Date: Aug 04 2000 07:40:35 EDT
From: "Kevison Dennys Carrilho Bentes" <[EMAIL PROTECTED]>
Subject: [redewan] Configura��o de lista de acesso

Lista de Acesso:

Toda lista de acesso � sequencial, ou seja, o pacote que chega na interface, � batido contra a primeira regra ou linha, se

coincidir com os campos indicados, o firewall vai tomar a a��o indicada para aquela linha.

Se o pacote n�o bater com a primeira linha, ele vai ser batido contra a segunda linha e assim sucessivamente at� a �ltima

linha.

Normalmente a �ltima linha �:

servi�o

Protocolo

ip-origem

porta-origem

ip-destino

porta-destino

a��o

any

any

any

any

negar

0/0 = any = 0.0.0.0 masc�ra 0.0.0.0

A solu��o de acesso ao correio eletr�nico fora do site � usar webmail.

Rede local de clientes: a.b.c.0

M�scara: 255.255.255.0 (/24)

Rede local de servidores: d.e.f.0

M�scara: 255.255.255.0 (/24)

Servidor de telnet: d.e.f.g

Servidor de ssh: d.e.f.h

Servidor de ftp: d.e.f.i

Servidor de SMTP: d.e.f.j

Servidor de POP3: d.e.f.j

Servidor Prim�rio de DNS: d.e.f.k

Servidor Secund�rio de DNS: d.e.f.l

Servidor externo secund�rio de DNS: w.x.y.z.

Servidor de HTTP: d.e.f.m

A conex�o DNS via TCP � feita apenas para transferir os mapas

entre os servidores prim�rios e secund�rios.

servi�o

coment�rio

Protocolo

ip-origem

porta-origem

ip-destino

porta-destino

a��o

telnet

ida

tcp

a.b.c.0

1024:65535

d.e.f.g

23

permitir

volta

d.e.f.g

23

a.b.c.0

1024:65535

permitir

ssh

ida

tcp

a.b.c.0

1024:65535

d.e.f.h

22

permitir

volta

d.e.f.h

22

a.b.c.0

1024:65535

permitir

ftp

ida

tcp

a.b.c.0

1022:65535

d.e.f.i

20:21

permitir

volta

d.e.f.i

20:21

a.b.c.0

1024:65535

permitir

via browser

d.e.f.i

1024:65535

a.b.c.0

1024:65535

permitir

correio

smtp

tcp

0/0

25

d.e.f.j

1024:65535

permitir

0/0

1024:65535

d.e.f.j

25

permitir

d.e.f.j

25

0/0

1024:65535

permitir

d.e.f.j

1024:65535

0/0

25

permitir

pop3

tcp

a.b.c.0

1024:65535

d.e.f.j

110

permitir

d.e.f.j

110

a.b.c.0

1024:65535

permitir

dns

transf map

tcp

d.e.f.k

53

w.x.y.z

1024:65535

permitir

w.x.y.z

1024:65535

d.e.f.k

53

permitir

d.e.f.l

53

w.x.y.z

1024:65535

permitir

w.x.y.z

1024:65535

d.e.f.l

53

permitir

consulta

udp

d.e.f.k

1024:65535

a.b.c.0

53

permitir

d.e.f.k

53

a.b.c.0

1024:65535

permitir

a.b.c.0

53

d.e.f.k

1024:65535

permitir

a.b.c.0

1024:65535

d.e.f.k

53

permitir

d.e.f.l

1024:65535

a.b.c.0

53

permitir

d.e.f.l

53

a.b.c.0

1024:65535

permitir

a.b.c.0

53

d.e.f.l

1024:65535

permitir

a.b.c.0

1024:65535

d.e.f.l

53

permitir

web

http

tcp

0/0

1024:65535

d.e.f.m

80

permitir

d.e.f.m

80

0/0

1024:65535

permitir

https

tcp

0/0

1024:65535

d.e.f.m

443

permitir

d.e.f.m

443

0/0

1024:65535

permitir

Kevison Denns Carrilho Bentes
Engenheiro de Rede
Air System Network
Bras�lia - DF Brasil
Fone: 55 61 313-8002
Fax: 55 61 313-8008
[EMAIL PROTECTED]

Responder a