Я пытаюсь создать VM-Home Lab с разными серверами Ubuntu. Я хочу, чтобы каждый сервер был недоступен для внешнего сервера / интернета, и я подумал, что смогу сделать это, настроив iptables.
Я попробовал пару учебников, предлагающих мне УДАЛИТЬ весь трафик и настроить его только на ACCPET из моей внутренней сети (например. 10.10.0.0/24).
Однако, когда я следую этим шагам, я всегда получаю пару ошибок:
- Прежде всего, если я начну с команды
iptables -P INPUT DROP
я не смогу продолжить с остальными командами, потому что сервер каким-то образом не может разрешить свое собственное имя хоста. - Когда я добавляю свой локальный диапазон IP- адресов с помощью
iptables -A INPUT -i eth0 -s 192.168.100.0/24 -m state --state NEW,ESTABLISHED -j ACCEPT
Я не могу получить доступ к своему серверу с хост-компьютера через ssh или не могу даже загрузить веб-страницу, размещенную на нем
Моя главная цель - сделать сервер доступным для каждого компьютера, ноутбука и т.д. В моей домашней сети, но не снаружи. Так что мы с друзьями можем вместе работать над проектами кодирования, когда они приносят свой ноутбук.
Возможно, я переусердствовал, и, может быть, есть более простой способ (Использование гипервизора virtualbox).
На машинах работают службы gitlab-ce и jira с другой.
Буду признателен за любую помощь, так как я впервые работаю с такими вещами (на самом деле я просто разработчик программного обеспечения:P)
ура