A ver si me puedo explicar...
Como sabrás, en el caso de R es esta la que gestiona el router, teniendo que llamarlos cada dos por tres para abrir este u otro puerto en funcion de las necesidades (algo realmente incómodo cuando necesitas hacerlo al instante, sobre todo si te pasa como a mi).
¿Haciendo lo que he hecho, que he conseguido? Bueno, la máquina a la que he redirigido todo el tráfico entrante es una máquina linux con un firewall, además de un proxy caché, pasarela H323 (para gestionar llamadas entrantes de netmeeting), etc...
Esta máquina es ahora la pasarela para el resto de maquinas que se encuentran en la red, y ahora te preguntarás sobre qué es lo que he conseguido.
Bueno, ante todo, ahora con el firewall puedo redirigir los puertos que a mi me interesen al instante a la máquina interna, sin necesidad de llamar a R para nada.
Puedo mostrar lo servicios que hay en mi máquina a discrección, y sobre todo, sobre todo, puedo aplicar políticas de traffic shaping (aplicar tasas de transferencia a cada máquina).
Un ejemplo:
Un usuario se conecta a un servicio P2P (kazaa, edonkey, o similar)... Es muy probable que se quede con un 99% del ancho de banda disponible, dejando al resto de los usuarios de la red a dos velas.
¿Que es lo que hago ahora? Pues con la máquina linux, establezco unas reglas de filtrado en funcion de los paquetes ip, a las que a su vez se les aplica una técnica de tokens, es decir, si un usuario de la red quiere bajar su correo (acceso a un servidor POP), se le da prioridad en la cola de paquetes ante el usuario que está bajándose cosas desde kazaa.
Un entorno en el que esto "supongo" ha de ser realmente util es en un cibercafé, en el que habrá chepas, que estén dándole caña al P2P y dejen a los demás usuarios a dos velas.
Bueno, y muchas más cosas, como por ejemplo llevar un control exhaustivo del ancho de banda usado a cada instante por los usuarios de la red (ntop es realmente maravilloso). Así, cuando alguien se pasa, siempre sabes a quien echar la bronca, sin embargo, con la instalación actual de R, en la que no existe ningun tipo de monitorizado posible no puedes encontrar culpables ;)
Stickman