fabiobiassi escreveu:Duvida um – o BFW consegue distribuir a net em duas placas como preciso fazer ?
Duvida dois – Ele trabalha com duas “gamas” de IP ?
Duvida três – Se a resposta for sim... como raios faço isso ?
Sim e Sim !!!!
Fabio,
No ato do inicio da instalação, você vai instalar a chamada "DMZ".
DeMilitarized Zone.
Que raios é isso ???
Uma rede protegida da rede principal, inclusive fisicamente, pois ela usará a terceira placa de rede.
A DMZ tem tudo que a LAN pode ter, menos contato com ela, ou seja isolamento.
Quanto a "gama" ou range ou classe, a dmz recebe uma e a lan outra.
Entenda que tirando o isolamento, lan e dmz são identicas, então você pode fazer o que bem entender com ambas.(filtros regras e ect.).
Atualmente, squid já deve estar atuando também na dmz, se não o faz, fará na 3.0, falta pouco.
Subredes, você vai usar dentro de uma das redes (Lan ou DMZ) para isolar uma máquina da outra.
Se você deseja que um pc não participe do mesmo grupo do outro, esta isolação via software é um começo.
Entenda que sub-rede não é tão eficaz como uma DMZ, dado o isolamento fisico provindo de outra placa.
Os dados requeridos e setups iniciais para você montar sua wan-lan-dmz, é colocado no ato da instalação.
Instale seu server inicialmente APENAS com a DMZ, sem add-ons.
Acostume-se com o webadmin, e depois vá lidando com as regras iptables do firewall.
DEPOIS que vc ganhar confiaça no sistema, e ele estando estável e aos contentos, inicie a construção das sub-redes.
Conselho:
ADD-ons: Somente os necessários. Quanto menos, melhor.
Regras: Pesquise bem, pois elas são eficientes, mas quando dá errado, dá trabalho acertar.
Filtros: Cuidado, eles elevam drasticamente o consumo de processamento.
Squid: Se necessário, vc vai economizar banda, mas o hardware será muito mais exigido, então ele tem de estár em ótimas condições.
Sarg: Gera relatórios, está estável e é muito util.
Demais add-ons, cuidado, são tentadores, mas podem atrapalhar.
Duvidas ?
Estamos por aqui.