Aqui você vê as diferenças entre duas revisões dessa página.
| Ambos lados da revisão anterior Revisão anterior Próxima revisão | Revisão anterior | ||
|
foneatrnp:pbxip_firewall [2020/11/12 15:44] 172.23.0.1 |
foneatrnp:pbxip_firewall [2024/02/29 15:19] (atual) marcos.marcello [Regras de Suporte/Operação/Manutenção - HTTPS e SSH] |
||
|---|---|---|---|
| Linha 45: | Linha 45: | ||
| Os equipamentos que devem estar liberados para realizar o suporte no PBX IP VM1 e VM2: | Os equipamentos que devem estar liberados para realizar o suporte no PBX IP VM1 e VM2: | ||
| - | * IP CAM Trampolim: 35.184.99.197/32 | + | * IP CAM Trampolim: 110.238.65.158/32 |
| * IP CAM Escritório: 200.196.51.178/32 | * IP CAM Escritório: 200.196.51.178/32 | ||
| - | * IP CAM Escritorio: 177.69.61.243/32 | + | * IP CAM Escritório: 189.45.44.121/32 |
| Liberar acesso TCP 80 e 443 originado pela equipe da CAM Tecnologia para atividades de suporte, operação e manutenção do serviço. | Liberar acesso TCP 80 e 443 originado pela equipe da CAM Tecnologia para atividades de suporte, operação e manutenção do serviço. | ||
| - | * IP Repositório RNP: 200.130.35.236/32 | + | * IP Repositório RNP: 200.130.35.236/32 |
| - | * IP Inventário RNP: 200.130.99.30/32 | + | * IP Inventário RNP: 200.130.99.30/32 |
| ===== Regras de DNS ===== | ===== Regras de DNS ===== | ||
| - | **ZONE-TRANSFER e consultas DNS | + | **ZONE-TRANSFER e consultas DNS ** |
| - | permitir protocolo UDP,TCP origem SRL1,SRL2 porta 53 destino PBX-IP-m1, PBX-IP-m2, PBX-IP-VRRP ** | + | |
| - | + | *Permitir protocolo UDP,TCP origem SRL1,SRL2 porta 53 destino PBX-IP-m1, PBX-IP-m2, PBX-IP-VRRP | |
| + | |||
| + | |||
| + | ==== Sentido: Internet --> DMZ ==== | ||
| + | |||
| + | *ORIGEM: SRL1 e SRL2 PORTA:UDP/5060 | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:UDP/5080 | ||
| + | |||
| + | *ORIGEM: REDE_TELEFONES_IPS_INSTITUICAO | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:UDP/5080 | ||
| + | |||
| + | *ORIGEM: ANY | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:UDP/50000-60000 | ||
| + | |||
| + | *ORIGEM: SRL1 e SRL2 | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:UDP/53 | ||
| + | |||
| + | *ORIGEM: DNS FORWARD para DNS da instituição, retorno das requisições | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:UDP/53 | ||
| + | |||
| + | *ORIGEM: IP-NTP1,IP-NTP2 PORTA:UDP/123,>1023 | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:UDP/123 | ||
| + | |||
| + | *ORIGEM: 35.184.99.197/32, 200.196.51.178/32 e 189.45.44.121/32 | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:TCP/22,80 e 443 | ||
| + | |||
| + | *ORIGEM: 200.130.77.77/32 | ||
| + | *DESTINO:PBX-IP-m1, PBX-IP-m2,PBX-IP-vrrp PORTA:UDP/161 | ||
| + | |||
| + | ==== Sentido: DMZ --> INTERNET ==== | ||
| + | |||
| + | *ORIGEM: PBX-IP-m1, PBX-IP-m2, PBX-IP-vrrp PORTA:UDP/5080 | ||
| + | *DESTINO:SRL1,SRL2 PORTA:UDP/5080 | ||
| + | |||
| + | *ORIGEM: PBX-IP-m1, PBX-IP-m2, PBX-IP-vrrp PORTA:UDP/5080 | ||
| + | *DESTINO:REDE_TELEFONES_IPS_INSTITUICAO | ||
| + | |||
| + | *ORIGEM: PBX-IP-m1, PBX-IP-m2, PBX-IP-vrrp PORTA:UDP/50000-60000 | ||
| + | *DESTINO: ANY PORTA: >1023 | ||
| + | |||
| + | *ORIGEM: PBX-IP-m1, PBX-IP-m2, PBX-IP-vrrp | ||
| + | *DESTINO:SRL1, SRL2 PORTA: 53,>1023 | ||
| + | |||
| + | *ORIGEM: PBX-IP-m1, PBX-IP-m2, PBX-IP-vrrp | ||
| + | *DESTINO:DNS_RECURSIVO1,IP-DNS_RECURSIVO2 PORTA: 53 | ||
| + | |||
| + | *ORIGEM: PBX-IP-m1, PBX-IP-m2, PBX-IP-vrrp | ||
| + | *DESTINO:SYSLOG da instituição PORTA: UDP/514 | ||