「直接通信」とは
送信元IPアドレスとしてゲートウェイのIPアドレスを持つパケットを受信する必要がありますか、それとも宛先IPアドレスとしてゲートウェイのIPアドレスを持つパケットを送信する必要がありますか?
(ICMP要求エコー、応答、ホストへのルートなし、および時間超過を引き続き許可します。)
私の現在の設定
私の物理Linuxサーバーは、DHCP(サーバーでは使用しません。起動時に構成された静的IP)、一部の(基本)ファイアウォール、およびNATを処理するルーターの背後にあります。まだライブではないので、現時点ではダウンタイムは問題になりません。
私が尋ねる理由
iptablesでローカルネットワークアドレスへのアクセスをブロックしていたので、ゲートウェイアドレスに例外(プライベートネットワークアドレスフィルタリングチェーンの-j RETURNルール)を入れようとしていました。
サーバーからルーターを管理していません。システム上のプログラムがそれを実行したり、ローカルIPまたはそれらの行に沿ったものを変更したりしたくないので、NATを正しく理解している場合、そのIPからは何も壊れてはいけません。
しかし、私は確かに言うためにネットワークについて十分に自信がないので、何かを台無しにする前に(特に安全性は低いが気づきにくい設定変更のような微妙なもの)、私はそうすると思った決定に関する少しのクラウドソーシング。
これが愚かな質問かどうかの説明
これは私が展開した最初の公開アクセス可能なサーバーであるため、可能な限り多くの良い習慣を-そしてできるだけ少ない悪いを-できる限り積極的に形成しようとしています...