07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Supondo que se escolha o endereço A.B.C.2 para o segmento válido e o 10.0.0.2 para o<br />

segmento reservado. Este endereço válido será utilizado pelo firewall para converter<br />

todas as conexões com origem na rede interna e destino na Internet. Externamente,<br />

todas as conexões serão vistas como se partissem dele.<br />

Um outro exemplo seria a de uma organização que possua saídas para a Internet e três<br />

classes de endereços válidos, neste caso o administrador tem a possibilidade de<br />

distribuir a conversão de endereços entre essas três classes, obtendo muito mais<br />

flexibilidade na configuração.<br />

Com a conversão de endereços funcionando, todas as máquinas internas conseguem<br />

acessar qualquer recurso da Internet transparentemente, com se elas próprias possuíssem<br />

endereços válidos. Porém, não é possível para nenhuma máquina externa iniciar uma<br />

conexão para qualquer máquina interna (devido ao fato delas não possuírem endereços<br />

válidos). Para resolver este problema, o <strong>Firewall</strong> <strong>Aker</strong> posssibilita a configuração de<br />

regras de conversão 1-1, o que permite simular endereços válidos para quaisquer<br />

endereços reservados.<br />

Voltando para o caso da nossa hipotética organização, suponha que em sua rede exista<br />

um servidor WWW, com endereço 10.1.1.5, e que seja desejado que este servidor<br />

forneça informações para a rede interna bem como para a Internet. Neste caso, é<br />

necessário se escolher um endereço válido para que este possa ser utilizado pelos<br />

clientes externos para se conectarem a este servidor. Suponha que o endereço escolhido<br />

tenha sido o A.B.C.10. Deve-se então acrescentar uma regra de conversão 1-1, de modo<br />

a mapear o endereço A.B.C.10 para o endereço interno 10.1.1.5. A partir deste<br />

momento, todos os acessos para A.B.C.10 serão automaticamente remapeados pelo<br />

firewall para 10.1.1.5.<br />

Os endereços válidos escolhidos para realizar a conversão de 1-1 não podem ser<br />

atribuídos a nenhuma máquina real. Desta forma, em nosso exemplo, é possível a<br />

configuração de até 253 servidores na sua rede interna passíveis de serem acessados<br />

externamente (um dos 254 endereços válidos já é usado para o firewall para converter o<br />

tráfego de todas as máquinas clientes).<br />

O <strong>Firewall</strong> <strong>Aker</strong> utiliza a tecnologia de proxy-arp para possibilitar que os servidores<br />

virtuais sejam tratados pelas máquinas pertencentes à rede válida (por exemplo, o<br />

roteador externo), como se fossem máquinas reais.<br />

Exemplos de configurações usando conversão de endereços<br />

• Se ligando à Internet com uma linha dedicada<br />

Equipamento: 1 roteador, 1 <strong>Firewall</strong> <strong>Aker</strong>, n clientes, 2 servidores na rede interna<br />

Endereço válido: A.B.C.x, máscara da rede 255.255.255.0<br />

Endereço reservado: 10.x.x.x máscara da rede 255.0.0.0<br />

Endereço dos servidores: 10.1.1.1, 10.2.1.1<br />

Endereço dos clientes: 10.x.x.x<br />

Endereços do roteador: Rede válida A.B.C.1 , Internet :x.x.x.x<br />

Configuração do <strong>Firewall</strong> <strong>Aker</strong>:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!