[GTER] Servidores DMZ
Iure da Luz
iurekamai at gmail.com
Wed Dec 16 11:17:42 -02 2015
Beleza,
Joelson, no caso endereçamento IPv4 público não seria um problema, visto
que temos um /22.
Obrigado pela dica Danton!
<http://www.eletronluz.com.br/>
*Eletron Luz - Soluções em Tecnologia*
Rua José Magalhães, 151A - Centro
Boa Vista - RR - Brasil
Tel: 95 3224-7751
Fax: 95 3623-7751
www.eletronluz.com.br
*Iure da Luz*
Diretor Comercial
Skype: iuredaluz
Fixo: 95 3198-8750
Móvel: 95 9902-3303
Em 16 de dezembro de 2015 08:02, Danton Nunes <danton.nunes at inexo.com.br>
escreveu:
> On Wed, 16 Dec 2015, Joelson Vendramin wrote:
>
> Iure,
>> Os dois cenários funcionam bem. Tudo depende de "quantos" IP(v4) públicos
>> você tem disponível.
>>
>> Colocando o IP público direto nos servidores você só deve tomar um
>> cuidado especial com as regras do seu stateful firewall (sentido DMZ ->
>> Internet). Se você fizer um "deny all" estará reproduzindo exatamente a
>> mesma coisa que faz com o NAT para endereços privados.
>>
>> Também nesse cenário (IP público direto nos servidores) você está com o
>> ambiente mais preparado para a migração para o IPv6.
>>
>
> Building Internet Firewalls, 2nd Edition
> By Elizabeth D. Zwicky, Simon Cooper, D. Brent Chapman
> Publisher: O'Reilly Media
> Final Release Date: June 2000
> Pages: 896
>
> meio velho, mas ainda uma referência muito importante.
>
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
>
More information about the gter
mailing list