Сведения о вопросе

PIRLO

07:50, 15th August, 2020

Теги

Linux   Iptables    

DMZ средствами iptables

Просмотров: 456   Ответов: 2

Посоветуйте, пожалуйста, как настроить DMZ в iptables — пробросить все порты из внешнего интернета на компьютер в локальной сети? ОС Ubuntu Server 10.04



  Сведения об ответе

SSESION

12:24, 2nd August, 2020

DMZ должен быть отделен от локальной сети.
То есть это должна быть отдельная подсеть.
Я обычно делаю следующие правила для DMZ.
1) из интернета до сервака в DMZ прокидываю только нужные порты.


  Сведения об ответе

SSESION

00:22, 4th August, 2020

iptables -A PREROUTING -t nat -i $ETH -m state --state NEW -j SNAT --to-destination $IP
где $ETH сетевушка в сторону провайдера, $IP адрес сервера. И это не DMZ


Ответить на вопрос

Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться