den_rad
@den_rad
PHP разработчик

DMZ средствами iptables

Посоветуйте, пожалуйста, как настроить DMZ в iptables — пробросить все порты из внешнего интернета на компьютер в локальной сети? ОС Ubuntu Server 10.04
  • Вопрос задан
  • 8884 просмотра
Пригласить эксперта
Ответы на вопрос 2
@verwolfdotss
DMZ должен быть отделен от локальной сети.
То есть это должна быть отдельная подсеть.
Я обычно делаю следующие правила для DMZ.
1) из интернета до сервака в DMZ прокидываю только нужные порты.
Ответ написан
@Yur4eg
iptables -A PREROUTING -t nat -i $ETH -m state --state NEW -j SNAT --to-destination $IP
где $ETH сетевушка в сторону провайдера, $IP адрес сервера. И это не DMZ
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы