2
respostas

Aula 03 - Firewall Stateful necessita de exceção para permitir tráfego de retorno(externo para interno)?

Na prática, o retorno de uma conexão com origem na rede interna(zona maior), vindo da internet(zona menor), necessita de configuração de liberação no firewall(lista de acesso)? Ou apenas por ser de origem da rede interna, o firewall statefull irá guardar essa informação em sua memória e liberar o tráfego de retorno? Pelo que compreendi da aula 03, não necessitaria de configurar a liberação do retorno no firewall...é isso? Rede interna inicia --> Rede externa responde --> Rede interna

2 respostas

A requisição é sempre gerenciada pelo alto padrão para o menor padrão , ou seja a permissão 100 então ela tem maior precedencia sobre a menor que seria 50 , por exemplo.

Márcio, bom dia!

Essa parte eu compreendi.

A dúvida é se faz necessário liberar o retorno vindo da zona menor no firewall, ou simplesmente por ter origem numa rede de zona maior não haveria necessidade: o firewall deixaria passar o pacote de retorno(zona menor) sem a necessidade de incluir um regra de liberação.

Exemplo: passo1: A rede 100 manda um pacote para a rede 0. (o pacote sai sem precisar de regra no firewall) passo2: A rede 0 responde para a rede 100( necessário haver regra de liberação no firewall????? )