Imagem de fundo

Suponha que o Tribunal de Justiça deseje interligar a rede da Secretaria localizada na...

Suponha que o Tribunal de Justiça deseje interligar a rede da Secretaria localizada na cidade de Campo Grande com a rede do fórum da comarca de Dourados através de uma VPN (Virtual Private Network – utiliza a rede pública, ou seja, a internet para estabelecer uma comunicação ponto a ponto como se fosse um link privado), utilizando para tal, o Sistema Operacional Red Hat Enterprise Linux 5 e o software CIPE, na seguinte estrutura com os IPs internos e externos, ambos hipotéticos:

Para que esta configuração funcione corretamente, é necessário adicionar uma regra ao firewall de cada um dos Gateways, a regra de iptables que deve ser aplicada ao Gateway de Dourados é:


A

iptables -A INPUT -p udp -i eth0 -s 200.0.0.2 --sport 6060 -d 200.0.0.1 --dport 6060 -j ACCEPT


B

iptables -A PREROUTING -p udp -i eth0 -s 200.0.0.2 --sport 6060 -d 200.0.0.1 --dport 6060 -j ACCEPT


C

iptables -A FORWARD -p udp -i eth0 -s 200.0.0.1 --sport 6060 -d 200.0.0.2 --dport 6060 - j ACCEPT


D

iptables -A INPUT -p udp -i eth0 -s 200.0.0.1 --sport 6060 -d 200.0.0.2 --dport 6060 -j ACCEPT


E

iptables -A FORWARD -p udp -i eth0 -s 200.0.0.1 --sport 6060 -d 200.0.0.2 --dport 6060 - j ACCEPT