Хочу настроить такую сетевую схему в Oracle Linux 8:
- DMZ Gateway с двумя сетевыми интерфейсами, один смотрит во внешний мир, другой - в DMZ сеть;
- внутри DMZ-сети есть несколько машин;
- одна из машин DMZ - Network Gateway? имеет 2 интерфейса: один смотрит в DMZ, другой - во внутреннюю сеть;
- во внутренней сети - другие машины.
В системе есть firewalld с nftables бекендом.
У меня возник ряд вопросов:
- Какие зоны нужно назначать интерфейсам DMZ Gateway? Интерфейсу наружу - public, интерфейсу внутри - DMZ?
- Какие зоны нужно назначать интерфейсам Network Gateway? Интерфейсу наружу - DMZ, интерфейсу внутри - Work?
- Как принято настраивать роутинг в firewall-cmd? Могу сделать с помощью direct-синтаксиса. Правильный ли это подход?
Пытаюсь понять, правильно ли делать все через firewalld или же можно настроить напрямую в nftables.