[GTER] Servidores DMZ

Iure da Luz iurekamai at gmail.com
Wed Dec 16 11:17:42 -02 2015


Beleza,

Joelson, no caso endereçamento IPv4 público não seria um problema, visto
que temos um /22.

Obrigado pela dica Danton!




<http://www.eletronluz.com.br/>


*Eletron Luz - Soluções em Tecnologia*

Rua José Magalhães, 151A - Centro
Boa Vista - RR - Brasil

Tel:  95 3224-7751

Fax: 95 3623-7751
www.eletronluz.com.br



*Iure da Luz*

Diretor Comercial


Skype: iuredaluz
Fixo:     95 3198-8750

Móvel:  95 9902-3303

Em 16 de dezembro de 2015 08:02, Danton Nunes <danton.nunes at inexo.com.br>
escreveu:

> On Wed, 16 Dec 2015, Joelson Vendramin wrote:
>
> Iure,
>> Os dois cenários funcionam bem. Tudo depende de "quantos" IP(v4) públicos
>> você tem disponível.
>>
>> Colocando o IP público direto nos servidores você só deve tomar um
>> cuidado especial com as regras do seu stateful firewall (sentido DMZ ->
>> Internet). Se você fizer um "deny all" estará reproduzindo exatamente a
>> mesma coisa que faz com o NAT para endereços privados.
>>
>> Também nesse cenário (IP público direto nos servidores) você está com o
>> ambiente mais preparado para a migração para o IPv6.
>>
>
> Building Internet Firewalls, 2nd Edition
> By Elizabeth D. Zwicky, Simon Cooper, D. Brent Chapman
> Publisher: O'Reilly Media
> Final Release Date: June 2000
> Pages: 896
>
> meio velho, mas ainda uma referência muito importante.
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list