Rodrigo,
O importante é que esse trafego passe pelo seu
firewall que limita o perimetro da sua rede interna
com a interntet.
Se vc tiver disponibilidade de ip´s públicos, pode
colocar seu servidores numa rede separada da sua rede
interna (criar uma rede DMZ) e colocar nesses
servidores esses ip´s. O redirecionamento so é
necessário se vc não dispor de ip´s públicos
O fato de usar ip´s privados não te impossibilita
de, ainda assim, separar essa rede da sua rede
interna.
um esquema simples com ip´s privados:
Internet
;
|
DMZ |
192.168.0.0/24 ---------- FIREWALL
|
|
; rede
Interna
192.168.1.0/24
* nesse caso vc redireciona (DNAT) e libera o repasse
(FORWARD) dos serviços para os respectivos servidores
um esquema simples com ip´s públicos:
Internet
|
&nbs p; DMZ |
200.200.200.0/28 ---------- FIREWALL
|
|
rede
Interna
192.168.1.0/24
* nesse caso vc apenas libera o repasse (FORWARD) dos
serviços para os respectivos servidores
Att.
--- Rodrigo Tavares <[EMAIL PROTECTED]>
escreveu:
> Pessoal,
>
> Colocar um servidor de internet Linux, fazendo
> redirect da porta 25 e 110 para uma outra máquina
> com
> IP 192.x.x.x, traz mais segurança para as contas dos
> servidores ?
>
> Ao inves de colocar o servidor de e-mail e outros
> serviços
> na mesma maquina com IP invalido ?
>
> Att,
>
> Faria
Marcio Andre S. Correia
Desenvolvedor (LPI Certified)
www.nettion.com.br - NETTION
Fortes Informática (Fortaleza)
_______________________________________________________
Yahoo! doce lar. Faça do Yahoo! sua homepage.
http://br.yahoo.com/homepageset.html
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br
Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html