¿Es recomendable reflejar el tráfico entre Internet y el firewall externo mientras se puede acceder a la interfaz de administración desde la red? Esto es para realizar la captura de paquetes y análisis de seguridad. La caja tiene 2 NICs. Uno es para la captura de paquetes, donde el tráfico se refleja y se envía a la caja. La otra interfaz es la interfaz de administración en la red interna.
Dado que el tráfico que va de un lado a otro entre "Internet y Firewall externo" está siendo capturado por la casilla a la que también se puede acceder en la red interna (de manera que se evitan todos los firewalls y controles), ¿se puede comprometer la casilla y luego entrar en la red interna?