PfSense: Criando uma DMZ / Para que serve uma DMZ?

Поделиться
HTML-код
  • Опубликовано: 6 сен 2024

Комментарии • 26

  • @herberthjp
    @herberthjp Месяц назад +1

    Super didático. Top demais!

  • @race_Bannon
    @race_Bannon Год назад +1

    Muito boa essa aula para separar os serviços definindo a DMZ e as permissões nas redes para estabelecer mais segurança.

  • @edsonmesquita523
    @edsonmesquita523 Год назад +1

    Muito bom, consegui implementar em meu laboradtório. Funcionou corretamente. Agora vou tentar deixar exposto para internet e proteger utilizando o Snort.

  • @crit1c4do
    @crit1c4do 2 года назад +1

    Caramba vou testa isso com um dvr na empresa. Vlw pelos ensinamentos🙏🏻

  • @WiltonJFarias
    @WiltonJFarias 2 года назад +1

    Muito bem explicado !!!!

  • @WagnerSilva-fq2tu
    @WagnerSilva-fq2tu 2 года назад +1

    Parabéns Professor. Ensina com muita tranquilidade e consciência. Supondo que um Analista de TI precisa dar manutenção em um Servidor interno na LAN a partir de seu PC de casa. Andei pesquisando é encontrei dois métodos: VPN 2FA e Jump Server(ou Jump Host ou Jump Box), qual na sua opnião seria o mais seguro? Esse jump host ficaria na LAN ou DMZ? Poderia fazer um vídeo somente sobre esse método jump host? Obrigado.

    • @SimplificandoRedes
      @SimplificandoRedes  2 года назад

      Olá Wagner, obrigado pelo elogio.
      Neste cenário que você citou, eu usaria uma VPN. Quanto a localização do servidor VPN teríamos algumas opções:
      1)O servidor VPN poderia estar na borda por exemplo se você usa um pfsense.
      2)poderia estar em uma máquina (física ou virtual) dedicada para ser servidor VPN. E nesse caso essa máquina pode estar na rede interna dado que seu objetivo é acessar um servidor interno da LAN.
      Temos algumas videoaulas sobre VPN no canal e qualquer dúvida manda ai que tentaremos ajudar. abraço

  • @pensarbens4296
    @pensarbens4296 2 года назад +2

    Seria legal uma dmz para conectar consoles, por exemplo um xbox /s, ou ps5, pois os mesmos necessitam de nat aberta para jogos online.

    • @SimplificandoRedes
      @SimplificandoRedes  2 года назад +1

      Excelente sugestão. Vou dar uma pesquisada nas portas que esses consoles utilizam. Se souber de algo mais me avisa aqui. Abs

  • @almeidavilla
    @almeidavilla 2 года назад

    Top ótimo conteúdo

    • @SimplificandoRedes
      @SimplificandoRedes  2 года назад

      Fico feliz que tenha gostado Gustavo. Inclusive, e se tiver sugestões, serão muito bem-vindas. Abs

    • @almeidavilla
      @almeidavilla 2 года назад

      @@SimplificandoRedes Sim professor tenha duas no pfsense seria a parte de integração entre o AD e o pfsense para usar como Proxy autenticado e a outra seria sobre kubernetes. Abraços

    • @SimplificandoRedes
      @SimplificandoRedes  2 года назад +1

      Show de bola Gustavo, anotei aqui as sugestões. Agradeço muito . Abs

  • @sandstormYT
    @sandstormYT 11 месяцев назад +1

    Meu Port Forward não redireciona de forma alguma.

    • @SimplificandoRedes
      @SimplificandoRedes  10 месяцев назад

      conseguiu resolver?

    • @sandstormYT
      @sandstormYT 10 месяцев назад

      @@SimplificandoRedes EUu acredtido que apesar de pagar por um ip publico o meu provedor bloqueia portas baixas, pois qualquer porta acima de 1000 eu consigo abrir. segunda feira vou entrar em contato com eles solicitando a abertura

  •  8 месяцев назад +1

    Criei um servidor web e fiz o nat para a porta 443 (https)… porém, depois de certo tempo, da problema na minha rede, quando vejo o netstat-Lan a fila da porta 443 está estourada… como soluciono isso?

    • @SimplificandoRedes
      @SimplificandoRedes  8 месяцев назад

      Olá, em qual local (máquina ) você está realizando o netstat ? e como você está concluindo que está estourada?

    •  8 месяцев назад

      @@SimplificandoRedes no pfsense, ao executar o comando, o resultado é 151/0/100 (qlen/incqlen/maxqlen)… como eu não coloquei meu servidor web na dmz, talvez esteja ocasionando isso… acho que preciso colocar o servidor na dmz e também instalar o snort

    • @SimplificandoRedes
      @SimplificandoRedes  8 месяцев назад +1

      Algumas sugestões que podem ajudar a entender o que está acontecendo:
      1) Verificar se a memória ou processamento não estão limitando o seu pfsense
      2) desabilitar em (System->Advanced->Networking) Hardware TCP Segmentation Offloading e Hardware Large Receive Offloading e verificar se melhora.

    •  8 месяцев назад

      @@SimplificandoRedes show, vou fazer o teste 👍