next up previous contents
Siguiente: Servidor de autenticación Subir: Descripción de subsistemas Anterior: Descripción de subsistemas   Índice General

Pasarela

La pasarela será un equipo de la red a través del cual se acceda a Internet. Este equipo intermedio tiene capacidad para supervisar todas las comunicaciones y actuar sobre ellas en base a órdenes recibidas del servidor de autenticación. El método que utiliza la pasarela para controlar los accesos es muy simple, pero muy eficaz. Se trata de una máquina Linux 2.4.x con iptables2.1, además necesita gpgv que sirve para comprobar la autenticidad del servidor y cifrar la comunicación. Mediante las iptables la pasarela marcará los paquetes según su dirección IP origen y su dirección IP destino, asimismo también tendrá en cuenta la MAC origen, y la MAC destino. Las marcas que usa la pasarela son cuatro: 0x1, 0x2, 0x3 y 0x4, y la asignación que realiza a cada marca es: clase Owner, clase Member, clase Public y ''sin clase'' respectivamente.

Jesús Martín 2003-09-16
e-REdING. Biblioteca de la Escuela Superior de Ingenieros de Sevilla.


SISTEMA DE CONTROL, TARIFICACIÓN Y ADMINISTRACIÓN DEL ACCESO A INTERNET DESDE REDES HETEROGÉNEAS

: Martín Ruiz, Jesús
: Ingeniería Telecomunicación
Contenido del proyecto: