VPN

De ISG Wiki
Revisão de 08h17min de 28 de outubro de 2016 por Guilhermebs (Discussão | contribs) (CONFIGURAÇÕES)

(dif) ← Edição anterior | Revisão atual (dif) | Versão posterior → (dif)
Ir para: navegação, pesquisa

OBJETIVO

Orientar quanto a estrutura de VPN com o Datacenter, os serviços e configurações relacionadas para a unidade HDT.

APLICAÇÃO

Este documento se aplica aos colaboradores da equipe de TI do Hospital de Doenças Tropicais.

REFERÊNCIAS

Não se aplica.

DEFINIÇÃO

HDT – Hospital de Doenças Tropicais. TI – Tecnologia da Informação.

DESCRIÇÃO DAS ATIVIDADES

A VPN utilizada tanto no HDT quanto no Condomínio solidariedade se deve ao fato dos servidores de aplicações como MV, SIPEF, Secullum, entre outros, estarem hospedados no Datacenter da empresa COMPOS, situado em salvador. Tal serviço garante a conexão direta e a criptografia dos dados no acesso.

CONFIGURAÇÕES

  1. Portas Mikrotik:
    1. ETH1: utilizada como WAN, ligada diretamente ao roteador cisco da operadora configurada com o IP externo do link de internet 177.135.248.26. Existe configuração habilitada para que o uso do link de internet seja priorizado para a cesso a VPN;
    2. ETH2: Ligada à rede interna através de cabo conectado ao Switch principal;
    3. ETH3: Utilizada para rede de CFTV, acesso externo as câmeras de segurança;
    4. ETH4: Disponibiliza a conexão da VPN com a Secretaria Municipal de Saúde, configurada através de outro mikrotik de menor porte;
    5. ETH5: Conexão com a rede da FIDI para disponibilização de acesso ao ponto de visualização de exames de imagem;
    6. ETH6: Conexão com a FIDI para possibilitar que sua rede interna consiga acessar e utilizar o sistema MV utilizando-se de nossa VPN;
    7. ETH7: Rede isolada da terceirizada Bioxxi, utilizada somente no setor de CME, com restrição de uso de banda da internet de 2Mb/s. Essa rede possiu DHCP próprio liberado pela porta, na faixa 172.50.0.0/24;
    8. ETH8, ETH9 e ETH10: Configuradas em switch, distribuindo a internet entre os equipamentos da compos e a rede sorporativa da Secure Service.
  2. Redirecionamentos de portas:
    1. Lado HDT:
    2. Lado DC:

ANEXOS

Não se aplica

CREDITOS

CRÉDITOS
Elaborado por Guilherme Barbosa - 28/10/2016
Revisado por -
Aprovação final

"Este documento pode conter propriedade intelectual ou informação confidencial restrita ao Instituto Socrates Guanaes ou a afiliados. Qualquer uso das informações contidas neste documento, para uso externo à instituição, deve ser feito somente mediante autorização formal da direção da unidade ou do ISG. Ninguém esta autorizado a copiar ou divulgar as informações nos documentos aqui contidos ou tomar qualquer ação baseada nessas informações. Agradecemos sua cooperação."