@Oksovskii

Использование Linux-сервера как межсетевой экран. Информация?

Приветствую, прошу вас поделиться информацией, в какую сторону копать, хочу сделать из-домашней сети сервер, через который проходит весь трафик в локальную сеть и из нее, сервер же будет находиться в DMZ.
  • Вопрос задан
  • 219 просмотров
Пригласить эксперта
Ответы на вопрос 4
Zoominger
@Zoominger
System Integrator
Раскуривайте iptables.
Есть специализированные дистрибутивы для создания Linux-файрволла.
Ответ написан
@rionnagel
ковырятель
https://mikrotik.com/download
Как альтернатива линуксам.
Ответ написан
@Karpion
Как правило, в таком случае в Linux-компьютер вставляют два сетевых интерфейса (например, один встроенный, второй в PCI-слот).
Можно обойтись одним сетевым интерфейсом - но только если провайдер не использует DHCP.

Далее надо развести сеть. Обычно для этого нужен свич; также можно использовать WiFi-ротуер в режиме свича или в режиме NAT.

На Linux надо будет поднять NAT. Вероятно, нужен DHCP-сервер. Ну и программы для обслуживания внутренней сети - это по выбору. Хорошо бы закрыть через FireWall доступ к программам (к их портам) снаружи; кроме тех программ, которые д.б. доступны снаружи (это имеет смысл если провайдер позволяет доступ снаружи - из своей сети или со всего мира).

Смысл слова "DMZ" в данном контексте - мне неясен.

Upd: Ниже советуют использовать "аппаратный роутер". Это хорошая идея.
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
сервер же будет находиться в DMZ.

Прежде чем использовать термины - уточняйте плизх их значения. Не будет у Вас DMZ, потому что не будет у Вас промежучтоных серверов.
По вопросу - спросите у гугла, что такое микротик :)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы