Hi,
folgendes Szenario:
Ein Rechner mit Linux Mint bekommt über eine Netzwerkschnittstelle Zugriff aufs Internet (WAN). Mit einer Zweiten hängt die Kiste in einem kleinen LAN. Auf der Kiste sollen div. Docker-Container laufen (Datenbank, NodeRed,...) die Daten einsammeln & Co und bei Bedarf z.B. eine E-Mail schreiben.
Wie sichere ich jetzt den Zugriff WAN vs. LAN ab?
* Das LAN soll über diese Kiste keinen Zugriff aufs Internet bekommen
* Docker & Co sollte natürlich ins Internet dürfen, es müssen ja frische Container (&ggf. PlugIns) gezogen werden, Mails verschickt, usw. usf. Wenn ein Browser auch noch Zugriff aufs Internet hätte, wäre auch ganz gut
* SSH sollte nur übers LAN erreichbar sein (ich wollte schon LAN/localhost schreiben, das macht aber natürlich keinen Sinn)
* Webinterfaces & Co der Docker-Container sollten ebenfalls nur per LAN und localhost erreichbar sein
* Docker-Dienste die nur lokal erreichbar und weder im LAN/WAN sein müssen (auf die Datenbank muss z.B. nur NodeRed zugreifen können) sollte ich ja mit einem Docker-Stack gut verstecken können?
VG
da_user