Enviado em 26/06/2017 - 21:31h
Olá pessoal,
Tenho a seguinte topologia: A minha sede possui uma rede interna com o ip 10.10.10.10 e essa rede passa pelo Firewall que possui ip de interface externa 200.1.1.1. Onde, possui os servidores DNS, internet e email com o ip 192.1.1.1 e um outro servidor com o ip 192.100.10.10. A sede ela passa pelo roteador de borda até chegar na internet.
Já a filial possui uma rede interna 10.11.11.11 que passa no firewall que possui o ip de interface externa 200.2.2.2 que passa pelo roteador de borda e vai para a internet.
Preciso fazer o seguinte: preciso criar todas as regras necessárias do firewall para que o trafego que sai pela internet passe pelo que não é transparente
Alguém poderia me ajudar, pois tenho algumas dúvida e não faço ideia de como começar a resolver isso e gostaria muito de um luz para que eu possa entender melhor as regras.
Uma outra dúvida, eu posso liberar o dsn sem dizer qual a interface devo utilizar:
iptables -A FORWARD -s 10.4.0.16 -d 192.168.1.128 -p udp --dport 53 -j ACCEPT
Seria correto fazer dessa forma?
Tenho a seguinte topologia: A minha sede possui uma rede interna com o ip 10.10.10.10 e essa rede passa pelo Firewall que possui ip de interface externa 200.1.1.1. Onde, possui os servidores DNS, internet e email com o ip 192.1.1.1 e um outro servidor com o ip 192.100.10.10. A sede ela passa pelo roteador de borda até chegar na internet.
Já a filial possui uma rede interna 10.11.11.11 que passa no firewall que possui o ip de interface externa 200.2.2.2 que passa pelo roteador de borda e vai para a internet.
Preciso fazer o seguinte: preciso criar todas as regras necessárias do firewall para que o trafego que sai pela internet passe pelo que não é transparente
Alguém poderia me ajudar, pois tenho algumas dúvida e não faço ideia de como começar a resolver isso e gostaria muito de um luz para que eu possa entender melhor as regras.
Uma outra dúvida, eu posso liberar o dsn sem dizer qual a interface devo utilizar:
iptables -A FORWARD -s 10.4.0.16 -d 192.168.1.128 -p udp --dport 53 -j ACCEPT
Seria correto fazer dessa forma?