![¿Por qué ip_forward está deshabilitado de forma predeterminada? ¿Algún efecto secundario si está habilitado?](https://rvso.com/image/154441/%C2%BFPor%20qu%C3%A9%20ip_forward%20est%C3%A1%20deshabilitado%20de%20forma%20predeterminada%3F%20%C2%BFAlg%C3%BAn%20efecto%20secundario%20si%20est%C3%A1%20habilitado%3F.png)
Necesito reenviar una interfaz y me pregunto por qué está deshabilitada de forma predeterminada.
¿Habrá problemas de seguridad o efectos secundarios cuando lo habilite?
Respuesta1
ip_forward
sólo es útil en sistemas multihomed (es decir, más de una interfaz de red) y hace posible el enrutamiento de paquetes de red entre esas interfaces. Al habilitarlo, ip_forward
su caja se convierte esencialmente en un enrutador.
El enrutamiento es una función de red opcional y, como tal, está deshabilitada de forma predeterminada.
En cuanto a las desventajas/posibles riesgos: cuando una de esas interfaces está frente a una subred pública (WAN/Internet o posible LAN hostil), el enrutamiento hace posibles los ataques. Es por eso que necesitas abordar esos posibles problemas de seguridad con un firewall.
Hay una excelente respuesta en¿Qué es el reenvío de IP del kernel?con más información sobre el tema.