Determinada empresa decidiu configurar um servidor Linux para atuar como gateway de rede para seus usuários. Durante a configuração, o administrador precisa habilitar o encaminhamento de pacotes IP (IP forwarding) para permitir que o servidor redirecione o tráfego entre diferentes sub-redes. Nesse contexto, a ação indicada para habilitar o encaminhamento de pacotes no servidor Linux é:
- A)Executar o comando sysctl -w net.ipv4.ip_forward=1 e reiniciar o servidor.
Errada, porque sysctl -w ativa apenas de forma temporária e o reinício não é o procedimento indicado para habilitar o recurso de forma persistente.
- B)Criar uma regra no firewall usando o comando iptables para redirecionar o tráfego entre sub-redes.
Errada, porque regra de iptables trata filtragem ou NAT, mas não liga o recurso de encaminhamento do kernel.
- C)Instalar um servidor DHCP no Linux para habilitar o encaminhamento de pacotes automaticamente.
Errada, porque DHCP distribui endereços IP e não tem relação com habilitar roteamento entre sub-redes.
- D)Editar o arquivo /etc/sysctl.conf para incluir a linha net.ipv4.ip_forward=1 e executar o comando sysctl -p.
Certa, porque net.ipv4.ip_forward=1 no sysctl habilita o encaminhamento e sysctl -p aplica a configuração do arquivo.
- E)Alterar o arquivo /etc/network/interfaces para adicionar ip_forward=1 na configuração da interface de rede.
Errada, porque /etc/network/interfaces serve para configuração de interfaces, não para ativar o IP forwarding do kernel.
Gabarito: D
Quando um Linux vai atuar como gateway, ele precisa fazer mais do que apenas "existir" na rede: ele tem que aceitar um pacote em uma interface e encaminhá-lo para outra. Esse comportamento é o IP forwarding, e no Linux ele é controlado por parâmetros do kernel, especialmente o net.ipv4.ip_forward. Se esse recurso estiver desativado, o servidor até pode ver o tráfego, mas não vai repassá-lo entre sub-redes. A forma clássica de habilitar isso de modo persistente é editar a configuração do sysctl em /etc/sysctl.conf e incluir net.ipv4.ip_forward=1. Depois, aplica-se a alteração com sysctl -p, que recarrega as configurações do arquivo sem precisar reiniciar a máquina. Isso é o que a banca quer quando fala em habilitar o encaminhamento de pacotes no servidor Linux. Perceba que aqui não estamos falando de criar regra de firewall para permitir acesso, nem de instalar DHCP, nem de mexer em arquivo de interface de rede. O ponto central é ativar um parâmetro do kernel, porque o roteamento entre redes depende dessa função estar ligada. Em Linux, a ideia é simples: sem o forward, o servidor vira um observador; com ele, vira um mensageiro eficiente. Então o gabarito está correto porque faz exatamente a configuração necessária e ainda garante persistência após o carregamento das configurações. Em provas, vale lembrar: sysctl ajusta parâmetros do kernel, e essa é a chave para o IP forwarding.