elias.medina
(usa Ubuntu)
Enviado em 17/09/2013 - 18:48h
Vlw amigo,
Olha só, vou fazer um teste da seguinte forma:
eth0 = 192.168.0.0 # rede interna
eth1 = 200.200.200.100/29 # fibra
eth2 = 192.167.0.1/29 # DMZ
route add -net 192.167.0.0/29 gw 200.200.200.100/29 dev eth1
iptables -t filter -A FORWARD -i eth0 -o eth2 -j DROP
iptables ... libera o necessário ...
=============================================
No servidor DNS atrás do firewall
eth0 = 200.200.200.2/29
gw 192.167.0.1
ou
gw 200.200.200.97 # ip gw do roteador cisco da operadora
=============================================
Seria mais ou menos isso?
Paciência gente hehhe, estou aprendendo ainda.
Talvez o melhor seja ate colocar um switch antes do firewall para ligar esses servidores mesmo. Não gostaria de fazer NAT. A ideia era controlar tudo por um firewall apenas. Caso contrario vou ter que gerenciar vários.
Grato!