[FUGSPBR] DMZ

Edson Brandi e.brandi em uol.com.br
Qui Ago 30 15:50:54 BRT 2001


Ola

Internet - Firewall - DMZ (zona desmilitarizada) - Firewall 2 - rede interna

	Na verdade a DMZ nao eh uma zona 100% desprotegida, mas imagina
o seguinte, as maquinas na DMZ aceitam conexao vindas da internet, as
maquinas da rede interna so aceita conexoes vindas da internet que
mantenham o estado, ou seja.

por exemplo serico de e-mail:

Firewall 1

	allow tcp from ip_dmz to any keep-state
	allow tcp from any to ip_dmz 25 setup
	allow tcp from any to any established

Firewall 2

	allow tcp from ip_int to any 25 keep-state

Bom, acho que o conceito eh mais ou menos esse.


On Thu, 30 Aug 2001, makaveli wrote:

> Galera,
> a pouco tempo assino a lista e ja mexo com ipfw e firewalling porem tenho
> ouvido falar pouco de DMZ, qual o real significado de uma DMZ ?
> POis li uns artigos e pelo que entendi DMZ(damage zone) eh a area da rede
> mais desprotegida, geralmente a parte do roteador de fronteira para
> internet, porem ouco algumas pessoas falando, Vou fazer uma DMZ ? ai ja
> nao entendo mais nada !? Pensei que dmz seria algo pra se evitar e nao pra
> se fazer ?! Entao peco ajuda aos Universitarios! (ehheheh coitado do
> Silvio Santos)
>
> valeux
>
> Makaveli
>
>
> ----
> Para sair da lista envie um e-mail para majordomo em fugspbr.org
> com as palavras "unsubscribe fugspbr" no corpo da mensagem.
>

[ ]'s Edson
                                                ,        ,
   Edson Brandi                                /(        )`
   Supervisor de Operacoes - UOL               \ \___   / |
   Fone:   0XX11 96555470                      /- _  `-/  '
           0XX11 32244103                     (/\/ \ \   /\
   ICQ at Work:  32512639                     / /   | `    \
   ICQ at Home: 100503189                     O O   ) /    |
---------------------------------------       `-^--'`<     '
                                             (_.)  _  )   /
Transforme seu PC numa Workstation Unix.      `.___/`    /
 Visite http://www.primeirospassos.org         `-----' /
        http://www.fugspbr.org     <----.     __ / __   \
                                   <----|====O)))==) \) /====
                                   <----'    `--' `.__,' \

----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd