Não há insegurança inerente ao próprio encaminhamento de IP, além de como seu firewall é configurado, se eles são a mesma máquina. Pelo contrário, pode fornecer algum tipo de segurança, ocultando o ip do servidor real.
Ao ativar ip_forwarding
, é possível transformar uma caixa linux em um roteador (que pode fazer o encaminhamento de pacotes entre redes) que nem sempre é necessário ou esperado e é por isso que é desativado por padrão. / p>
O artigo a seguir da RedHat explica tudo isso muito bem.
Não está claro onde você está adicionando as regras, pois você precisará adicionar isso no firewall / roteador / gateway de borda que pode interceptar e rotear o pacote para o destino desejado. Caso contrário, não vai funcionar. E, desde que essas regras sejam aplicadas na borda, não há problemas de segurança adicionais envolvidos, pois a sua rede interna permanece protegida como antes. Mas isso depende da sua estrutura de rede.
Eu também acho que esta será uma medida temporária e as regras serão removidas mais tarde. Pode ser que você também deva fazer todos os testes possíveis e certificar-se de que isso funcionará da maneira que você quer.