Cuidado com esse tipo de política de bloqueio definitivo, pois
lembre-se que muita gente pode estar atrás de um NAT, e punir uma rede
toda por causa de um host é complicado, aí que a idéia do fail2ban de
bloquear por tempo se torna algo mais prudente na minha opinião, sem
falar nos devel sem noção
Livros de redes para o básico da teoria, tipo do Kurose e etc, tem o
de Morimoto que têm perfil mais prático. Tem uns simuladores para
brincar com roteamento como o gns3, o problema é só achar a imagem dos
roteadores e ter uma máquina mais parruda, no mais dá para brincar,
mexe com iptables fazendo
Olá!
Não é isso, no caso do link 2, que vai pra DMZ, provavelmente o roteador
dessa DMZ não sabe o que fazer com pacotes de IP destino das filiais, ou
sabe, mas existe algum bloqueio.
[]'s
Junior Polegato
Em 20/07/2014 17:54, "Henrique Fagundes"
escreveu:
> Amigo,
>
> Pelo que eu estou entend
Exatamente, Thiago!
Atenciosamente,
Henrique Fagundes
henri...@linuxadmin.com.br
Skype: magnata-br-rj
Linux User: 475399
http://www.aprendendolinux.com/
http://www.facebook.com/PortalAprendendoLinux
http://youtube.com/aprendendolinux/
http://twitter.com/aprendendolinux/
PJ, você poderia sugerir algum material sobre roteamento? Tem algo nesse
sentido na wiki de Debian?
Tenho certeza que eu, o Henrique muitos outros gostaríamos de sugestões
de conteúdo.
A proposito sua resposta pareceu um pouco ríspida;)
--
Tiago™
"É bom tudo aquilo que faço que diminui o meu
Isso não é roteamento avançado, e sim básico. Estude sobre Firewall's,
NAT, VPN e faixas de ip's públicos e para redes privadas
Em 20/07/14, Henrique Fagundes escreveu:
> Amigo,
>
> Pelo que eu estou entendendo, você está querendo me dizer que pelo fato
> de o Link 2 não ter um IP público no GW, o
Amigo,
Pelo que eu estou entendendo, você está querendo me dizer que pelo fato
de o Link 2 não ter um IP público no GW, o pacote se perde na internet,
não é isso?
O LINK 2 é um modem da velox roteado com DMZ para o IP 192.168.1.2.
Peço desculpas se estou imaginando alguma besteira, mas eu ai
Olá!
As redes iniciadas por 192.168 não são roteadas publicamente, isto é, o gw
que receber pacote com esse IP de destino deverá saber o que fazer com ele.
Portando o gw do outro lado do link 1 sabe o que fazer com esse pacote e o
gw do link 2 não sabe.
Tem como passar as regras de cada gw da ou
8 matches
Mail list logo