[GTER] Soluções para a escassez de IPs públicos

Fernando Frediani fhfrediani at gmail.com
Mon Apr 25 19:29:31 -03 2016


Não precisa de log no NAT, apenas fixar portar de origem para os IPs
privados/CGNAT e o único log necessário vai ser o de autenticação ou para
quem foi atribuido determinado IP.

Fernando
On 25 Apr 2016 19:25, "Raimundo Santos" <raitech at gmail.com> wrote:

> Como seria? Como fazer log?
>
> Estou preparando um patch para testar log de NAT no PF do FreeBSD 10.2
> RELEASE. Creio que atenda aos pequenos, já aos grandes, com CGNAT,
> provavelmente não.
>
> Dei uma estudada pra tirar essa inforação de log do IPFW, o qual uso
> atualmente. Muito trabalho pra pouco uso aqui. Fazer isso via PF era o
> jeito mais simples (sem contar os pool de addresses que se pode fazer
> dinamicamente).
>
> []s
> Raimundo Santos
>
> 2016-04-25 15:06 GMT-03:00 Andrio Prestes Jasper <mascaraapj at gmail.com>:
>
> > E que tal netmap
> > 1 IP público para cada bloco de 8 IP privado.
> > Na pior das hipóteses,  se acontecer algo... terá apenas 8 provável
> > clientes para investigar.
> > Em 25/04/2016 14:03, "Rubens Marins Schner" <rubens at brisanet.com.br>
> > escreveu:
> >
> > > Usamos aqui uma serverU com slackware.
> > >
> > > 5gbits/s de nat.
> > >
> > >
> > > On Monday, 25 April 2016, Márcio Elias Hahn do Nascimento <
> > > marcio at sulonline.net> wrote:
> > >
> > > >
> > > >
> > > > Então, boa pergunta.
> > > >
> > > > Estou estudando IPNAT no FreeBSD. Alguém usa?
> > > >
> > > >
> > > > Como é a performance / estabilidade?
> > > >
> > > > ---
> > > >
> > > > Att
> > > >
> > > > Márcio Elias Hahn do
> > > > Nascimento
> > > > (48) 8469-1819 / 3524-0700 - marcio at sulonline.net <javascript:;>
> > > > INOC-BR:
> > > > 52977*100
> > > > GERÊNCIA DE RECURSOS DE TIC - Sul Internet [5]
> > > >
> > > >  [5]
> > > >
> > > > Em
> > > > 25/04/2016 11:37, Jonatas M. Victor escreveu:
> > > >
> > > > > E quais soluções de
> > > > CGNAT que o pessoal tem aplicado de forma mais
> > > > > opensource?
> > > > >
> > > > >
> > > > 2016-04-20 14:26 GMT-03:00 Ivan Carlos <icarlos at icarlos.net
> > > <javascript:;>
> > > > >:
> > > > >
> > > > >> A
> > > > Amazon AWS ainda não suporta IPv6. Nem DNSSEC eles ainda
> implementaram.
> > > > Só nisso já vai um belo pedaço dos conteúdos da internet sem
> suporte...
> > > > Ivan Carlos Information Technology and Cyber Security +55 (11)
> > > > 98112-0666 www.icarlos.net [4] 2016-04-20 11:59 GMT-03:00 Fernando
> > > > Frediani <fhfrediani at gmail.com <javascript:;>>:
> > > > >>
> > > > >>> Pra acessar conteúdo v4 o
> > > > CGNAT funciona tranquilo. O problema é conexão
> > > > >> de
> > > > >>
> > > > >>> entrads
> > > > quando necessário (conexão inbound). Faz como a NET vem fazendo (mas
> > com
> > > > atendimento bem feito). Distribui IPv6+CGNAT e aqueles que
> justificarem
> > > > a necessidade de conexões entrantes para uso com DVR e outros (eles
> > > > dizem anotar o número de serial do equipamento) você dá IPv4 público
> e
> > > > dinâmico. Fernando On 20 Apr 2016 08:56, "Flávio Augusto Batistela -
> > > > abcRede Telecom" < flavio at abcrede.com.br <javascript:;>> wrote:
> > > > >>>
> > > > >>>> O IPv6 já
> > > > está implementando! O problema são os outros que não implementaram
> > > > ainda, dessa forma tendo a maioria dos conteúdos ainda é
> > > > >> em
> > > >
> > > >
> > > >
> > > > Links:
> > > > ------
> > > > [1] http://www.abcrede.com.br
> > > > [2]
> > > > http://www.facebook.com/abcrede
> > > > [3]
> > > > https://eng.registro.br/mailman/listinfo/gter
> > > > [4]
> > > > http://www.icarlos.net
> > > > [5] http://www.sulinternet.net
> > > > --
> > > > gter list    https://eng.registro.br/mailman/listinfo/gter
> > >
> > >
> > >
> > > --
> > > Rubens Marins
> > > Administrador de Sistemas
> > > rubens.marins at gmail dot com
> > > --
> > > gter list    https://eng.registro.br/mailman/listinfo/gter
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list