Siguiente: Servidor de autenticación
Subir: Descripción de subsistemas
Anterior: Descripción de subsistemas
  Índice General
La pasarela será un equipo de la red a través del cual se acceda a Internet.
Este equipo intermedio tiene capacidad para supervisar todas las
comunicaciones y actuar sobre ellas en base a órdenes
recibidas del servidor de autenticación.
El método que utiliza la pasarela para controlar los accesos es muy simple,
pero muy eficaz. Se trata de una máquina
Linux 2.4.x con iptables2.1, además necesita gpgv
que sirve para comprobar la autenticidad
del servidor y cifrar la comunicación.
Mediante las iptables la pasarela marcará los paquetes según su dirección IP
origen y su dirección IP destino, asimismo también tendrá en cuenta la MAC origen,
y la MAC destino.
Las marcas que usa la pasarela son cuatro: 0x1, 0x2, 0x3 y 0x4, y la asignación que realiza
a cada marca es: clase Owner, clase Member,
clase Public y ''sin clase'' respectivamente.
Jesús Martín
2003-09-16