Diferencia entre revisiones de «Flisol/2010/Mirror»
m |
m |
||
Línea 5: | Línea 5: | ||
Software a utilizar: | Software a utilizar: | ||
<ul> | <ul> | ||
− | <li>Debian Lenny GNU/Linux | + | <li>Debian Lenny GNU/Linux</li> |
− | <li>Squid Proxy (2.7. | + | <li>Squid Proxy (2.7.STABLE)</li> |
<li>Dnsmasq (2.45-1+lenny1)</li> | <li>Dnsmasq (2.45-1+lenny1)</li> | ||
<li>Firehol (iptables)</li> | <li>Firehol (iptables)</li> | ||
<li>Nginx (http server)</li> | <li>Nginx (http server)</li> | ||
</ul> | </ul> | ||
+ | Utilizar Debian u otra distribución da lo mismo, es en la que me siento más cómodo.<br /> | ||
+ | Squid cumplirá la función de proxy transparente con algunas mínimas modificiones para cachear el 100% de los paquetes (*.deb, *.rpm, *.tgz) que se bajen desde internet en vez de servirse localmente.<br /> | ||
+ | [[http://www.thekelleys.org.uk/dnsmasq/doc.html|Dnsmasq]] hará de dhcp server & dns server, en ediciones anteriores he utilizado dhcp3-server + bind9, en vista de la complejidad me he decantado por dnsmas que integra en sí mismo ambas funcionalidades, con la ventaja de simplificar enormemente la configuración de la red.<br /> | ||
+ | Firehol | ||
= Configuración del Mirror = | = Configuración del Mirror = |
Revisión del 10:13 23 abr 2010
Esta documento tiene como fin poner en "bits" todo lo referente al funcionamiento de la red y servidor durante Flisol 2010, ademas de servir como revisión para futuros eventos y en otras partes del mundo que deseen aprovecharlo. A grandes rasgos el esquema de red a utilizar es el que se visualiza en el gŕafico de la derecha, 1 servidor HAL-8999 (un release mas y seria 9000 = malo) con 2 interfaces de red como mínimo, eth0 hacia una roseta ethernet que cumple la función de WAN (provista por UTN), 1 interfaz hacia la LAN (eth1) con una configuración típica para compartir internet + proxy transparente.
Software a utilizar:
- Debian Lenny GNU/Linux
- Squid Proxy (2.7.STABLE)
- Dnsmasq (2.45-1+lenny1)
- Firehol (iptables)
- Nginx (http server)
Utilizar Debian u otra distribución da lo mismo, es en la que me siento más cómodo.
Squid cumplirá la función de proxy transparente con algunas mínimas modificiones para cachear el 100% de los paquetes (*.deb, *.rpm, *.tgz) que se bajen desde internet en vez de servirse localmente.
[[1]] hará de dhcp server & dns server, en ediciones anteriores he utilizado dhcp3-server + bind9, en vista de la complejidad me he decantado por dnsmas que integra en sí mismo ambas funcionalidades, con la ventaja de simplificar enormemente la configuración de la red.
Firehol