Je vais obtenir un Fit-pc2i un de ces jours, et j'ai l'intention de l'utiliser comme routeur (c'est celui avec 2 NIC)
Cependant, n'ayant jamais configuré un serveur Linux en tant que routeur auparavant, je suis un peu perdu. Est-ce que quelqu'un a des bons liens montrant comment faire cela? J'imagine que c'est assez simple de configurer des routes statiques, mais qu'en est-il du pare-feu et des préoccupations générales de sécurité d'un appareil connecté directement à Internet? (c'est-à-dire, mon modem fibre)
Enfin, est-il possible de configurer le serveur SSH pour qu'il ne réponde que du côté LAN?
Pour récapituler:
- Comment configurer la partie routage réellement ?
- Qu'en est-il de la configuration du pare-feu? (Je ne suis pas bon avec iptables)
- D'autres préoccupations de sécurité? (par exemple, des services qui devraient être désactivés, et ainsi de suite)
- Puis-je configurer le serveur ssh pour qu'il réponde seulement du côté LAN, sans ouvrir le SSH sur le WAN? (Peut-être simplement bloquer le port 22 dans le pare-feu côté WAN ?)
C'est beaucoup de questions - si je dois les refaire comme des questions séparées ici, faites-le moi savoir - merci :-)
EDIT: Cela semble répondre à la première question: linux router setup
EDIT 2: Je pourrais avoir besoin de préciser que j'ai l'intention de l'utiliser comme serveur de sauvegarde, ainsi que comme serveur LAMP également. Au cas où cela changerait les besoins en matière de sécurité.
Aussi, la partie routage est pour un réseau très petit, et devrait également prendre en charge le WLAN (le fit-pc2i a 2 NIC LAN et 1 NIC WLAN) (nous n'avons que 3 machines au bureau)