Rotear um ip para uma DMZ...

Matias Schweizer <matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]> Thu, 03 Oct 2013 16:16:26 -0300
Newsgroups gmane.org.user-groups.linux.parana
Message-ID <[email protected]>
Pessoal:

(Dúvida complexa, espero conseguir explicar)
Atualmente, quando compramos um link internet com N ips, recebemos um roteador "fechado". 
Esse roteador joga os pacotes para esses ips na Ethernet onde ele estiver conectado.

No nosso caso, temos uma firewall linux que faz a ponte entre o roteador e tais servidores com 
ip quente (esses ficam em uma DMZ separada pelo firewall). Ocorre que esses ips não são acessiveis, pois como o roteador joga na ethernet e não
com uma rota (via ip-do-firewall). Dai sempre temos que ligar para as operadoras e pedir uma
config extra (e eles complicam cada vez mais para isso).

Pergunta:
1. Estou fazendo algo errado? O certo é deixar todos os servidores na switch do roteador e cada ter o seu firewall? Aumentando bastante o trabalho de controle de acesso (x N)

2. Existe uma maneira de pegar os pacotes vindo na ethernet e jogar para a rede interna (após o firewall)? Antes que respondam, não é interesse fazer um NAT via iptables para ips frios nessa
DMZ. Queria que os servidores tivessem ip quente mesmo (questões técnicas dos protocolos envolvidos).

Att,

Matias Schweizer
matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]
SCHNAUZER Plastimodelismo www.spmodelismo.com.br
EXOTIC Airplanes www.exoticairplanes.com



------------------------------------