Я прохожу курс “от 0 до Linux админа” по ссылке yodo.im и столкнулся с проблемой: меня на собеседовании спросили, как реализовать интранет и экстранет. Вопрос состоял в том, как сделать так, чтобы сервер был доступен только внутри сети для аутентифицированных пользователей и извне.
Я ответил, что можно использовать VPN для доступа извне и файрвол для блокировки трафика извне. Однако, когда меня попросили развить ответ, я не смог, так как никогда не реализовывал такие сценарии. Я не знаю, блокировать ли входящий или исходящий трафик в файрволе, как обеспечить его бесперебойную работу и какой тип файрвола использовать: программный, аппаратный или на уровне ОС. Также я не понимаю, как развернуть VPN, который будет доступен только для компании. У меня пока нет рабочего опыта в таких задачах, поэтому я запутался.
Может кто-то подсказать подход к решению этой задачи?