Obiettivo#
Replicare l'architettura screened subnet (DMZ) dei lab precedenti usando Docker e docker-compose. Al termine: un ambiente funzionante con tre zone di rete separate (Internet, DMZ, LAN interna) e il post blog scritto.
Riferimenti#
- Lab 1 (Packet Tracer): lab03-screened-subnet-cisco-packet-tracer —
Cyber/Blog/ - Lab 2 (Linux namespaces): lab04-linux-namespaces-routing —
Cyber/Blog/ - Bozza blog:
Cyber/Bozze_Blog/[WIP] docker-dmz.md - Concetto: dmz-screened-subnet
Architettura target#
Internet (rete esterna)
│
[Firewall esterno] — container nginx/iptables
│
DMZ
[Web Server] [Bastion Host]
│
[Firewall interno] — container iptables
│
LAN interna
[App Server] [DB Server]Nomi fissi: Aldo (firewall ext), Marco (web DMZ), Sofia (bastion), Luca (firewall int), Giulia (app interna).
Definition of Done#
- docker-compose.yml con 3 network separati (external, dmz, internal)
- Traffico DMZ → LAN bloccato per default, solo porte specifiche aperte
- Traffico Internet → DMZ: solo 80/443
- Bastion host raggiungibile solo da IP specifico
- Verifica con curl e tcpdump che le regole funzionano
- Post blog
[WIP] docker-dmz.mdcompletato e spostato inCyber/Blog/


