: 안녕하세요,
:
: 이번에 회사내에 방화벽을 설치해야 하는 데 도와주시면 감사합겠습니다.
:
: 운영환경은 대강 아래 그림과 같습니다.
:
: +---+ +---+ +---+
: 인터넷----| |------------ | |--------------| |--- 회사 PC들
: | | | | | |
: +---+ +---+ +---+
: Router Linux Hub
: 방화벽
:
: 조건은,
: 라우터와 허브사이에서 보안 정책을 적용해야하고
: 각 PC들은 Real IP를 사용해야 합니다.
:
: 리눅스에서 위와 같은 구현이 가능할까요?
: 저도 당연히 가능하리라 생각하는 데 어떻게 해야하나 모르겠습니다.
:
: 아시는 분의 도움 바라겠습니다.
:
: 좋은 하루 되세요.
방화벽이라기보다는 IP 메스커레이딩을 원하시는것 같군요..
글쎄요 Kernel버전에 따라 하는 방법이 틀리겠습니다만..
참고로 말씀드리자면 제경우는 2.4 iptables를 사용하였습니다.
라우터와 방화벽 간을 ExtIP(공인 IP)로 eth0이며
방화벽과 HUP 같을 IntIP(사설IP:192.168.xxx.xxx)로 eth1으로 했을경우
iptables -t nat -A POSTROUTING -s 192.168.xxx.xxx/255.255.xxx.xxx -o eth0 -j MASQUERADE
또는
iptables -t nat -A POSTROUTING -s 192.168.xxx.xxx/255.255.xxx.xxx -d ! 192.168.xxx.xxx/255.255.xxx.xxx -j SNA
T --to-source 공인IP
이렇게 하니까 잘되더군요...
더이상은 묻지 마세요.. 저도 잘몰르고 메뉴얼보고 따라했을뿐입니다.
더 많은 내용은 iptable-HowTo를 참고하세요