Como posso configurar um DMZ com o iptables enquanto mantém a navegação na web / etc. capacidades no roteador?

0

Ok, então eu tenho a seguinte configuração:

  • Um raspberry pi está conectado à minha LAN (wi-fi em iface0 ) e a um computador (ethernet em iface1 ).
  • O computador fornece vários serviços, incluindo alguns que são iniciados em portas aleatórias (rpcbind, mas também serviços iniciados somente quando necessário).

Gostaria de encaminhar esses serviços de iface1 para iface0 (de maneira DMZ). Dito de outra forma, o RPi atuaria como um proxy transparente ...

O problema é que o raspberry pi também precisa acessar a LAN por si só e alguns serviços (SSH mais notavelmente) não devem ser encaminhados.

Existe uma maneira de efetivamente encaminhar todas as portas, exceto SSH, para iface0 , mantendo a capacidade de navegar na web, etc. a partir do pi de framboesa? Parece-me que, se eu tentar acessar um site a partir do pi framboesa, a resposta seria encaminhada para o outro computador também ...

    
por Will 02.02.2017 / 15:20

1 resposta

0

Um firewall transparente pode fazer sentido aqui. O tráfego do próprio firewall deve percorrer a cadeia OUTPUT (ou diretamente para o firewall por meio da cadeia INPUT ), distinta da cadeia FORWARD usada para misturar pacotes pela ponte entre as duas interfaces. O firewall teria seu IP na interface br0 .

link

link

    
por 02.02.2017 / 15:57