Я управляю небольшим хостелом и имею следующую конфигурацию сети:
Router1 (192.168.1.1) ─┬─ (192.168.1.2) Ubuntu Samba+SSH Server
├─ (192.168.1.X) Router 2 (192.168.2.1) ─┬─ (192.168.2.X) GuestPC1
├─ (192.168.1.X) AdminPC1 ├─ (192.168.2.X) GuestPC2
├─ (192.168.1.X) AdminPC2 ├─ (192.168.2.X) GuestPC3
: :
: :
└─ etc. └─ etc.
192.168.1.X - это сеть ADMIN, которую мы хотели бы сохранить частной от сети GUEST (192.168.2.X) сохранить для некоторых общих папок Samba 192.168.1.2.
Все компьютеры в обеих сетях получают свои IP-адреса через DHCP, за исключением сервера Samba+SSH, который использует статический IP-адрес.
Я заметил, что GuestPC могут получить доступ к Ubuntu Samba+SSH Server, несмотря на то, что ufw настроен на разрешение только 192.168.1.0/24.
После небольшого исследования в Интернете кажется, что соединения от GuestPC могут маскироваться в моей сети ADMIN из-за NAT на маршрутизаторе 2. Таким образом, учитывая только вышеупомянутое правило ufw, GuestPC могут полностью получить доступ к службам Samba и SSH без ограничений.
Мой вопрос заключается в том, как правильно предотвратить использование сети GUEST (192.168.2.X) доступ компьютеров к сети ADMIN (192.168.1.ИКС)? Есть ли лучший способ, чем установить на маршрутизаторе 2 статический IP-адрес и заблокировать его IP-адрес с помощью ufw на сервере Ubuntu?