7.3. Trabajando con direcciones de red IP privadas

Como usted recordar� del Cap�tulo 5, donde la Cervecera Virtual era una red Ethernet basada en direcciones IP usando n�meros de red sin registrar que se usaban para uso interno, los paquetes de o desde esa red no estaban encaminados hacia Internet; si se quiere que vlager llame a trav�s de cowslip y act�e como encaminador para la red en la Cervecera Virtual, las m�quinas pertenecientes a la red de la cervecera no podr�n acceder directamente a Internet ya que los paquetes ser�n descartados por el encaminador principal.

Para trabajar alrededor de este dilema, se tendr� que configurar a vlager para que act�e como plataforma de lanzamiento para el acceso a Internet. Para el resto del mundo, esta conexi�n se presenta como un enlace normal SLIP, accediendo a los servidores con una direcci�n IP registrada (probablemente asignada por el proveedor de servicios corriendo cowslip). Cualquier usuario conectado a vlager puede usar clientes basados en texto como ftp, telnet, o incluso lynx para usarlos en Internet. Un usuario de la Cervecera Virtual puede invocar a telnet y teclear a vlager para usar dichos clientes de forma normal. Para algunas aplicaciones, existen algunas soluciones para evitar el proceso de registro e identificaci�n de los usuarios que accedan a vlager. Para usuarios de Web, por ejemplo, se puede activar un servidor llamado proxy en vlager, que encaminar� todas las peticiones de los usuarios hacia los servidores respectivos.

El proceso de autenticaci�n en vlager para poder acceder a los servicios de Internet, no tiene mucho sentido. Pero aparte de eliminar el papeleo y el costo de registrar una direcci�n IP, se tiene el beneficio de poder instalar un cortafuegos. Los cortafuegos son servidores dedicados usados para proveer acceso limitado a los usuarios de una red sin exponer a los servidores internos a ataques desde fuera. Configuraciones simples de cortafuegos se explican al detalle en Cap�tulo 9. En el Cap�tulo 11, se discute una caracter�stica de Linux llamada “IP masquerade (enmascaramiento de IP)” esto provee una alternativa poderosa comparada a los servidores proxy.

Asumiendo que la cervecera ha sido asignada a la direcci�n IP 192.168.5.74 para acceso a SLIP. Todo lo que usted debe realizar para la puesta en marcha discutida anteriormente es teclear la direcci�n en el fichero /etc/hosts, nombr�ndolo como vlager-slip. Este procedimiento no cambiar� su enlace SLIP.