Hardware Firewall

Hola! tengo montado un firewall con IPtables en un equipo viejo y ruidoso con el que duermo y que permanece todo el día encendido. El caso es que se acerca mi cumpleaños y he decidido renovarlo asi que busco algún equipo pequeño económico (no más de 200 euros) al que pueda meter Debian totalmente compatible en el que quepan tres tarjetas de red ethernet PCI (paso de apaños con usb). Había pensado en algún barebone de Asus o algo así. Ustedes que opinan?

Hombre por 200 € el barebone si te lo compras, pero ... le tienes que poner un procesador y un módulo de memoria al menos... creo que algo más te va a costar aunque aproveches el resto.

Yo buscaria en el mercado de ocasión algún modelo que disponga de una placa de buena calidad, te recomendaria para dicha funcion un minimo de 256 Megas de ram, como solo lo usarás como firewall el disco duro no tiene porque ser grande con 20 gigas incluso vas sobrado, todo depende tambien como tengas montado el firewall o futuras acciones que quieras tener el el, tengo entendido que hay sistemas de seguridad montados en debian que ofrecen la posibilidad de crear host virtuales simulando vulnerabilidades (señuelos), estos se usan mas que nada para mantener entretenido al posible hacker mientras que se le rastrea, por cada señuelo se consume memoria con lo que si se quiere hacer algo asi deberia ser un maquinon, para para un uso normal de firewall (funciones normales de un firewall) es mas que suficiente con un pentium III con 256 megas de ram 20 gigas de disco duro, la experiencia me dice incluso que a ser posible las placas de red sean de distinta marca (si hay un modulo de control de placa de red que puede ser aprobechado por un exploit solo afectará a esa red y no a toda).

tigreci escribió:

tengo entendido que hay sistemas de seguridad montados en debian que ofrecen la posibilidad de crear host virtuales simulando vulnerabilidades (señuelos), estos se usan mas que nada para mantener entretenido al posible hacker mientras que se le rastrea

Hoy nos han estado hablando en clase precisamente de eso tigreci, los "Honey pots" creo que le llamaban.

Yo también estoy de acuerdo que un equipo de ocasión es la mejor opción con ese presupuesto, asegurándose que no sea ruidosillo. En el laboratorio donde estoy tienen a mis espaldas un cluster de equpos PIII a 730Mhz que son alarmantemente silenciosos wink (os gustará saber que funcionan bajo Debian)

Saludos