Professional Documents
Culture Documents
PFSENSE PARTE 2
Aqui voc pode configurar quantas interfaces LAN voc quiser, neste
passo mostrei a configurao de apenas uma rede LAN.
Se voc desejar pode configurar uma DMZ (zona desmilitarizada)
como uma interface opcional. A ideia de se usar DMZ que voc
pode permitir a passagem de trfego direto ou no pelo seu firewall,
pois a DMZ pode ser controlada separadamente de outras reas da
sua rede interna. Por exemplo, em sua DMZ voc pode permitir que
entre trfego inseguro para acessar sites na internet, a sua LAN
tambm poder acessar esse trfego inseguro atravs da sua DMZ,
porm a sua DMZ no est autorizada a acessar o trfego interno da
sua LAN, pois ela somente ir permitir acesso externo (WAN) e acesso
a partir da LAN, mas as requisies vindas da internet no tero
permisso de enviar trfego para sua rede LAN. Isso ir permitir que
as requisies vindas da internet para acessar recursos da sua DMZ
(websites, e-mail, assim por diante) no enxerguem sua rede interna
(LAN).
Para configurar sua DMZ como interface opcional v em Interfaces |
OPT1, marque enable interface, d a descrio da interface
como DMZ, por exemplo, e escolha o tipo de conexo
em Type, configure o escopo de rede da sua DMZ em IP
Address. Aps salve as configuraes.
vai ser conectado diretamente ou vai ser solicitado uma senha pra
descriptografar sua chave privada.
Bom, por enquanto isso no prximo post vamos ver a criao de
Alias, Regras de NAT port forward e criao de regras de firewall.