L’archiu /etc/network/interfaces es l’archiu encarregat de definir com s’en comporten les interfícies de xarxa, podem definir per exemple:
NAT (Network Address Translation) significa traducció d’ adreces de xarxa.
Serveix per a que els dispositius a una xarxa interna (per exemple les VLANs) puguin sortir a Internet utilitzant només una adreça.
A la nostre passarel·la, NAT es fonamental ja que:
Per aixó configurem una regla tipus MASQUERADE:
A l’hora de que el tràfic surt per la interfície externa, cambia l’ip d’origen per l’ip pública.
Al rebre las respostes, NAT s’encarrega de reenviar-les de manera correcta al host intern que les va originar.
Això esborra totes les antigues configuracions del firewall.
Com esborrar la pissarra per escriure una cosa nova
Aquí crea una “capsa” anomenada NAT on farem declaració de totes les configuracions que cambien IPs
Aquest “\;” es una barra invertida abans del punt i coma. Serveix per a que bash no se’n confongui.
Aquesta línia es podria interpretar com:
#”Fes una cadena que funcioni després de decidir cap a on va cada paquet” (això es postrouting).
#”Deixa passar tot per defecte”(policy accept).
Masquerade canvia l’ip privada per l’ip pública:
S’en podria interpretar com:
#”Cada cop que un paquet surti per interfície enp2s0, canvia la seva direcció per a que sembli que surt de la passarel·la”
List ruleset es la comanda que ens permet llegir totes les regles aplicades al nostre servidor, haurem de veure un output molt semblant a les comandes que hem introduït de forma manual.
