j4p0n3g0
(usa Debian)
Enviado em 27/01/2011 - 15:31h
parece que vc "chumbaria" a placa mas não vai ... so se o seu link de internet for de 100Mega ...
então sua interface provavelmente trabalha em 100Mb ou 1000Mb ok? e seu link de internet deve funcionar no máximo a 10Mb ... desta forma não irá entupir sua placa de rede ...
para criar sua DMZ vai ser da seguinte forma:
firewall 3 placas de rede
eth0 = rede interna (192.168.0.0/24)
eth1 = dmz (10.0.0.0/24)
eth2 = ips validos (200.x.x.x)
e para os redirecionamentos vc faz tudo que chegar no ip 200.x.x.1 na porta 80 redireciona para o ip interno 10.0.0.1 na porta 80.
cria regras de firewall para apenas a rede interna (192.168.0.0) iniciar conexões na rede 10.0.0.0 e nao o inverso.
isso fará com que sua segurança seja um pouco maior....
bom silplificando ficaria +- assim ...