Video: Firewall no Linux-Parte III-Entendendo os conceitos básicos de rede(Endereçamentos de rede e IP Forwarder)
Veja nesta vídeo-aula, os conceitos de endereços IP's, máscaras, classes de endereços, também a apresentação do forward.
GLB: 1
Título: Firewall no Linux-Parte III-Entendendo os conceitos básicos de rede(Endereçamentos de rede e IP Forwarder)
Tempo: 00:23:06
Descrição: Nesta série de vídeo-aulas será estudado o firewall no Linux, abordando todos os conceitos básicos de redes de computadores para que seja possível o entendimento do funcionamento de um firewall. Na parte III desta seqüência veremos os conceitos de endereços IP's, máscaras, classes de endereços, também a apresentação do forward entre placas de rede, necessário para aplicação em servidores gateway de rede. Utilizamos exemplos de estruturas complexas de redes, o entendimento sobre endereços IP's válidos e inválidos e a necessidade da implantação correta em uma rede privada de computadores, para ilustração faremos uso de um servidor gateway e duas estações conectadas a rede, afim de demonstrar os conceitos apresentados.
2 COMENTÁRIOS
[Fechar]
Este post é fechado - você precisa ter acesso ao post para incluir um comentário.
Israel Vitor Carvalho De Barros Nascimento
Olá, Wagner.
Fiz uma simulação em VM da sua vídeo-aula n°. Porém uso o Debian lenny e, setando o campo net.ipv4.ip_forward=1 do arquivo /etc/sysctl.conf apenas, o ping não funciona. Somente quando insiro na linha de comando o iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE é que uma máquina consegue pingar a outra com endereçamento de rede diferente. Porque isso está acontecendo?
em 18/8/2010 03:03 -
Responder
[Comentário do autor]
Wagner Tadeu Mendes
Olá Israel, para que as máquinas em redes diferentes consigam pingar uma a outra com apenas o IP forward habilitado é necessário que esta máquina seja o default gateway de ambas as máquinas, pelo ocorrido parece que somente uma das máquinas está com o default gateway setado, então é necessário o "masquerade" para que a máquina da outra rede responda para o gateway, não para o ip da outra rede.
Abraço!
Wagner Tadeu
em 25/8/2010 08:31 -
Responder
Publicidade
Autor
Wagner Tadeu Mendes
Especialista em segurança de servidores Windows e Linux a mais de 12 anos, coordenador de Infra-estrutura de Web de uma grande instituição de ensino particular, seu site pessoal: http://www.wtm.com.br
Space do autor
Estatísticas
Favorito:
Comentários:
Feedback:
Utilidade:
1
0
[Fechar]
Você precisa estar logado para dar um feedback.
Clique aqui para efetuar o login
[Fechar]
Este post está disponível para assinantes da Infra Magazine ou para quem possui Créditos DevMedia.
Conheça os planos de créditos DevMedia e visualize esse post agora mesmo!
Plano conveniência – Neste plano este post custa R$ 8,00 (Compre agora) Esse plano permite que você compre somente um post, pagando por ele seu preço sem desconto.
Plano ocasional: Aqui este post custa: R$ 3,20 (assinante) ou R$ 4,00 (não-assinante) Este plano é ideal para quem tem interesse em mais de um post. Você compra um mínimo de R$ 50,00 em créditos e ganha, em média, 50% de desconto no preço do post. Compre Créditos agora! Assinatura de Créditos (Plano econômico) – Aqui este post custa R$ 1,20 Este plano é ideal para quem tem interesse em muitos posts. Com esse plano você compra R$ 180,00 em créditos e ganha, em média, 80% de desconto no preço do post. Assine este plano agora!
> Saiba mais sobre o Sistema de Créditos DevMedia
[Fechar]
Este é um post fechado - Você precisa ter acesso ao post para habilitar os links de download.
|