Tema anterior: OUT: dispositivo de puerta de enlace de salida de host único.Tema siguiente: Dispositivo de puerta de enlace de salida de subred


OUT2: dispositivo de puerta de enlace de salida de host único.

Última versión: 1.0.0-2

Vista rápida

Catálogo

Sistema

Categoría

Puertas de enlace

Volúmenes de usuario

no

Memoria mín.

96 MB

SO

Linux

Restricciones

no

Preguntas o comentarios

Pregunte en el foro

Descripción general del funcionamiento

OUT2 es una puerta de enlace de salida que proporciona acceso a un host de red situado fuera de una aplicación. OUT2 acepta tráfico de la aplicación en su terminal in y lo envía mediante la interfaz externa al host remoto.

OUT2 tiene un cortafuegos que permite solamente tráfico saliente (conexiones y datagramas). Elimina el tráfico entrante que no sea de una conexión ya establecida o que no esté relacionado con una solicitud de datagramas.

OUT2 transfiere todo el tráfico al host remoto especificado por la propiedad de remote_host. El host remoto se puede especificar como un nombre de host de DNS (por ejemplo, www.CA.com) o como una dirección IP en la notación por puntos (por ejemplo, 192.168.1.1). Si el host remoto se configura mediante un nombre de DNS, la puerta de enlace OUT2 comprobará que la puerta de enlace vuelve a dirigir el tráfico a la nueva dirección IP si se modifica el nombre asignado a la IP.

Se utiliza OUT2 para acceder a servicios de fuera de la aplicación, como una base de datos, un servicio Web o un repositorio de documentos externo. OUT2 es el único dispositivo de una aplicación que debe configurarse con el nombre o dirección IP del host remoto. Los demás componentes de la aplicación pueden acceder a este host simplemente si se conectan a la entrada del dispositivo OUT2.

Límite

Recursos

Recurso

Mínimo

Máximo

Predeterminado

CPU

0.05

4

0.05

Memoria

96 MB

2 GB

96 MB

Ancho de banda

1 Mbps

2.000 Mbps

200 Mbps

Terminales

Nombre

Dirección

Protocolo

Descripción

in

in

Cualquiera

Acepta el tráfico que se va a enviar al host remoto.

Saliente

Saliente

Cualquiera

Envía tráfico al host remoto.

mon

Saliente

cce

Envía estadísticas sobre uso de recursos y rendimiento.

El terminal out se utiliza para el tráfico de salida. Este terminal se configura mediante la ficha Interfaces del editor de configuración de la aplicación.

La interfaz predeterminada está activada. Se utiliza para el mantenimiento (conexiones SSH entrantes).

Volúmenes de usuario

Ninguno

Propiedades

Nombre

Tipo

Descripción

remote_host

Cadena

Especifica el host remoto al que se debe enviar todo el tráfico. Puede ser el nombre DNS del host o su dirección IP en la notación por puntos. Esta propiedad es obligatoria.

dns_poll

Entero

El intervalo del sondeo, en segundos, que OUT2 utilizará cuando verifique la asignación de nombre DNS de remote_host a la dirección IP (solamente se utiliza si se especifica remote_host como nombre DNS). Establezca este valor en 0 para deshabilitar los sondeos y no intentar detectar los cambios. Valor predeterminado: 3600 segundos (1 hora).

dns1

Dirección IP

Define el servidor DNS primario Se puede dejar en blanco si el host remoto está especificado por la dirección IP; en caso contrario, se deberá especificar. Valor predeterminado: en blanco.

dns2

Dirección IP

Define el servidor DNS secundario, que se usará si el servidor DNS primario no responde. Valor predeterminado: en blanco (no se utiliza).

Mensajes de error

Los mensajes siguientes pueden aparecer en el archivo de registro del dispositivo o en el registro del sistema del controlador de grid cuando el dispositivo falla al iniciarse:

Uso típico

El siguiente diagrama muestra un uso típico de OUT2 para una aplicación de servidor Web sencilla que accede a la base de datos externa mientas atiende solicitudes de usuarios:

Resumen de las partes

in2 transfiere las solicitudes web de cliente que llegan de fuera de la aplicación al servidor web1. web2 sirve contenido estático por sí mismo. Para el contenido dinámico, los scripts que se ejecutan en web1 acceden a una base de datos externa a través de la puerta de enlace out1. La puerta de enlace out2 se configura con el nombre de host del servidor que proporciona la base de datos externa. En las siguientes secciones, se describe la configuración de OUT2 en varios casos de uso típicos:

OUT2 con un host remoto mediante el nombre de DNS

Este modo se utiliza cuando el host remoto tiene una entrada válida en el servidor DNS. En este modo, OUT2 puede resolver el nombre de DNS y controla los cambios realizados en la entrada de DNS para el host remoto.

OUT2 resolverá remote_host mediante los servidores DNS configurados como propiedades. En este modo, hay que definir al menos dns1.

Ejemplo:

Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.

Nombre de la propiedad

Valor

Descripción

remote_host

en www.google.com

Recibe todo el tráfico de entrada para las IP asignadas.

dns_poll

3600

Intervalo de sondeo para el nombre de DNS, en segundos.

dns1

192.168.1.1

Dirección de un servidor DNS que se va a utilizar para resolver remote_host.

dns2

192.168.1.2

Dirección de un servidor DNS de reserva (se usa si el primero no está disponible).

OUT2 con un host remoto mediante la dirección IP.

Este modo se utiliza cuando la dirección IP de remote_host se corrige o no tiene registros DNS. En este modo, se ignora la propiedad dns_poll.

Ejemplo:

Debe configurarse una dirección IP válida para el terminal out desde la agrupación de direcciones IP disponibles que proporcione el controlador del grid. La máscara de red y la puerta de enlace del terminal out se obtendrán automáticamente del controlador del grid.

Nombre de la propiedad

Valor

Descripción

remote_host

66.102.7.104

Nombre DNS o la dirección IP del host remoto al que se debe reenviar todo el tráfico.

Notas

Software de código abierto y de terceros utilizado dentro del dispositivo

OUT2 utiliza los siguientes paquetes de código abierto de terceros, además de los paquetes de código abierto de terceros que utiliza su clase base LUX6.

Software

Versión

Modificado

Licencia

Notas

iptables

1.4.7-5.1.el6_2

No

GPLv2

Página principal