Tabla de contenidos
Resumen
Internet ha acabado por imponerse como plataforma de comunicación a escala mundial. Como sistema operativo de red, Linux es capaz de realizar una gran variedad de tareas en la red de redes, tanto como cliente como en calidad de servidor. En este capítulo se describen algunos temas de interesés relacionados con Internet: el asistente para realizar conexiones telefónicas smpppd (SUSE Meta PPP Daemon), la configuración manual de una conexión ADSL – en caso de que surgieran problemas en la configuración con YaST – y la configuración del proxy Squid.
La mayoría de los usuarios particulares no tiene una conexión fija a Internet, sino que se conecta vía telefónica cada vez que lo necesita. Dependiendo del tipo de conexión (RDSI o ADSL), los programas ipppd o pppd se encargan de controlar esta conexión. En principio basta con iniciar estos programas correctamente para poder estar en línea.
Si se dispone de tarifa plana y la conexión no supone costes adicionales, es suficiente con iniciar el daemon de la manera adecuada. No obstante, a veces es deseable poder controlar mejor la conexión telefónica, ya sea mediante un applet de KDE o una interfaz de línea de comandos. Además, la pasarela a Internet no es siempre el propio ordenador de trabajo, por lo que resulta conveniente regular la conexión telefónica en un ordenador accesible en red.
Aquí es donde interviene el programa smpppd. Este facilita a los programas de ayuda una interfaz uniforme que funciona en dos direcciones. Por un lado programa la herramienta necesaria pppd o ipppd y regula su funcionamiento durante el marcado. Por el otro, proporciona a los programas de usuario diversos proveedores y transmite información sobre el estado actual de la conexión. Debido a que smpppd también puede controlarse en red, resulta muy adecuado para dirigir la conexión a Internet desde una estación de trabajo en la subred privada.
YaST asume automáticamente la configuración de las conexiones proporcionadas por smpppd. Los programas de marcado kinternet y cinternet están también preconfigurados. Sólo tendrá que configurar manualmente funciones adicionales de smpppd, como por ejemplo el manejo de forma remota.
El fichero de configuración de smpppd se encuentra en /etc/smpppd.conf. Está configurado de tal forma que no permite el manejo remoto por defecto. Las opciones más interesantes de este fichero de configuración son:
Si se desea controlar smpppd a través de la red, esta opción ha de tener el valor yes. El puerto en el que smpppd “escucha” es 3185. Si asigna el valor yes a este parámetro, los parámetros bind-address, host-range y password han de configurarse en consecuencia.
Si un ordenador dispone de varias direcciones IP, esta opción permite definir sobre qué dirección IP acepta conexiones smpppd.
El parámetro host-range puede utilizarse para definir una sección de red. El acceso a smpppd se permitirá sólo a los ordenadores cuyas direcciones IP estén dentro de esta sección; el resto de ordenadores será rechazado.
Mediante la asignación de una contraseña es posible restringir los clientes sólo a ordenadores autorizados. Debido a que la contraseña está en texto plano, no hay que sobrevalorar su valor como medida de seguridad. Si no se define ninguna contraseña, todos los clientes pueden acceder a smpppd.
Puede encontrar más información sobre smpppd en las páginas del manual man smpppd y man smpppd.conf.
Los programas kinternet y cinternet no sólo pueden utilizarse localmente, sino también controlar un smpppd remoto. cinternet es el equivalente en la línea de comandos al programa gráfico kinternet. Para preparar ambas herramientas para su uso con un smpppd remoto, debe editar el fichero de configuración /etc/smpppd-c.conf de forma manual o con kinternet. Este fichero sólo reconoce tres opciones:
Aquí se puede especificar el servidor sobre el que funciona smpppd. Si el servidor es además la pasarela predeterminada del ordenador, basta con asignar el valor yes a gateway-fallback.
Si no se ha indicado ningún servidor o no funciona ninguno localmente, se puede intentar acceder a smpppd a través de la pasarela predeterminada. Esta opción está activada por defecto.
Introduzca aquí la contraseña elegida también para smpppd.
Si smpppd se está ejecutando, puede intentar acceder a smpppd mediante el comando cinternet --verbose --interface-list. Si se presentan dificultades, puede consultar man smpppd-c.conf y man cinternet.