Última versión: 1.0.0-1

|
Vista rápida |
|
|
Catálogo |
Sistema |
|
Categoría |
Puertas de enlace |
|
Volúmenes de usuario |
no |
|
Memoria mín. |
96 MB |
|
SO |
Linux |
|
Restricciones |
no |
|
Preguntas o comentarios |
|
NET2 es una puerta de enlace de salida que proporciona acceso saliente a una red situada fuera de una aplicación. NET2 acepta tráfico de la aplicación en su terminal in y lo envía mediante el terminal out a la red externa (por ejemplo, Internet).
NET2 tiene un cortafuegos que permite solamente tráfico saliente (conexiones y datagramas). Elimina el tráfico entrante que no sea de una conexión ya establecida o que no esté relacionado con una solicitud de datagramas. Se puede configurar NET2 para limitar aún más el conjunto de direcciones IP a las que se puede acceder a través de ella.
NET2 sirve como puerta de enlace de red predeterminada y servidor DNS para los dispositivos a su terminal in.
Nota: Solamente se deberían conectar los terminales de salida de puerta de enlace al terminal in de NET2.
NET2 se utiliza para acceder a los servicios externos de una aplicación cuyos nombres de host se determinan en tiempo de ejecución (por ejemplo, las direcciones de servidor de correo que se obtienen de los registros de MX DNS o los bots de motores de búsqueda que tienen que atravesar la Web).
Recursos
|
Recurso |
Mínimo |
Máximo |
Predeterminado |
|
CPU |
0.05 |
4 |
0.05 |
|
Memoria |
96 MB |
2 GB |
96 MB |
|
Ancho de banda |
1 Mbps |
2.000 Mbps |
200 Mbps |
Terminales
|
Nombre |
Dirección |
Protocolo |
Descripción |
|
in |
in |
Cualquiera |
Acepta todo el tráfico de entrada. |
|
Saliente |
Saliente |
Cualquiera |
Envía todo el tráfico a la red exterior (por ejemplo, Internet) |
|
mon |
Saliente |
cce |
Salida para las estadísticas sobre el uso de los recursos y el rendimiento. |
El terminal out se utiliza para el tráfico de salida. Este terminal se configura mediante la ficha Interfaces del editor de configuración de la aplicación.
La interfaz predeterminada está activada. Se utiliza para el mantenimiento (conexiones SSH entrantes).
Volúmenes de usuario
Ninguno
Propiedades
|
Nombre |
Tipo |
Descripción |
|
dns1 |
Dirección IP |
Especifica el host remoto al que se debe enviar todo el tráfico. Puede ser el nombre DNS del host o su dirección IP en la notación por puntos. Esta propiedad es obligatoria. |
|
dns2 |
Dirección IP |
El intervalo del sondeo, en segundos, que OUT2 utilizará cuando verifique la asignación de nombre DNS de remote_host a la dirección IP (solamente se utiliza si se especifica remote_host como nombre DNS). Establezca este valor en 0 para deshabilitar los sondeos y no intentar detectar los cambios. Valor predeterminado: 3600 segundos (1 hora). |
|
allowed_hosts |
Cadena |
Define el servidor DNS primario Se puede dejar en blanco si el host remoto está especificado por la dirección IP; en caso contrario, se deberá especificar. Valor predeterminado: en blanco. |
|
denied_hosts |
Cadena |
Define el servidor DNS secundario, que se usará si el servidor DNS primario no responde. Valor predeterminado: en blanco (no se utiliza). |
Mensajes de error
Los mensajes siguientes pueden aparecer en el archivo de registro del dispositivo o en el registro del sistema del controlador de grid cuando el dispositivo falla al iniciarse:
El siguiente diagrama muestra un uso típico de NET2 para una aplicación de servidor de correo sencilla que accede a Internet para reenviar correos mediante NET2:

Resumen de las partes
in2 transfiere las conexiones entrantes al servidor mailman. mailman atiende la solicitud de correo y envía el correo saliente por la puerta de enlace net2. El correo se envía en dos pasos para cada mensaje: primero, enviando una solicitud de DNS al servidor de correo de destino y luego enviando el mensaje a ese servidor. La puerta de enlace de net2 reenvía la solicitud de DNS del servidor mailman al servidor DNS especificado y realiza la conexión al servidor de correo de destino.
En las siguientes secciones, se describe la configuración de NET2 en varios casos de uso típicos:
Acceso sin restricción a dominios estándar
En este modo, NET2 se configura de una manera muy similar a una puerta de enlace de red normal (por ejemplo, para conectar una LAN a Internet mediante ISP).
Ejemplo:
Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.
|
Nombre de la propiedad |
Valor |
Descripción |
|
dns1 |
192.168.1.2 |
Servidor DNS primario. |
|
dns2 |
192.168.1.2 |
Servidor DNS de reservas. |
Nota: Muchas compañías tienen dominios internos que se pueden resolver solamente a través de sus servidores DNS privados (por ejemplo, .local o .localdomain). Para utilizar dichos dominios, configure las propiedades dns1 y dns2 para apuntar a esos servidores DNS privados. Consulte también las posibles restricciones de host que se muestran a continuación.
Acceso sin restricción a dominios estándar mediante servidores DNS raíz
En este modo, NET2 no necesita servidores DNS específicos y usa un conjunto de servidores de raíz de Internet preconfigurados.
Ejemplo:
Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.
En este modo, NET2 necesita acceso a los servidores DNS de raíz (de lo contrario NET2 hará que todas las consultas de DNS sean erróneas).
Acceso sin restricción a dominios estándar mediante servidores DNS raíz
En este modo, NET2 no necesita servidores DNS específicos y utiliza un conjunto de servidores de raíz de Internet preconfigurados.
Ejemplo:
Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.
Importante: En este modo, NET2 necesita acceso a los servidores DNS de raíz (de lo contrario NET2 hará que todas las consultas de DNS sean erróneas).
Acceso restringido a dominios privados
En este modo, NET2 está limitado para acceder solamente a las redes especificadas, permitiendo y denegando los hosts y subredes específicos.
Ejemplo:
Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.
|
Nombre de la propiedad |
Valor |
Descripción |
|
dns1 |
192.168.1.2 |
Servidor DNS primario. |
|
dns2 |
192.168.1.2 |
Servidor DNS de reservas. |
|
allowed_hosts |
192.168.1.0/24 192.168.2.0/24 |
Subredes permitidas. |
|
denied_hosts |
192.168.1.0/24 192.168.2.0/24 |
No se podrá acceder a estas direcciones IP. |
Nota: En este modo, los servidores DNS deben estar dentro del conjunto de los hosts permitidos.
En general, el único tipo de terminal de salida que se debe conectar al terminal in de NET2 es una salida de puerta de enlace. Estas salidas son diferentes de las salidas normales, pues actúan como puertas de enlace predeterminadas para sus dispositivos y permiten conexiones a varios host (en contraposición al acceso de un único host que ofrecen las salidas normales). Las salidas de puertas de enlace se muestran con un cuadro azul en la ilustración del terminal, mientras que las salidas normales se muestran con flechas rojas (vea el ejemplo de uso anterior).
Para obtener más información sobre los tipos de terminales de salida, consulte la Guía de referencia del lenguaje ADL.
Software de fuente abierta y de terceros utilizado dentro del dispositivo
NET2 utiliza los siguientes paquetes de código abierto de terceros, además de los paquetes de código abierto de terceros que utiliza su clase base LUX6.
|
Software |
Versión |
Modificado |
Licencia |
Notas |
|
bind |
9.8.2-0.10.rc1.el6_3.2 |
No |
Licencia de ISC |
Página de descargas |
|
bind-libs |
9.8.2-0.10.rc1.el6_3.2 |
No |
Licencia de ISC |
Página de descargas |
|
iptables |
1.4.7-5.1.el6_2 |
No |
GPLv2 |
Página principal |
|
audit-libs |
2.2-2 |
No |
GPLv2 |
N/D |
|
audit-libs-python |
2.2-2 |
No |
GPLv2 |
N/D |
|
dbus |
1.2.24-5.el6_1 |
No |
AFLv2.1 |
N/D |
|
dbus-libs |
1.2.24-5.el6_1 |
No |
GPLv2 |
N/D |
|
libselinux-python |
2.0.94-5.3 |
No |
Dominio público |
N/D |
|
libselinux-python |
2.0.94-5.3 |
No |
Dominio público |
N/D |
|
libselinux-utils |
2.0.94-5.3 |
No |
Dominio público |
N/D |
|
libsemanage |
2.0.43-4.1 |
No |
GPLv2 |
N/D |
|
libsepol |
2.0.41-4 |
No |
LGPLv2.1 |
N/D |
|
policycoreutils |
2.0.83-19.24 |
No |
GPLv2 |
N/D |
|
Copyright © 2013 CA.
Todos los derechos reservados.
|
|