안녕하세요. 루나틴입니다.
머신의 NIC는 자신에게 해당하는 패킷만 받아들이지요.
그런데 어떻게 방화벽은 자신의 주소와 일치하지 않은데
받아들이는가 하는점은.. 방화벽이 라우터같은 역할을 한다고
가정해보시면(정확한 표현은 아니지만) 이해가 될듯합니다.
들어오는 패킷들을 받아들이고 필터링하는거죠.
그리고 방화벽중에는 BRIDGE 형태가 있습니다.
최근에 제가 세팅한 방화벽이며 KLDP문서에서도 참고하실 수 있습니다.
이것은 IP가 없는 방화벽이며 외부망에서 내부망으로 가는
중간에 다리처럼 그냥 가져다 놓고.. 외부방에서 내부망으로 가는
패킷들을 필터링하는 방식입니다. IP가 없으니.. 간편하면서
(기존의 네트워크 구조에다가 중간에 그냥 머신만 떡하니 놔두면 됩니다)
보다 더 안전한편입니다. 참고하세요.
그리고 아래 문서를 링크했으니 읽어보시면 도움이 될겁니다.
http://www.certcc.or.kr/paper/x1.txt--Lunatine CZ