inf <[EMAIL PROTECTED]> writes:

> Pessoalmente, acho bom que os micros da rede interna tenham enderecos que nao 
> podem se comunicar diretamente com a Internet. So pela possibilidade de 
> forcar todo trafego atraves de um firewall ja gostaria de poder continuar a 
> contar com o NAT. Sei que normalmente pode se usar outros recursos para 
> forcar o uso do firewall, mas o uso de enderecos privados diminui a chance de 
> alguem achar uma "rota alternativa".

Imagine a internet como um monte de gente.

Imagine que a sua rede é como um prédio, sem janelas e só com uma entrada.

Imagine que seu firewall é como a porta de entrada.

Independente das pessoas de dentro serem conhecidas ou não ou terem acesso ao
mundo externo via telefones, televisão, email, etc. elas só podem entrar via a
porta de entrada.

O fato dos IPs serem de uma classe reservada para uso interno ou de uma classe
pública não altera a sua configuração de rede.  Todos os usuários terão que
passar pelo "cabinho azul" que liga o firewall ao seu link e o firewall ao
switch/hub/roteador da rede interna.  Não tem outro caminho.


Sds,
-- 
Jorge Godoy      <[EMAIL PROTECTED]>
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a