07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Tipo de NAT: Neste campo se define o tipo de conversão que a regra realizará. Ela<br />

possui as seguintes opções:<br />

• Sem Tradução: Esta opção indica ao firewall que não deve haver conversão de<br />

endereços quando qualquer uma das máquinas pertencentes às Entidades<br />

Origem forem acessar qualquer uma das máquinas pertencentes às Entidades<br />

Destino e vice-versa.<br />

• Conversão 1-1: Esta opção indica ao firewall que quando a máquina listada nas<br />

Entidades Origem for acessar acessar qualquer uma das máquinas pertencentes<br />

às Entidades Destino ela terá seu endereço convertido para o endereço da<br />

Entidade Virtual. Todas as vezes que uma máquina pertencente às Entidades<br />

Destino acessar o endereco da Entidade Virtual, esse ultimo será<br />

automaticamente convertido para o endereço real, definido pela entidade<br />

presente nas Entidades Origem. Este tipo de conversão é útil para possibilitar o<br />

acesso externo a servidores internos.<br />

Nas Entidades Origem deve se colocar uma entidade com o endereço real (interno,<br />

reservado) da máquina para a qual se fará conversão de 1-1. Na Entidade Virtual devese<br />

colocar uma entidade com o endereço para o qual o endereço interno será convertido<br />

(endereço válido) e que será acessado pelas máquinas externas.<br />

• Conversão N-1: Esta opção indica ao firewall que quando qualquer máquina<br />

listada nas Entidades Origem for acessar acessar qualquer uma das máquinas<br />

pertencentes às Entidades Destino ela terá seu endereço convertido para o<br />

endereço da Entidade Virtual. Este tipo de conversão é útil para possibilitar que<br />

um grande número de máquinas utilize apenas um endereço IP válido para se<br />

comunicar através da Internet, entretanto ela não permite com que máquinas<br />

externas (listadas nas Entidades Destino) iniciem qualquer comunicação com as<br />

máquinas internas (listadas nas Entidades Origem).<br />

Quando o módulo de Cluster Cooperativo estiver funcionado na conversão de N-1 o<br />

IP da entidade virtual não pode ser nenhum dos atribuídos as interfaces do firewall.<br />

• Conversão de Serviços: Esta opção é útil para redes que dispõem de apenas um<br />

endereço IP e necessitam disponibilizar serviços para a Internet. Ela possibilita<br />

que determinados serviços, ao serem acessados no firewall, sejam<br />

redirecionados para máquinas internas.<br />

No campo Entidades Origem, deve-se colocar o endereço IP interno (real) da máquina<br />

para a qual os serviços serão redirecionados. No campo Entidades Destino, deve-se<br />

colocar as máquinas que irão acessar os serviços externamente. No campo Serviços,<br />

deve-se escolher todos os serviços que serão redirecionados para a máquina presente em<br />

Entidades Origem quando uma máquina presente nas Entidades Destino acessá-los no<br />

endereço IP da Entidade Virtual.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!