Rotear um ip para uma DMZ...
Matias Schweizer <matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]> Thu, 03 Oct 2013 16:16:26 -0300
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
Pessoal: (Dúvida complexa, espero conseguir explicar) Atualmente, quando compramos um link internet com N ips, recebemos um roteador "fechado". Esse roteador joga os pacotes para esses ips na Ethernet onde ele estiver conectado. No nosso caso, temos uma firewall linux que faz a ponte entre o roteador e tais servidores com ip quente (esses ficam em uma DMZ separada pelo firewall). Ocorre que esses ips não são acessiveis, pois como o roteador joga na ethernet e não com uma rota (via ip-do-firewall). Dai sempre temos que ligar para as operadoras e pedir uma config extra (e eles complicam cada vez mais para isso). Pergunta: 1. Estou fazendo algo errado? O certo é deixar todos os servidores na switch do roteador e cada ter o seu firewall? Aumentando bastante o trabalho de controle de acesso (x N) 2. Existe uma maneira de pegar os pacotes vindo na ethernet e jogar para a rede interna (após o firewall)? Antes que respondam, não é interesse fazer um NAT via iptables para ips frios nessa DMZ. Queria que os servidores tivessem ip quente mesmo (questões técnicas dos protocolos envolvidos). Att, Matias Schweizer matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] SCHNAUZER Plastimodelismo www.spmodelismo.com.br EXOTIC Airplanes www.exoticairplanes.com ------------------------------------