1. Obiettivo
Pubblicare un servizio interno con NAT e regole chiare su PREROUTING e FORWARD.
2. File e componenti coinvolti
/proc/sys/net/ipv4/ip_forward
iptables
/etc/rc.d/rc.local
3. Flusso operativo
echo 1 > /proc/sys/net/ipv4/ip_forward
aggiungere regole DNAT e FORWARD
salvare script firewall
4. Verifica operativa
iptables -t nat -L -n -v
iptables -L FORWARD -n -v
testare dal client esterno
5. Note pratiche
Applica modifiche di rete da console locale o con una sessione di emergenza pronta, così eviti di perdere l’accesso SSH.
Ogni modifica di rete dovrebbe avere una via di rollback pronta: seconda console, accesso KVM o comando temporaneo da rimuovere.
Checklist rapida
[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata