sfd
Курс "Сети и безопасность в Linux". Bash скрипт базовой настройки iptables. Схемы и виды NAT. Двойной NAT или неприятная ситуация...
Всем привет! Как и обещал начало третьего блока. По умолчанию любой Linux дистрибутив имеет в таблице filter, в соответствующих цепочках, политику ACCEPT: Можно конечно оставить и так. Но если речь идет о конечной станции пользователя или сервере который не должен находиться в DMZ сегменте, т.е. принимать входящие соединения извне, то лучше использовать следующую рекомендую. В нашем случае роль такой машины будет выполнять Ubuntu20_04_2. Далее следует простой bash скрипт, способный повысить безопасность...
Что такое NAT и как он работает?
Рассказ про NAT нужно начать с IP адресов. Мы рассказывали о IPv6 и упоминали NAT, но не разбирали подробно. Сервер с сайтом, телефон и умная колонка — у каждого устройства есть адрес. И скорее всего, адрес будет похож на 93.100.1.3. Четыре блока цифр, разделенных точками — это и есть IPv4. Его структура не менялась с момента создания в 80-х годах, а у формы есть существенная проблема (вы скорее всего догадались).
Формат IPv4 позволяет раздать адреса только 4 млрд устройств, а этот порог человечество уже перешагнуло...