Date: Mar 27 2000 14:26:00 EST
From: Kevison Dennys Carrilho Bentes <[EMAIL PROTECTED]>
Subject: Re: [redewan] NAT dinamico X Acesso a Site de Banco

Oi Edi,

Cada equipamento cient�fico que voce tem � gerenciado por uma
m�quina sun solaris.
O seu administrador lhe fornece o n�mero ip de cada m�quina
solaris que voce tem que instalar na subrede.
De todas as m�quinas solaris, voce acessa e � acessado atrav�s
da internet.

IP din�mico pode ser fornecido atrav�s do dhcp ou bootp.
NAT significa que a rede interna est� usando endere�o privado.
S�o duas coisas diferentes.
Voce pode usar ipdin�mico com qualquer endere�o.

Isso n�o comprova que ele usa NAT.

Voce pode usar ip din�mico atrav�s do cliente dhcp no solaris.
Sim , essa configura��o din�mica � poss�vel no solaris.
N�o h� nenhuma implica��o em qualquer termo, a n�o ser que
o endere�o ip da m�quina vai mudar constantemente.

Se voce tem a necessidade de acessar a solaris do lado de fora,
provavelmente voce vai ter dificuldades de acesso externo por
causa dessa mudan�a constante do endere�o ip.

...n�mero limitado de ip�s fixos...

Isso sugere que a universiade est� trabalhando com ip regular, pois,
se estivesse trabalhando com ip de intranet, � normal  se ter uma
grande faixa de endere�os dispon�veis, a n�o ser que dentro da faixa
dispon�vel para o departamento da Univarsidade, o ip da  intranet
esteja se esgotando.

Bem, n�p sei realmente qual � o caso.

Mas, em qualquer situa��o, tanto com ip regular ou ip da intranet,
para se contemplar o acesso externo � essa m�quina, voce deve
usar um esquema de ip fixo.
� s� conversar com o administrador da rede.
Tanto o dhcp como o bootp, n�s podemos limitar as faixas usadas
para a atribui��o de ip din�mico, fazendo com que sobre endere�os
para atribui��o est�tica, o que normalmente ocorre com os servidores
da rede.

Grato,


Edi Carlos Martins Santos wrote:

> Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
>
> Ocorre o seguinte, instalo equipamentos cientificos e a estacao de trabalho
> para gerenciamento desses equipamentos e da SUN mais o Solaris. Em geral o
> administrador nos fornece o numero do IP e demais informacaoes do servidor
> para quando da instalacao do Solaris deixemos a estacao disponivel para
> acessar a Internet ate mesmo para manutencao remota.
>
> Nesta semana uma Universidade nos perguntou se poderiamos configurar a
> estacao com ip dinamico pois ele estava com um numero limitado de ips fixos.
> Entao eu pergunto:
> a) isso comprova que ele usa NAT?
> b) alguem ja configurou o Solaris para uso com ip dinamico e poderia me dar
> algumas dicas?
> c) essa configuracao dinamica e possivel no Solaris e quais as implicacoes
> disso para o usuario da estacao em termos de acessibilidade, velocidade,
> etc?
>
> Desculpe, se o questionamento e fora do proposito da rede, mas apreciaria
> muito se alguem pudesse me esclarecer.
>
> Obrigado!
>
> *******************************************************************
> Edi Carlos M Santos                 Electrical Engineer
> [EMAIL PROTECTED]           Technical Support
> Tel: 55 11 820-0444                 Varian Ind Com Ltda
> FAX: 55 11 820-9350                 Av. Cardoso de Mello, 1644
> www.nmr.varian.com                  04548-005 - SP - Brazil
> *******************************************************************
>
> ----Original Message Follows----
> From: Hugo Caye <[EMAIL PROTECTED]>
> Reply-To: "Lista de Discuss�o Rede Wan" <[EMAIL PROTECTED]>
> To: "Lista de Discuss�o Rede Wan" <[EMAIL PROTECTED]>
> Subject: RE: [redewan] NAT dinamico X Acesso a Site de Banco
> Date: Fri, 24 Mar 2000 14:21:58 -0300
>
> Lista de Discuss�o Rede Wan - http://www.networkdesigners.com.br
>
>         Isto deve-se � aplica��o (rodando na sua esta��o) que acessa
> este destino encapsular o endere�o IP de origem (o endere�o local) no
> campo de dados do pacote IP. Geralmente isto � feito para aumentar a
> seguran�a. O NAT s� traduz os endere�os IP do Header, n�o do campo
> Data.
>         Para determinadas aplicaca��es (e isto depende da vers�o do
> IOS) o Router reconhece-a (a aplica��o) e tamb�m faz o Translate do
> campo Data. O exemplo t�pico disto � FTP, que a quase totalidade das
> implementa��es de NAT reconhecem que a aplica�ao rodando no Inside
> Host � FTP e faz o Translate (FTP p�es o endere�o IP do Host na campo
> de dados).
>
>              Hugo Caye
>
> O__  ----
> c/ /'_ ---
> (*) \(*) --
> ~~~~~~~~
> ccna ccda
> mcne� ncip
> mcse cne5
>
> -----Original Message-----
> From: Ramiro Rodrigues
>
> Tenho NAT dinamico configurado (overload) em um porta de saida para
> Internet. Tenho tambem algumas configuracoes de NAT estatico para
> alguns hosts internos.
>
> Problema:
> Existe um determinado Site de um determinado BANCO que eu nao consigo
> acesso de forma alguma. Isso so acontece para as maquinas com NAT
> dinamico e NAO acontece para as maquinas com NAT estatico, ou seja, eu
> acesso a pagina normalmente somente nas maquinas que configurei NAT
> estatico. Isso acontece SOMENTE com o site desse Banco e com mais
> ninguem.
>
> Pergunta:
> Que tipo de configuracao o adminsitrador da rede do banco fez la para
> nao "permitir" acesso para redes com NAT dinamico? Como contornar esse
> problema sem alterar minha configuracao de NAT? , pois minha rede
> corporativa toda esta configurada desse forma. O mais dificil e
> conseguir falar com o administrador da rede do banco.
>
> ______________________________________________________________________
>
> ______________________________________________________
> Get Your Private, Free Email at http://www.hotmail.com
>
> ______________________________________________________________________

--
Kevison Dennys Carrilho Bentes
[EMAIL PROTECTED]
Fone: 55 61 313-8002
Fax: 55 61 245-2558

Responder a