38
3. Nbdswapd.- Crea automáticamente archivos swap cuando recibe una
petición de conexión de un cliente LTSP.
Los servicios xinetd, ltsp-dhcpd, nfs, sshd, ldminfod, tftp están especificados en el
apartado 1.1.5.
La instalación del servidor LTSP, implica también la configuración de las tarjetas
de red. Para el caso del servidor de prueba, como únicamente posee una tarjeta
de red, su uso estará limitado a servir en la red interna y su configuración viene
por defecto al momento de instalar los paquetes y servicios LTSP. La dirección IP
que se le asigna es 172.31.100.254 con una máscara de red 255.255.255.0. De la
misma manera, la configuración del servicio dhcp para ltsp y los demás servicios
vienen configurados por defecto. El servidor dhcp viene configurado para trabajar
sobre la red 172.31.100.0/24 con un rango de direcciones desde la
172.31.100.100 hasta la 172.31.100.253.
Una vez finalizada la instalación de los servicios y paquetes LTSP, se debe
configurar adecuadamente las políticas del firewall
53
para evitar bloqueos en el
tráfico LTSP y para mantener protegido al servidor. Para ello se debe realizar un
análisis del tráfico a circular en la red interna, analizando los paquetes y
verificando los protocolos, los puertos y las direcciones IP usadas.
Un firewall puede ser un dispositivo físico o un software sobre un sistema
operativo
54
como se observa en la Figura 2-1, en cual se establecen políticas de
filtrado de paquetes y políticas de seguridad a nivel de comunicaciones en la red,
aceptando o rechazando conexiones, modificando conexiones, etc. Realiza el
filtrado a nivel de paquetes TCP/UDP/ICMP/../IP y decide si un paquete pasa, se
modifica, se convierte o se descarta.
53
Firewall o cortafuegos, es una parte de un sistema o una red que está diseñada para bloquear el acceso
no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. Cortafuegos - Wikipedia, La
enciclopedia libre - http://es.wikipedia.org/wiki/Cortafuegos_(inform%C3%A1tica).
54
IPTABLES (MANUAL PRÁCTICO) - http://www.pello.info/filez/firewall/iptables.html
Comentarios a estos manuales