Tema anterior: Dispositivo de puerta de enlace de salida de subredTema siguiente: VPN: dispositivo de red privada virtual


NET2: dispositivo de puerta de enlace de salida de subred

Última versión: 1.0.0-1

Vista rápida

Catálogo

Sistema

Categoría

Puertas de enlace

Volúmenes de usuario

no

Memoria mín.

96 MB

SO

Linux

Restricciones

no

Preguntas o comentarios

Pregunte en el foro

Descripción general del funcionamiento

NET2 es una puerta de enlace de salida que proporciona acceso saliente a una red situada fuera de una aplicación. NET2 acepta tráfico de la aplicación en su terminal in y lo envía mediante el terminal out a la red externa (por ejemplo, Internet).

NET2 tiene un cortafuegos que permite solamente tráfico saliente (conexiones y datagramas). Elimina el tráfico entrante que no sea de una conexión ya establecida o que no esté relacionado con una solicitud de datagramas. Se puede configurar NET2 para limitar aún más el conjunto de direcciones IP a las que se puede acceder a través de ella.

NET2 sirve como puerta de enlace de red predeterminada y servidor DNS para los dispositivos a su terminal in.

Nota: Solamente se deberían conectar los terminales de salida de puerta de enlace al terminal in de NET2.

NET2 se utiliza para acceder a los servicios externos de una aplicación cuyos nombres de host se determinan en tiempo de ejecución (por ejemplo, las direcciones de servidor de correo que se obtienen de los registros de MX DNS o los bots de motores de búsqueda que tienen que atravesar la Web).

Límite

Recursos

Recurso

Mínimo

Máximo

Predeterminado

CPU

0.05

4

0.05

Memoria

96 MB

2 GB

96 MB

Ancho de banda

1 Mbps

2.000 Mbps

200 Mbps

Terminales

Nombre

Dirección

Protocolo

Descripción

in

in

Cualquiera

Acepta todo el tráfico de entrada.

Saliente

Saliente

Cualquiera

Envía todo el tráfico a la red exterior (por ejemplo, Internet)

mon

Saliente

cce

Salida para las estadísticas sobre el uso de los recursos y el rendimiento.

El terminal out se utiliza para el tráfico de salida. Este terminal se configura mediante la ficha Interfaces del editor de configuración de la aplicación.

La interfaz predeterminada está activada. Se utiliza para el mantenimiento (conexiones SSH entrantes).

Volúmenes de usuario

Ninguno

Propiedades

Nombre

Tipo

Descripción

dns1

Dirección IP

Especifica el host remoto al que se debe enviar todo el tráfico. Puede ser el nombre DNS del host o su dirección IP en la notación por puntos. Esta propiedad es obligatoria.

dns2

Dirección IP

El intervalo del sondeo, en segundos, que OUT2 utilizará cuando verifique la asignación de nombre DNS de remote_host a la dirección IP (solamente se utiliza si se especifica remote_host como nombre DNS). Establezca este valor en 0 para deshabilitar los sondeos y no intentar detectar los cambios.

Valor predeterminado: 3600 segundos (1 hora).

allowed_hosts

Cadena

Define el servidor DNS primario Se puede dejar en blanco si el host remoto está especificado por la dirección IP; en caso contrario, se deberá especificar.

Valor predeterminado: en blanco.

denied_hosts

Cadena

Define el servidor DNS secundario, que se usará si el servidor DNS primario no responde.

Valor predeterminado: en blanco (no se utiliza).

Mensajes de error

Los mensajes siguientes pueden aparecer en el archivo de registro del dispositivo o en el registro del sistema del controlador de grid cuando el dispositivo falla al iniciarse:

Uso típico

El siguiente diagrama muestra un uso típico de NET2 para una aplicación de servidor de correo sencilla que accede a Internet para reenviar correos mediante NET2:

Resumen de las partes

in2 transfiere las conexiones entrantes al servidor mailman. mailman atiende la solicitud de correo y envía el correo saliente por la puerta de enlace net2. El correo se envía en dos pasos para cada mensaje: primero, enviando una solicitud de DNS al servidor de correo de destino y luego enviando el mensaje a ese servidor. La puerta de enlace de net2 reenvía la solicitud de DNS del servidor mailman al servidor DNS especificado y realiza la conexión al servidor de correo de destino.

En las siguientes secciones, se describe la configuración de NET2 en varios casos de uso típicos:

Acceso sin restricción a dominios estándar

En este modo, NET2 se configura de una manera muy similar a una puerta de enlace de red normal (por ejemplo, para conectar una LAN a Internet mediante ISP).

Ejemplo:

Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.

Nombre de la propiedad

Valor

Descripción

dns1

192.168.1.2

Servidor DNS primario.

dns2

192.168.1.2

Servidor DNS de reservas.

Nota: Muchas compañías tienen dominios internos que se pueden resolver solamente a través de sus servidores DNS privados (por ejemplo, .local o .localdomain). Para utilizar dichos dominios, configure las propiedades dns1 y dns2 para apuntar a esos servidores DNS privados. Consulte también las posibles restricciones de host que se muestran a continuación.

Acceso sin restricción a dominios estándar mediante servidores DNS raíz

En este modo, NET2 no necesita servidores DNS específicos y usa un conjunto de servidores de raíz de Internet preconfigurados.

Ejemplo:

Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.

En este modo, NET2 necesita acceso a los servidores DNS de raíz (de lo contrario NET2 hará que todas las consultas de DNS sean erróneas).

Acceso sin restricción a dominios estándar mediante servidores DNS raíz

En este modo, NET2 no necesita servidores DNS específicos y utiliza un conjunto de servidores de raíz de Internet preconfigurados.

Ejemplo:

Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.

Importante: En este modo, NET2 necesita acceso a los servidores DNS de raíz (de lo contrario NET2 hará que todas las consultas de DNS sean erróneas).

Acceso restringido a dominios privados

En este modo, NET2 está limitado para acceder solamente a las redes especificadas, permitiendo y denegando los hosts y subredes específicos.

Ejemplo:

Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.

Nombre de la propiedad

Valor

Descripción

dns1

192.168.1.2

Servidor DNS primario.

dns2

192.168.1.2

Servidor DNS de reservas.

allowed_hosts

192.168.1.0/24 192.168.2.0/24

Subredes permitidas.

denied_hosts

192.168.1.0/24 192.168.2.0/24

No se podrá acceder a estas direcciones IP.

Nota: En este modo, los servidores DNS deben estar dentro del conjunto de los hosts permitidos.

Notas

En general, el único tipo de terminal de salida que se debe conectar al terminal in de NET2 es una salida de puerta de enlace. Estas salidas son diferentes de las salidas normales, pues actúan como puertas de enlace predeterminadas para sus dispositivos y permiten conexiones a varios host (en contraposición al acceso de un único host que ofrecen las salidas normales). Las salidas de puertas de enlace se muestran con un cuadro azul en la ilustración del terminal, mientras que las salidas normales se muestran con flechas rojas (vea el ejemplo de uso anterior).

Para obtener más información sobre los tipos de terminales de salida, consulte la Guía de referencia del lenguaje ADL.

Software de fuente abierta y de terceros utilizado dentro del dispositivo

NET2 utiliza los siguientes paquetes de código abierto de terceros, además de los paquetes de código abierto de terceros que utiliza su clase base LUX6.

Software

Versión

Modificado

Licencia

Notas

bind

9.8.2-0.10.rc1.el6_3.2

No

Licencia de ISC

Página de descargas

bind-libs

9.8.2-0.10.rc1.el6_3.2

No

Licencia de ISC

Página de descargas

iptables

1.4.7-5.1.el6_2

No

GPLv2

Página principal

audit-libs

2.2-2

No

GPLv2

N/D

audit-libs-python

2.2-2

No

GPLv2

N/D

dbus

1.2.24-5.el6_1

No

AFLv2.1

N/D

dbus-libs

1.2.24-5.el6_1

No

GPLv2

N/D

libselinux-python

2.0.94-5.3

No

Dominio público

N/D

libselinux-python

2.0.94-5.3

No

Dominio público

N/D

libselinux-utils

2.0.94-5.3

No

Dominio público

N/D

libsemanage

2.0.43-4.1

No

GPLv2

N/D

libsepol

2.0.41-4

No

LGPLv2.1

N/D

policycoreutils

2.0.83-19.24

No

GPLv2

N/D