ICS o Internet Connection Sharing (Conexion Compartida a Internet) es un recurso muy poco conocido en Windows Vista, a pesar que tenemos una versión similar en Windows XP y Windows Server 2003, muchos aún utilizan recursos y software de terceros para compartir su conexión a Internet con los demás usuarios de la red.
Primero, vamos a definir el concepto de PROXY, este concepto se ha utilizado en relación a Internet, más conocido como SERVIDOR PROXY, aunque se implementa en cualquier computador que tenga dos o mas tarjetas de red sin importar si tiene un sistema operativo cliente o servidor.
El SERVIDOR PROXY puede hacer, por ejemplo:
- Un pedido de información para un cliente en lugar de que el cliente lo haga directamente (método usado para salir de un firewall). Se puede controlar los ingresos y salidad de los bits que circulan por la red.
- Puede actuar como traductor de formato de archivos (por ejemplo, convertir toda imagen GIF que pase por ellos en un BMP, o traducir del inglés al castellano
- Convertir los attachments o archivos adjuntos de un correo de un formato a otro
- Trabaja como caché (almacenando en un directorio los archivos más pedidos últimamente, para entregarlos ante una nueva solicitud sin necesidad de que el usuario los busque por toda Internet) Esto en el usuario final tiene un efecto visual de navegacion rápida, lo que hace el usuario es navegar a traves de paginas locales que el Proxy ha almacenado en su Caché, y en lugar de ir al internet y consumir ancho de banda, lo que hace el cliente es leer la página desde un sitio local (LAN) previamente cargado por el Proxy.
- Verificar la seguridad (virus, accesos permitidos, etc.), al poseer dos tarjetas de red (NIC = Network Interface Card) se establece un firewall natural que permite gestionar tanto lo que ingresa como lo que sale del PROXY SERVER.
Lo unico que se necesita para implementar un Servidor Proxy (Proxy de ahora en adelante) es:
- Cualquier sistema operativo cliente (Win 9x, 2000, XP, Server, Linux, etc)
- En la parte de Hardware dos o mas tarjetas de red (NICs)
- Una conexión a la red local. Generalmente la que va directo al switch y desde aqui a las demás PCs
- Una conexión ADSL o Conmutada para salir al Internet, esta conexión deberá ir directo al Proxy
Hasta aqui tenemos dos conexiones que van hacia el Proxy (dos cables UTP que van al proxy). Cada uno de ellos se conecta a su respectivo NIC y se le asigna un rol (quién será el que tome la linea ADSL y quién será el que provea de acceso a Internet a las demás PCs de la red LAN).
Lo que sigue es configuración de Software, para esto podemos usar cualquier software de terceros (WinGate, Proxy Server, Squid en el caso de Linux, Sambar Server, etc)
En nuestro caso usaremos ICS (Internet Connection Sharing) que ya viene con Windows (en Vista y en XP esto viene pre configurado y se activa si tenemos dos o mas NICs)
Ya en Windows Vista, ingresamos al Centro de Redes y Recursos Compartidos y nos vamos a "Administrar Conexiones de red", en el screenshot de abajo, en la segunda imagen podemos ver la lista de conexiones que posee actualmente mi PC. Aqui vamos a seleccionar el NIC que tiene conexión directa a ADSL.
- Click derecho sobre "Red local cableada" (yo le puse ese nombre para hacer mas fácil la identificacion)
- Seleccionamos la opción "Propiedades"
-
Click en la ficha "Uso Compartido" y seleccionamos ambas casillas
-
Luego seleccionamos la tarjeta de red, este NIC tendrá conexión con el resto de PCs a través de un Switch o Access Point.
-
Si deseamos aplicar filtros o seguridad de transacción de paquetes, podemos configurar el Firewall e indicar que tipo de servicios pueden ser usados por los clilentes y que otro tipo de servicios serán restringidos, por ejemplo, restringir la descarga de software a través de conexiones Peer to Peer.
Por ahora, eso es todo lo que tenemos que hacer en el Proxy.
Ahora toca la configuración de los clientes. Como recomendacion debemos quitar las direcciones IP Fijas a las PCs que estaran detrás del Proxy, ya que su configuración es diferente y deberán mantener los parámetros "Obtener una dirección IP Automaticamente"
- En el browser de Internet Explorer. Ingresamos a Herramientas - Opciones de Internet y ubicamos la ficha "Conexiones"
- Click en el boton "Configuracion de LAN"
Activamos la casilla "Usar Servidor Proxy" y escribir la dirección IP del NIC que se encuentra conectado a la linea ADSL.
Eso seria todo
A partir de ahora, la red puede trabajar con un Servidor Proxy sin usar software de terceros. Los equipos cliente pueden tener diferentes versiones de Sistemas Operativos tanto de Software Libre como de Software Propietario ya que las conexiones se haran directamente por el protocolo TCP/IP