Da adesso in poi proverò ad andare avanti configurando un ipotetico firewall collegato ad un'ipotetica rete e spiegando man mano i vari passi. Inizierò quindi ora descrivendo l'ipotetica rete che verrà utilizzata nei prossimi esempi. Nel nostro caso, quindi, il firewall sarà equipaggiato con:
8: ip addr add 192.168.200.254/24 dev eth0
9: ip addr add 123.45.67.9/29 dev eth1
10: ip addr add 123.45.68.1/24 dev eth2
Vi rimando ad altra documentazione disponibile sul mio sito per una discussione sul comando
ip. Vi basti sapere che in questo modo abbiamo configurato le schede
di rete senza attivarle come indicato sopra.
A questo punto, possiamo dedicarci ad iptables e ad impostare le regole di firewalling vere e proprie.
E' importante non abilitare le interfacce di rete in modo da evitare che i pacchetti inizino a fluire prima che le regole di firewalling siano state aggiunte.