とあるネットワークのポートフォワード設定

DMZLinuxサーバを使ってイントラネットへポートフォワードの設定をすることになった。メールサーバをDMZ内におくのはセキュリティ面で劣るので、DMZLinuxサーバで中継をすることになったとのこと。

ネットワーク図

Linuxでポートフォワードさせたりファイアウォールを構築する場合は、iptablesコマンドを使うようだ。ただciscoACLのように長いコマンドをいくつも打つ必要があるので、スクリプトファイルで一括して処理する。

検証がむつかしいのがなんとも。
三台用意しないといかんのか。


iptablesの書籍を探したがすくないなー。
googleで調べたら

Linux iptables Pocket Reference: Firewalls, NAT & Accounting (Pocket Reference (O'Reilly))

Linux iptables Pocket Reference: Firewalls, NAT & Accounting (Pocket Reference (O'Reilly))

があったので、本屋の大型店へ。


上記の洋書は残念ながら発見できず。
かわりに丸善でいい本を発見。

Linuxのセキュリティを学んでいくのに、
かなり役立ちそう。当然iptablesも書かれていた。
しかしなかなかいい金額だ。すぐには買えんな。

できる PRO Fedora Core 5 Linux サーバー構築編 (できるPROシリーズ)

できる PRO Fedora Core 5 Linux サーバー構築編 (できるPROシリーズ)

TECHNICAL MASTERはじめてのFedoraCore5Linuxサーバ構築編

TECHNICAL MASTERはじめてのFedoraCore5Linuxサーバ構築編

このような初心者向けの書籍も流し読みしてみたが、
やっぱりちょびっと触れられたくらいしか載っていなかった。
Linuxを新しく触ってみたい人にはよさそうなんだけど・・・


まずはネットの情報を元にやってみよう。

@IT
Fedoraで自宅サーバー構築

まずはここのスクリプトを書き換えて動作確認するか。