Eu tenho uma pergunta hipotética sobre como a pilha de rede funciona no Linux. Se eu tiver uma máquina com dois NICs, sentados em LANs diferentes. Algo assim:
- NIC A na LAN A, 192.168.1.3/24
- NIC B na LAN B, 192.168.2.5/24
Agora, se eu tiver um serviço web em 192.168.2.5:80, destinado a servir apenas os hosts da LAN B, como faço para impedir que os hosts da LAN A acessem?
Meu entendimento é que, se eu não adicionar nada ao netfilter/iptables/nftables, um kernel linux padrão passará as solicitações enviadas para o endereço IP da NIC B dos vizinhos da NIC A (LAN A). E a caixa funcionará como um roteador, por padrão. Isso é correto?