Изоляция доступных для Интернета внутренних узлов друг от друга

tune2fs -l /dev/sddX даст информацию, в которой Вы нуждаетесь, в особенности "Монтируют, что количество" и "В последний раз монтирует время"

1
задан 8 May 2013 в 12:25
1 ответ

Вы можете использовать VLAN и настроить каждый хост в своей частной (RFC 1918) / 30 сети, я предполагаю, что Vyatta может обрабатывать несколько сетей NAT за ним. Тогда каждая машина должна будет пройти через маршрутизатор (вероятно, Vyatta), чтобы разговаривать с внешним миром и с любой другой машиной. Вы сможете легко настроить правила брандмауэра, и сами по себе машины будут изолированы и не смогут напрямую подключаться ни к чему, кроме маршрутизатора.

1
ответ дан 4 December 2019 в 00:41

Теги

Похожие вопросы