У меня есть дополнительный настольный ПК с двумя сетевыми картами, которые я хотел бы использовать в качестве домашнего брандмауэра. Я установлю дистрибутив Linux, предназначенный для использования в качестве брандмауэра на рабочем столе.
Я думал о том, чтобы разместить его между кабельным модемом и беспроводной сетью:
модем <-> desktop_NIC1 <-> (программное обеспечение брандмауэра) <-> desktop_NIC2 <-> беспроводной маршрутизатор <-> ноутбуки, iPad и т. д.
Я полагаю, что это должно быть здесь, чтобы фильтровать трафик для всей моей сети, верно? Я вижу недостаток в том, что брандмауэр не будет знать, с какой машиной ассоциировать трафик, поскольку он находится за пределами сети маршрутизатора.
Это правильно? Если нет, как бы вы предложили это сделать?