sorprenderias lo facil que es meterse en una red.
sencillisimo en practicamento todos los que tienen la mula
y tienen multipuesto.




Siempre te olvidas de algo muy importante. Esencial entiendo.
No todas las casas necesitan puertas blindadas, cajas
fuertes, alarmas, y vigilantes de seguridad.






No tienes necesidad de mantener encendido el equipo que da
salida a internet o de encenderlo antes de conectarte con
el otro equipo



Esto no es ventaja ni desventaja. ¿tienes el router


encendido, no? pues ifual otra maquina.

No es lo mismo, ni parecido.




Y además mi consejo es que las maquinas viejitas... las


viejisimas, los que sepan un poco, en vez de tirarlas, las
monten un linux, cortafuegos y un servicio de routing (no
les hará falta ni teclado ni pantalla con alguna utilidadad
de manejo remoto) y las usen como cortafugeos y como
maquina de distrivucion en la red. Y no me digas que esto
tambien es nuevo porque lo he pregonado en centenares
de post. Y tan antiguo que yo decía. no tireis vuestro
viejo 386 (cuando salió el 486) que con un linux os viene
de maravilla para. esto mismo que estamos comentando:
conexion por modem en su momento y cortafuegos para
distribuir luego al resto de la red.





Bien, pero debes considerar que eso está al alcance de muy
pocos y que de esos pocos, a poquisímos, les merece la
pena, por la perdida de tiempo que supone el mantenimiento.




En caso de averia del equipo de internet,
intervención en la máquina o de formateo (muy frecuente si
seguimos tus recomendacioens :-)



Curioso. Primero por el final: quien siga mis


recomendaciones nunca tendrá que formatear. Este XP está en
esta maquina desde que instalé la ultima placa madre: año y
medio o así. Y como el primer dia... y enciam ha soportado
y está soportando todas las betas de XP. Y por cierto.
uso cortafuegos en mi red, por supuesto, pero no uso de
antivirus mas que el sentido comun. Y el ad-aware lo paso
periodicamente y excepto las cookies de siempre no ha
pillado tampoco NI un solo espia ¿curioso no?... ¿o es
que a ti te falta tanto el sentido comun que dudas de ti
mismo?... En ese caso ¿por quñe dudas de los demas?
echate las culpas a ti solo de lo que te pase.

Y en caso de avería, simplemente pinchas otra maquina al


router.





Muchas preguntas retóricas y mucha propaganda, pero eso no
debe ocultar, que esa solución, adecuada para algunos
casos, no es la correcta para el usuario corriente.

En el futuro la solución estará implantada en los IPS, en
los routers y en la máquina. Hoy sólo está, practicamente,
en la máquina.




Tu solución además, para ser eficaz, precisaría de una
máquina dedicada, sin ningun dato y mejor con Linux.



Creo que antes, y en post mios desde hace 6 años ha


quedado muy clarito.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:155ae01c4466b$6e2d8b20$

No. No me decido. No he dicho que me decida.
Es más, me reitero: aconsejo MONOPUESTO.




Aclarado este punto.


En cualquier caso NO ofrece ninguna ventaja el


multipuesto: necesitará firewall, por tanrto si se conectan
varias maquinas a su hub, se necesitará otro transporte de
red, o bien un firewall de terceros (desaconsejado por mi
parte de una manera seria y cuando quieras abres un hilo de
consulta) o bien esperar al cortafuegos del SP2.




De acuerdo en que se necesitarán cortafuegos en todas las
máquinas y también antivirus, porque el sentido común no es
suficiente. :-))))))))))))))))

Los cortafuegos de terceros actuales son tan superiores al
actual de microsoft que ha tenido que cambiarlo totalmente.
Habrá que ver el nuevo cortafuegos de sp2 en el mundo real,
cuando lo prueben 'los terceros'. También habrá que ver la
respuesta competitiva de 'los terceros' que se esmerarán en
mejorar el de microsoft, por razones de supervivencia.
Además, ocurrirá que como todo el mundo utilizará el de
microsoft, los atacantes 'estudiarán' ese cortafuegos por
ser el más rentable.

La ventaja del multipuesto no está en la seguridad,
evidentemente, sino en la sencillez y facilidad de uso. No
tienes necesidad de mantener encendido el equipo que da
salida a internet o de encenderlo antes de conectarte con
el otro equipo. En caso de averia del equipo de internet,
intervención en la máquina o de formateo (muy frecuente si
seguimos tus recomendacioens :-))))))) ) te quedas sin
salida a internet.

Tu solución además, para ser eficaz, precisaría de una
máquina dedicada, sin ningun dato y mejor con Linux.
:-))))))))))

La solución está en los cortafuegos por hardware.



Además necesitará una administracion para cualquier


servicio del router que NO me gusta que lo haga ningun
usuario final. Porque harto endebles son los esos routers
en seguridad, para que encima se les vaya trasteando.





El equipo dedicado, también necesita administración y MUCHA
MÁS.



Y me haces gracia, "anonimo". ¿te crees que las respuestas


mias son porque sí? ¿que no las tengo meditadas y pensadas
todas?. ¿que no están seriamente razonadas? o sea...
que llevo 25 años o así en informatica... y no se lo que
hago ni lo que digo...




Esto no es interesante.





Por Dios... espabila un poco

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1557101c44664$c00bcfd0$
En el de hoy te decides por multipuesto (con todos los
peros que quieras) en los otros está claro que prefieres
monopuesto. ¿o no?

=>>Nota para Melon.
Melón, please, no te metas en las conversaciones de los
mayores.
==>>





¿que diferencia "lees" tu entre esos tres y lo que acabo


de poner?

Desde luego, estás para que te aten.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:155df01c4465c$f5c3c540$
otro


Autor:Jose Manuel Tella Llop ž ()
Asunto:Re: minired casera
View: Complete Thread (12 artículos)
Original Format
Grupos de noticias:microsoft.public.es.windowsxp
Fecha:2002-01-08 08:50:00 PST


Bien, el razonamiento tuyo es correcto (suponiendo que el
router se deje
configurar en multipuesto. Ese router no lo conozco...)

Sabes de todas maneras, que en multipuesto no vas a poder
usar funciones
servidoras (a no ser que el router adsl te soporte NAPT
-Network Address
and Port Traslator.)

Yo, particularmente prefiero monopuesto y uno de los PC's
con dos
tarjetas de red. Una al ADSL y la ptra a la red
interna. (pero es
cuestion de gustos. Es que as , tengo m s control)

Un saludo,









¿nueva? NO SEÑOR.
La de siempre. busca algo que sugiera, solo que


sugiera... algo en contra por mi parte.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1502001c44655$159b24b0$
Esta postura es nueva, ¿no?
Creo recordar que aconsejabas monopuesto.



Ningun oes seguro. Podriamos decir que el multipuesto, *si


no* tienes redireccionado ningun puerto y ademas no tienes
un *default workstation*. ofrece una ligera proteccion.
Pero tambien se la pueden saltar porque lo unico que llevan
son filtros y aunque a veces lo venden como firewall o
cortafuegos, no lo es en absoluto y para todos tienes
exploits por la red.

Por tanto, la proteccion debe estar en las maquinas. Es


decir, ninguno de los dos impide el tener cortafuegos en el
sistema operativo.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




"JPF" wrote in message


news:%
Router en monopuesto ó en multipuesto???
Pretendo tener un Pc con 2 tarjetas de red, una de ellas




conectarla
directamente al router y la otra al switch donde están




conectados el resto
de equipos. En el Pc con 2 tarjetas de red, compartiré




la conexión a
internet, para que todos los equipos puedan acceder a




Internet.
¿Cual sería la configuración más segura????
¿Se podría compartir una conexión a Internet en




multipuesto????

Mil gracias
Un saludo




.



.



.



.



.

Respuesta Responder a este mensaje
#19 JM Tella Llop [MVP Windows]
30/05/2004 - 22:32 | Informe spam
Mucha retorica. (y creo que eres Ille). Cero de aporte.
Y muchisimo menos a los usuarios, claro porque no veo respuestas a NINGUNA pregunta.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




wrote in message news:1565201c44684$8f04cb60$

De verdad. que la lias. Por partes:

Los cortafuegos de terceros actuales son tan superiores al
actual de microsoft



Nope... son "vulnerables". Dime una vulnerabilidad del de


MS (independientemente que no protege dirante decimas de
segundo al arrancar el servicio). Dimela.. No vas a
encontrar ni una. Y del resto, dime un cortafuegos y no
creo que me lleve 30 segundos localizarte un exploit.




No he dicho que los otros cortafuegos no tengan
vulnerabilidades. Tienen características que no tiene el de
windows y juegan con la ventaja que el atacante no sabe que
cortafuego tienes y eso es una dificultad más a vencer, por
otro lado, sus fabricantes también parchean cuando se
detecta una vulnerabilidad.




actual de microsoft que ha tenido que cambiarlo totalmente.



Nope. Simplemente ha cambiado la filosofia (gracias al


blaster! porque en la vida un virus ha sido tan bueno
como él y ha conseguido lo que ha conseguido). Ahora se ha
decidido, a pesar de las querellas que espera por dicho
motivo a implementar de base en su sistema operativo un
cortafuegos completo controlando tambien las salidas, con
interfaz de comandos para manejos corporativos y con
politicas integradas en el directorio activo. No est mal,
¿no?




Justificalo como quieras, pero lo ha cmabiado totalmetne.


La ventaja del multipuesto no está en la seguridad,
evidentemente, sino en la sencillez y facilidad de uso.



¿si?... cuando quieras le hago cuator preguntas al usuario


final medio y no tan medio, al avanzado tambien, sobre
todo si usa p2p... y verás cuantos tienen default
workstation (PARA TODO) una determinada maquina. Te
sorprenderias lo facil que es meterse en una red.
sencillisimo en practicamento todos los que tienen la mula
y tienen multipuesto.




Siempre te olvidas de algo muy importante. Esencial entiendo.
No todas las casas necesitan puertas blindadas, cajas
fuertes, alarmas, y vigilantes de seguridad.






No tienes necesidad de mantener encendido el equipo que da
salida a internet o de encenderlo antes de conectarte con
el otro equipo



Esto no es ventaja ni desventaja. ¿tienes el router


encendido, no? pues ifual otra maquina.

No es lo mismo, ni parecido.




Y además mi consejo es que las maquinas viejitas... las


viejisimas, los que sepan un poco, en vez de tirarlas, las
monten un linux, cortafuegos y un servicio de routing (no
les hará falta ni teclado ni pantalla con alguna utilidadad
de manejo remoto) y las usen como cortafugeos y como
maquina de distrivucion en la red. Y no me digas que esto
tambien es nuevo porque lo he pregonado en centenares
de post. Y tan antiguo que yo decía. no tireis vuestro
viejo 386 (cuando salió el 486) que con un linux os viene
de maravilla para. esto mismo que estamos comentando:
conexion por modem en su momento y cortafuegos para
distribuir luego al resto de la red.





Bien, pero debes considerar que eso está al alcance de muy
pocos y que de esos pocos, a poquisímos, les merece la
pena, por la perdida de tiempo que supone el mantenimiento.




En caso de averia del equipo de internet,
intervención en la máquina o de formateo (muy frecuente si
seguimos tus recomendacioens :-)



Curioso. Primero por el final: quien siga mis


recomendaciones nunca tendrá que formatear. Este XP está en
esta maquina desde que instalé la ultima placa madre: año y
medio o así. Y como el primer dia... y enciam ha soportado
y está soportando todas las betas de XP. Y por cierto.
uso cortafuegos en mi red, por supuesto, pero no uso de
antivirus mas que el sentido comun. Y el ad-aware lo paso
periodicamente y excepto las cookies de siempre no ha
pillado tampoco NI un solo espia ¿curioso no?... ¿o es
que a ti te falta tanto el sentido comun que dudas de ti
mismo?... En ese caso ¿por quñe dudas de los demas?
echate las culpas a ti solo de lo que te pase.

Y en caso de avería, simplemente pinchas otra maquina al


router.





Muchas preguntas retóricas y mucha propaganda, pero eso no
debe ocultar, que esa solución, adecuada para algunos
casos, no es la correcta para el usuario corriente.

En el futuro la solución estará implantada en los IPS, en
los routers y en la máquina. Hoy sólo está, practicamente,
en la máquina.




Tu solución además, para ser eficaz, precisaría de una
máquina dedicada, sin ningun dato y mejor con Linux.



Creo que antes, y en post mios desde hace 6 años ha


quedado muy clarito.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:155ae01c4466b$6e2d8b20$

No. No me decido. No he dicho que me decida.
Es más, me reitero: aconsejo MONOPUESTO.




Aclarado este punto.


En cualquier caso NO ofrece ninguna ventaja el


multipuesto: necesitará firewall, por tanrto si se conectan
varias maquinas a su hub, se necesitará otro transporte de
red, o bien un firewall de terceros (desaconsejado por mi
parte de una manera seria y cuando quieras abres un hilo de
consulta) o bien esperar al cortafuegos del SP2.




De acuerdo en que se necesitarán cortafuegos en todas las
máquinas y también antivirus, porque el sentido común no es
suficiente. :-))))))))))))))))

Los cortafuegos de terceros actuales son tan superiores al
actual de microsoft que ha tenido que cambiarlo totalmente.
Habrá que ver el nuevo cortafuegos de sp2 en el mundo real,
cuando lo prueben 'los terceros'. También habrá que ver la
respuesta competitiva de 'los terceros' que se esmerarán en
mejorar el de microsoft, por razones de supervivencia.
Además, ocurrirá que como todo el mundo utilizará el de
microsoft, los atacantes 'estudiarán' ese cortafuegos por
ser el más rentable.

La ventaja del multipuesto no está en la seguridad,
evidentemente, sino en la sencillez y facilidad de uso. No
tienes necesidad de mantener encendido el equipo que da
salida a internet o de encenderlo antes de conectarte con
el otro equipo. En caso de averia del equipo de internet,
intervención en la máquina o de formateo (muy frecuente si
seguimos tus recomendacioens :-))))))) ) te quedas sin
salida a internet.

Tu solución además, para ser eficaz, precisaría de una
máquina dedicada, sin ningun dato y mejor con Linux.
:-))))))))))

La solución está en los cortafuegos por hardware.



Además necesitará una administracion para cualquier


servicio del router que NO me gusta que lo haga ningun
usuario final. Porque harto endebles son los esos routers
en seguridad, para que encima se les vaya trasteando.





El equipo dedicado, también necesita administración y MUCHA
MÁS.



Y me haces gracia, "anonimo". ¿te crees que las respuestas


mias son porque sí? ¿que no las tengo meditadas y pensadas
todas?. ¿que no están seriamente razonadas? o sea...
que llevo 25 años o así en informatica... y no se lo que
hago ni lo que digo...




Esto no es interesante.





Por Dios... espabila un poco

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1557101c44664$c00bcfd0$
En el de hoy te decides por multipuesto (con todos los
peros que quieras) en los otros está claro que prefieres
monopuesto. ¿o no?

=>>Nota para Melon.
Melón, please, no te metas en las conversaciones de los
mayores.
==>>





¿que diferencia "lees" tu entre esos tres y lo que acabo


de poner?

Desde luego, estás para que te aten.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:155df01c4465c$f5c3c540$
otro


Autor:Jose Manuel Tella Llop ž ()
Asunto:Re: minired casera
View: Complete Thread (12 artículos)
Original Format
Grupos de noticias:microsoft.public.es.windowsxp
Fecha:2002-01-08 08:50:00 PST


Bien, el razonamiento tuyo es correcto (suponiendo que el
router se deje
configurar en multipuesto. Ese router no lo conozco...)

Sabes de todas maneras, que en multipuesto no vas a poder
usar funciones
servidoras (a no ser que el router adsl te soporte NAPT
-Network Address
and Port Traslator.)

Yo, particularmente prefiero monopuesto y uno de los PC's
con dos
tarjetas de red. Una al ADSL y la ptra a la red
interna. (pero es
cuestion de gustos. Es que as , tengo m s control)

Un saludo,









¿nueva? NO SEÑOR.
La de siempre. busca algo que sugiera, solo que


sugiera... algo en contra por mi parte.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




wrote in message


news:1502001c44655$159b24b0$
Esta postura es nueva, ¿no?
Creo recordar que aconsejabas monopuesto.



Ningun oes seguro. Podriamos decir que el multipuesto, *si


no* tienes redireccionado ningun puerto y ademas no tienes
un *default workstation*. ofrece una ligera proteccion.
Pero tambien se la pueden saltar porque lo unico que llevan
son filtros y aunque a veces lo venden como firewall o
cortafuegos, no lo es en absoluto y para todos tienes
exploits por la red.

Por tanto, la proteccion debe estar en las maquinas. Es


decir, ninguno de los dos impide el tener cortafuegos en el
sistema operativo.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de


ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and


confers no rights.
You assume all risk for your use.




"JPF" wrote in message


news:%
Router en monopuesto ó en multipuesto???
Pretendo tener un Pc con 2 tarjetas de red, una de ellas




conectarla
directamente al router y la otra al switch donde están




conectados el resto
de equipos. En el Pc con 2 tarjetas de red, compartiré




la conexión a
internet, para que todos los equipos puedan acceder a




Internet.
¿Cual sería la configuración más segura????
¿Se podría compartir una conexión a Internet en




multipuesto????

Mil gracias
Un saludo




.



.



.



.



.

Respuesta Responder a este mensaje
#20 Diego Calleja García
31/05/2004 - 00:34 | Informe spam
El Sun, 30 May 2004 13:27:42 -0700 escribió:


No he dicho que los otros cortafuegos no tengan
vulnerabilidades. Tienen características que no tiene el de
windows y juegan con la ventaja que el atacante no sabe que



Vamos, que te venden una muralla mas gorda pero con agujeros.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida