inf <[EMAIL PROTECTED]> writes: > Pessoalmente, acho bom que os micros da rede interna tenham enderecos que nao > podem se comunicar diretamente com a Internet. So pela possibilidade de > forcar todo trafego atraves de um firewall ja gostaria de poder continuar a > contar com o NAT. Sei que normalmente pode se usar outros recursos para > forcar o uso do firewall, mas o uso de enderecos privados diminui a chance de > alguem achar uma "rota alternativa".
Imagine a internet como um monte de gente. Imagine que a sua rede é como um prédio, sem janelas e só com uma entrada. Imagine que seu firewall é como a porta de entrada. Independente das pessoas de dentro serem conhecidas ou não ou terem acesso ao mundo externo via telefones, televisão, email, etc. elas só podem entrar via a porta de entrada. O fato dos IPs serem de uma classe reservada para uso interno ou de uma classe pública não altera a sua configuração de rede. Todos os usuários terão que passar pelo "cabinho azul" que liga o firewall ao seu link e o firewall ao switch/hub/roteador da rede interna. Não tem outro caminho. Sds, -- Jorge Godoy <[EMAIL PROTECTED]>
--------------------------------------------------------------------------- Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br Regras de utilização da lista: http://linux-br.conectiva.com.br FAQ: http://www.zago.eti.br/menu.html
