07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Caso as máquinas NT tenham de originar conexões para Internet, elas também terão<br />

seus endereços convertidos para 200.120.210.20.<br />

A regra 5 é de conversão de N:1, ou seja qualquer máquina da Rede_Interna (10.20.0.0<br />

com máscara 255.255.255.0) terá o seu endereço convertido para 200.120.210.16<br />

quando as mesmas originarem conexão para a Internet. No entanto a recíproca não é<br />

verdadeira, caso alguém da Internet venha procurando conexão para o IP<br />

200.120.210.16 o firewall não enviará para nenhuma máquina da rede interna e irá<br />

descartar os pacotes para esta conexão, pois o mesmo não sabe para qual máquina<br />

enviar a requisição.<br />

Cabe-se ressaltar que a ordem das regras é de extrema importância. Vamos supor que a<br />

regra 2 seja movida para a última posição. Neste caso alguém que viesse procurando<br />

pela máquina 200.120.210.15 seria enviado para o server1, entretanto quando o server1<br />

fosse originar uma conexão para a Internet o mesmo teria seu endereço convertido para<br />

200.120.210.16 pois a regra da antiga posição 5 é que iria atender primeiro a conversão.<br />

Exemplos - Cenário 2 - Conversão de Serviços<br />

Suponha agora que a empresa não possua uma faixa de endereços IP da Internet e sim<br />

um Único IP válido. Neste caso é conveniente que se faça a conversão de serviços. Com<br />

este tipo de configuração poderá ser feito um aproveitamento deste único IP para<br />

diversos tipos de serviços. No caso o IP é o 200.120.210.15.<br />

A regra 1 foi colocada pelos mesmos motivos citados no cenário anterior.<br />

Na regra 2 temos que alguém da Internet esteja procurando pela máquina<br />

200.120.210.15 e na porta do servidor ftp (21/TCP). Neste caso o firewall irá enviar a<br />

conexão para a máquina server1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!