Filtrat del tràfic que entra a la DMZ

1- Primer de tot obrim el vagrant file i posem les seguents comandes de iptables

Aquesta comanda es per permetre el tràfic a la subxarxa

sudo iptables -A FORWARD -d 192.168.204.64/29 -j ACCEPT

Aquesta comanda es per només permetre el HTTP

sudo iptables -A FORWARD -p tcp -d 192.168.204.64/29 –dport 80 -j ACCEPT

2- Ara obrirem el router al que hem configurat el trafic de la dmz, que en el meu cas es el red2

3- Ara posarem la següent comanda i si tot funciona bé tindria que surtir el mateix que la imatge de sota

sudo iptables -L -v -n

Aquí podem observar com tot funciona correctament i s’han afegit bé

Leave a Comment