Skip to main content
  1. Lab-devsec/

Lab — Screened Subnet con Docker (DMZ Trilogy ep.3)

Alessio Barnini
Author
Alessio Barnini
Table of Contents

Obiettivo
#

Replicare l'architettura screened subnet (DMZ) dei lab precedenti usando Docker e docker-compose. Al termine: un ambiente funzionante con tre zone di rete separate (Internet, DMZ, LAN interna) e il post blog scritto.

Riferimenti
#

Architettura target
#

Internet (rete esterna)
   [Firewall esterno] — container nginx/iptables
      DMZ
   [Web Server]  [Bastion Host]
   [Firewall interno] — container iptables
    LAN interna
   [App Server]  [DB Server]

Nomi fissi: Aldo (firewall ext), Marco (web DMZ), Sofia (bastion), Luca (firewall int), Giulia (app interna).

Definition of Done
#

  • docker-compose.yml con 3 network separati (external, dmz, internal)
  • Traffico DMZ → LAN bloccato per default, solo porte specifiche aperte
  • Traffico Internet → DMZ: solo 80/443
  • Bastion host raggiungibile solo da IP specifico
  • Verifica con curl e tcpdump che le regole funzionano
  • Post blog [WIP] docker-dmz.md completato e spostato in Cyber/Blog/

Related