![Por que o ip_forward está desabilitado por padrão? Algum efeito colateral se ativado?](https://rvso.com/image/154441/Por%20que%20o%20ip_forward%20est%C3%A1%20desabilitado%20por%20padr%C3%A3o%3F%20Algum%20efeito%20colateral%20se%20ativado%3F.png)
Preciso encaminhar uma interface e me pergunto por que ela está desabilitada por padrão.
Haverá problemas de segurança ou efeitos colaterais quando eu ativá-lo?
Responder1
ip_forward
só é útil em sistemas multihomed (ou seja, mais de uma interface de rede) e torna possível o roteamento de pacotes de rede entre essas interfaces. Ao habilitar ip_forward
sua box torna-se essencialmente um roteador.
O roteamento é uma função de rede opcional e, como tal, desabilitada por padrão.
Quanto às desvantagens/possíveis riscos: quando uma dessas interfaces enfrenta uma sub-rede pública (WAN/internet ou possível LAN hostil), o roteamento torna possíveis ataques. É por isso que você precisa resolver esses possíveis problemas de segurança com um firewall.
Há uma excelente resposta emO que é encaminhamento de IP do kernel?com mais informações sobre o assunto.