Protegendo a rede privada durante o encaminhamento de porta?

Protegendo a rede privada durante o encaminhamento de porta?

Se eu abrir a porta para um único servidor em uma rede privada, isso colocará todos os computadores da minha rede em risco de segurança? Por exemplo, se eu tiver um desktop corporativo e permitir o ssh nesse desktop a partir de um IP específico. Então, esse IP específico será capaz de bisbilhotar dados em meu laptop e telefones pessoais? Em caso afirmativo, como eu protegeria a rede pessoal?

Responder1

O crédito vai para @ John1024

Passos:

  1. Configure o DMZ com HPC e chamadas SSH encaminhadas para ele (usando o roteador principal). Com adição de lista de permissões de IPs específicos. Essencialmente, eles são públicos.

  2. Configure um roteador secundário para criar uma rede privada para meus dispositivos pessoais.

informação relacionada