07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

7-0 Configurando a conversão de<br />

endereços<br />

Mostraremos aqui como configurar os parâmetros de conversão de<br />

endereços (NAT) de modo a possibilitar que sua rede interna trabalhe com<br />

endereços reservados, aumentando sua capacidade de endereçamento,<br />

escondendo as máquinas da rede interna e acessando a Internet, de forma<br />

totalmente transparente. Neste nova versão ttambém será possível realizar<br />

um balanceameto de carga das conexões de forma mais inteligente.<br />

7-1 Planejando a instalação<br />

O que é conversão de endereços?<br />

Qualquer rede que vai se ligar à Internet necessita de um conjunto de endereços IP<br />

atribuídos por alguma autoridade designada para tal (no Brasil esta distribuição é de<br />

responsabilidade da Fapesp). Basicamente existem 3 conjuntos de endereços possíveis,<br />

os chamados classe A, que possibilitam 16.777.214 máquinas dentro da rede, os classe<br />

B, que possibilitam 65.533 máquinas e os classe C, que possibilitam 254 máquinas.<br />

De vido ao grande crescimento apresentado pela Internet nos últimos anos, não existem<br />

mais endereços classe A e B disponíveis. Assim sendo, qualquer rede que venha a se<br />

conectar receberá um endereço classe C que permite o endereçamento de apenas 254<br />

máquinas. Caso o número de máquinas seja maior do que isso, deve-se adquirir vários<br />

endereços classe C, dificultando o trabalho de administração, ou utilizar uma solução de<br />

conversão de endereços.<br />

A conversão de endereços é uma tecnologia que permite que os endereços das máquinas<br />

da rede interna sejam distribuídos como se desejar, possivelmente usando endereços<br />

classe A, e mesmo assim todas as máquinas possam acessar de forma simultânea e<br />

transparente a Internet.<br />

O seu funcionamento é simples: todas as vezes que uma máquina com um endereço<br />

reservado tenta acessar a Internet, o <strong>Firewall</strong> detecta e automaticamente traduz seu<br />

endereço para um endereço válido. Quando a máquina destino responde e envia dados<br />

para o endereço válido, o <strong>Firewall</strong> converte de volta este endereço para o reservado e<br />

repass a os dados para a máquina interna. Da forma que isso é feito, nem as máquinas<br />

clientes nem as máquinas servidoras sabem da existência de tal mecanismo.<br />

Uma outra vantagem, além da apresentada acima, é que com a conversão de endereços<br />

todas as máquinas da sua rede interna ficam invisíveis para a rede externa, aumentando<br />

ainda mais o nível de segurança da instalação.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!