Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Configuração de DMZ

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 3 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      faustovianna
      last edited by

      Configurei uma DMZ segundo um tutorial de um site, porém, achei a regra o tanto quanto confusa e queria saber a opinião de alguém se esta configuração é segura e correta…
      Mais uma coisa, preciso que meus dispositivos da LAN façam acesso a DMZ, mas, logicamente que a DMZ nunca venha a acessar a LAN.

      Segue a imagem...

      Antes que alguém reclame, desculpem-me mas pesquisei, estou inseguro e não achei nada que solucione a minha dúvida quanto a isso.

      Desde já agradeço a quem puder ajudar!

      DMZ.png
      DMZ.png_thumb

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        A segunda regra esta na interface errada.

        As regras de https, http estão liberando acesso a servidores na LAN, era esse o resultado esperado?

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • F
          faustovianna
          last edited by

          Então Marcelo, primeiro obrigado pela ajuda. A minha real intenção é que a DMZ fique isolada da LAN, apenas a LAN acessa a DMZ mas nunca a DMZ acesse a LAN. Pelo menos era isso que eu pensei estar fazendo… Como devo fazer para que fique seguro?

          Eu posso colocar essa regra como block ou reject e então ficaria ok?

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            Sim. Respeitando a hierarquia top down de processamento das regras.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • L
              leoescarpellin
              last edited by

              Eu faria da seguinte forma…

              A segunda regra está na interface errada, ela deveria estar na interface de LAN e não DMZ, e removeria a terceira regra que liberar acesso da DMZ a LAN as portas de "navegacao".

              Além disso criaria uma regra no início de tudo bloqueando acesso da DMZ até a LAN.

              Att,
              Leonardo Escarpellin

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.