Використання iptables: «відкрити порт» у віртуальну розробку

Комутатор і сервер

Перш ніж починати роботу з Linux-сервером, потрібно приділити серйозну увагу налаштування комутатора, що забезпечує вихід в інтернет і внутрішню локальну мережу.

Це комутатор локальної мережі для невеликої компанії або домашнього застосування. Великий бізнес використовує більш технологічне устаткування, але в будь-якому випадку: пристрій виходу в інтернет і організації локальної мережі повинне пропускати всі пакети і мати відкритими всі порти, які будуть необхідні.

Linux-сервер – це iptables. Як відкрити певні порти показують правила входу, виходу і транзиту (INPUT, OUTPUT і FORWARD). Правил не так багато, параметрів у них трохи більше, але комбінацій і можливостей вони надають достатню кількість. За допомогою iptables: відкрити порт – не проблема, працювати на вході (PREROUTING) або на виході (POSTROUTING) – теж.

Всі правила Linux-сервера еквівалентні: умова (критерій), опис, дія і лічильник. Зміст правила залежить від його застосування.