현재 리눅스 머신을 라우터로 이용해
내부 마스커레이딩으로 인터넷 공유를 하고 있습니다.
한국통신 ADSL 외장형모뎀이며
리눅스에서 pppoe 를 이용해 접속하고
eth1 을 통해 허브로 연결된 라인은
192.168.0.x 로 내부 네트웍 공유를 하고 있습니다.
이러한 경우 특정 사이트 접속을 차단 하려면
어떤 iptable 정책을 만들어야 할까요 ?
현재 리눅스 머신의 /etc/rc.d/rc.local 파일에는
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
위의 내용만 떨렁 있습니다. 보안이구 나발이구 암것도 없고
그냥 마스커레이딩만 하고 있죠. ㅡㅡ;;
더불어 MSN 메신져 차단 혹은 개방, 특히 현재의 상태에서는
MSN 사용시 내부에서 외부로 파일 보내기가 안되더군요 . 메시지는
잘 나가는데 ..
마스커레이딩에 대해 속시원한 사이트 찾기가 정말 힘드네요 ㅡㅡ;;
그리고 iptable 한글 맨 페이지 문서는 없나요 ? kldp 문서들을 보면
잘 이해도 안되고 .. 오래된 문서라 .. 에혀 ..
도움을 구합니다.
--
비씨로 사세요
빚지고 사세요 ~♬