RES: [FUGSPBR] OFF rotas

Alexandre Vasconcelos alexandre em sspj.go.gov.br
Sex Nov 9 18:31:26 BRST 2001


Eliana,

Antes de tentar responder sua pergunta, veja se esse layout não seria mais
flexível e mais seguro:

  Internet <--> Firewall-1 <--> DMZ <---> Firewall-2 <---> Rede Interna

O que acha?


-----Mensagem original-----
De: eliana em utau.com.br [mailto:eliana em utau.com.br]
Enviada em: sexta-feira, 9 de novembro de 2001 16:12
Para: fugspbr em fugspbr.org
Assunto: [FUGSPBR] OFF rotas



Desculpem-me pelo OFF, mas acho que podem me ajudar, por favor.
Em uma rede assim :
                     Internet
                        |
                        |
                     ---------           ------
                    |Firewall | --------| DMZ  |
                     ---------          --------
                        |
                        |
                   ------------
                |Rede interna  |
                ----------------
Onde o Fireall possui duas interfaces na mesma subrede com mesma mascara
mas ips diferentes e validos, uma para internet e outra para DMZ, e mais
uma interface com ip invalido para rede interna.
O sistema esta gerando rotas onde nao ha comunicacao do Firewall com a DMZ
por estarem na mesma subrede com mesma maquina.
Vou colocar rotas estaticas para tudo funcionar, mas nao sei exatamente 
como devem ser estas rotas.
A minha duvida 'e : Quando eu colocar netstat -nr o que deve aparecer 
quando estiver funcionando? (para qual interface cada ip deve apontar ?)
Desde ja obrigada.
Um otimo final de semana a todos.
----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.
----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd