ฉันกำลังตั้งค่าไฟร์วอลล์คู่กับ DMZ และเครือข่ายภายใน เซิร์ฟเวอร์เป็นเซิร์ฟเวอร์รูทเฉพาะที่ใช้ Debain Bullseye โดยทั้งหมดจำเป็นต้องมี NIC พร้อม IP สาธารณะนอกจากนี้ เซิร์ฟเวอร์ใน DMZ ยังมี NIC ตัวที่สองที่ไปยังสวิตช์
เซิร์ฟเวอร์รูทเฉพาะอีกตัวถูกตั้งค่าเป็นไฟร์วอลล์ (pfSense) ซึ่งต่ออยู่กับสวิตช์เดียวกัน ตอนนี้ฉันต้องการกำหนดเส้นทางการรับส่งข้อมูลขาเข้าทั้งหมดจากแต่ละเซิร์ฟเวอร์รูทเฉพาะผ่านไฟร์วอลล์นี้ โดยกำหนดเส้นทางการรับส่งข้อมูลทั้งหมดจาก NIC สาธารณะผ่าน NIC ที่สอง จากนั้นผ่านไฟร์วอลล์และย้อนกลับ
ฉันกำลังดิ้นรนกับการกำหนดค่าอินเทอร์เฟซเครือข่าย Debian คุณช่วยยกตัวอย่างการกำหนดค่าวิธีการเปลี่ยนเส้นทางดังกล่าวให้ฉันได้ไหม
อัปเดต
นี่คือการกำหนดค่าเปล่าของฉันในขณะนี้ (แน่นอนว่า IP เป็นของปลอม) ฉันจะเปลี่ยนการกำหนดค่าเพื่อใช้เซิร์ฟเวอร์ pfSense เป็นเกตเวย์ตามที่แนะนำได้อย่างไร
อัตโนมัติ
iface lo inet ย้อนกลับ
iface lo inet6 ย้อนกลับ
อัตโนมัติ enp8s0
iface enp8s0 inet แบบคงที่
ที่อยู่ 99.23.95.122
เน็ตมาสก์ 255.255.255.192
เกตเวย์ 99.23.95.1
# เส้นทาง 99.23.95.3/26 ผ่าน 99.23.95.1
เพิ่มเส้นทาง -net 99.23.95.3 netmask 255.255.255.192 gw 99.23.95.1 dev enp8s0
อัตโนมัติ enp1s0
iface enp1s0 inet แบบคงที่
ที่อยู่ 10.22.0.2/24
# เกตเวย์ 10.22.0.1
พอยน์พอยต์ 10.22.0.1
ขึ้น sysctl -w net.ipv4.ip_forward=1
เพิ่มเส้นทาง -net 10.22.0.0/24 gw 10.22.0.1 dev enp1s0
อัพเดท 2
เครือข่ายของฉันเป็นดังนี้:
- 10GB สลับกับ 2 VLAN สำหรับเครือข่ายภายในและ DMZ
- เซิร์ฟเวอร์ไฟร์วอลล์ภายนอกที่ใช้ pfSense
- เซิร์ฟเวอร์ไฟร์วอลล์ภายในที่ใช้งาน OPNsense
- เซิร์ฟเวอร์ 2 เครื่องใน DMZ แต่ละเครื่องมี 2 NIC หนึ่งเครื่องมี IP สาธารณะเชื่อมต่อโดยตรงกับผู้ให้บริการ NIC ส่วนตัวหนึ่งเครื่องเชื่อมต่อผ่านสวิตช์ไปยัง VLAN เดียวกันกับไฟร์วอลล์ภายนอก
- การตั้งค่าที่คล้ายกันสำหรับเครือข่ายภายใน: VLAN เฉพาะ, NICS สองตัว วิธีเดียวที่จะเข้าสู่เครือข่ายภายในคือผ่าน VON ที่ส่งต่อจากไฟร์วอลล์ภายนอกไปยังไฟร์วอลล์ภายในโดยเปิดเซิร์ฟเวอร์ VPN
ดังนั้น สิ่งที่ฉันต้องการบรรลุคือการส่งต่อทราฟฟิกขาเข้าทั้งหมดจากเซิร์ฟเวอร์สองเครื่องใน DMZ ไปยังไฟร์วอลล์ภายนอก ก่อนที่บริการใด ๆ บนเซิร์ฟเวอร์จะได้รับตัวอย่างเช่น ฉันจะกำหนดค่าทราฟฟิกขาเข้าให้ส่งต่อไปยัง NIC ภายใน จากนั้นไปที่ไฟร์วอลล์ที่กรองแล้วย้อนกลับได้อย่างไร
อัพเดท 3
ภาพรวมโครงสร้างพื้นฐาน: