Pentru simularea unei situații reale, vom considera stația red
ca fiind o stație din rețeaua locală (LAN), iar stația green
o stație din Internet, conectate între ele prin stația host
, pe post de gateway.
Dorim să blocăm traficul TCP inițiat din Internet către rețeaua locală, adică traficul TCP inițiat de la stația green
către stația red
. Traficul inițiat de stația red
către stația green
precum și traficul de răspuns de la stația green
către stația red
va fi permis.
Ca exemplu practic, de pe stația red
vor putea fi inițiate conexiuni SSH către stația green
folosind comanda
ssh green
, dar de pe stația green
nu vor putea fi inițiate conexiuni SSH către stația red
folosind comanda
ssh red
Configurați iptables
pe stația host
pentru a realiza acest lucru.
state
al iptables
. Accesați pagina de manual iptables
și căutați după --state
. Pe distribuțiile mai noi accesați pagina de manual iptables-extensions
. Pagina de manual este instalată și accesibilă pe stația host
, nu pe stațiile red
, green
sau blue
.