Iptable을 사용해서 리눅스 방화벽머신을 세팅할 수 있는 방법을 갈쳐주십시오.
아래와 같은 환경입니다. 방화벽을 세팅할려고 합니다.
1. 하드웨어 사양
- CPU : X86 P3 700
- 메인보드 : 유 니 텍 MS6163FC - BX,800MHz
- RAM : 삼성 128
- VGA카드 : 리바 TNT2 M64 16M
- HDD : 퀀텀 20GB(5400)
- Lan : 3com 3C905B-TX 10/100 2개
2. 네트워크 환경
- 보라넷 ISP, 시스코 라우터
- 웹서버 2대, 파일서버 2대, DNS서버, 메일서버
- 로컬 클라이언트 : 60대(A클래스 리얼IP)
<현재>
보라넷 ISP업체 라우터 ----- 상용 방화벽 머신 ---- 허 브 ---- 웹서버, 메일서버
|
|
로컬 클라이언트 현재 세팅된 머신의 운영체제 : Redhat7.3, 2 커널 2.4.18 현재 상
기와 같이 되어 있는데요. 상용 방화벽머신을 덜어내고 리눅스 머신으로 방화벽을 구축할
려고 합니다. 레드햇 7.1 에선 ipchain을 이용한 마스커레이딩을 한 머신을 이용해서 인터넷
을 이용한 경험이 전부입니다. eth1에 사설아이피 세팅이 아니라 공인 아이피 세팅을 해서
사용하는게 달라지는 점인데요. 즉, 로컬클라이언트는 전부 공인아이피를 사용합니다.
따라서 리눅스 라우터머신에 eht1에 공인아이피 세팅을 해야 할 것 같은데요?
최적의 리눅스 방화벽 머신 구축 방법과 정책을 반영하기 위한 쉬은 툴이나 관리툴이 있
습니까? 보안설정 방법은 제외하고 리눅스 머신이 방화벽 장비로서의 역할을 수행할 수 있
도록 세팅하는 문서나 자료가 있으면 알려주셨으면 합니다.
아무것도 모르는 상황에서 할려고 하니 막막합니다.
IPTABLE방식으로 패킷필터링을 해야 합니까?
기타 엄격한 방화벽은 아니더라도 기본적인 방화벽 역할을 수행할 수 있는 방법을 갈쳐주
세요. 글을 읽어주셔서 감사합니다. 수고하십시오.
<질문정리>
1. 실제 ip를 이용한 iptable 세팅관련 자세한 사례나 참고 사이트 안내를 부탁합니다.
2. 읽어주시고 상기 방법이외에 님께서 권장하시는 방법이나 사례가 있으시면 역시 부탁합
니다. 3. 리눅스 라우터(방화벽)에서 eht0, eth1의 세팅을 어떻게 해야할까요?