>> Edit article
이름
제목
패스워드
안녕하세요 리눅스 방화벽 구축하다가 폐인되고 있습니다. 제발 좀... 저희는 공인 IP 211.xx.xxx.0 ~ 211.xx.xxx.63 까지 할당받아 쓰고 있습니다. GateWay=211.xx.xxx.63 SubnetMask=211.xx.xxx.192 Bandwidth=512K Router=쌍용 Hub=Switching 10/100M 리눅스 레드햇 6.2(Kernel:2.2.14)에 3COM 10/100M 랜카드 두개 설치하고 eth0는 내부 랜쪽으로 eth1은 Router 쪽으로 연결을 하였고, 기본 구성은 다음과 같습니다. rc.local에서 ip_masq_ftp 를 insmod/modprobe 합니다. FILE: /etc/sysconfig/network NETWORKING=yes FORWARD_IPV4=yes GATEWAY=211.xx.xxx.62 GATEWAYDEV=eth1 HOSTNAME=fw FILE: /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE=eth0 BOOTPROTO=static BROADCAST=211.xx.xxx.63 IPADDR=211.xx.xxx.60 NETMASK=255.255.255.192 NETWORK=211.xx.xxx.0 ONBOOT=yes FILE: /etc/sysconfig/network-scripts/ifcfg-eth1 DEVICE=eth1 BOOTPROTO=static BROADCAST=211.xx.xxx.63 IPADDR=211.xx.xxx.61 NETMASK=255.255.255.192 NETWORK=211.xx.xxx.0 ONBOOT=yes FILE: rc.firewall <-- rc.local에서 부트시에 자동 실행됩니다. #!/bin/sh # echo "1" > /proc/sys/net/ipv4/ip_forward ipchains -M -S 7200 10 60 ipchains -F ipchains -P input DENY ipchains -A input -j ACCEPT -s 211.56.209.0/24 -d 0/0 ipchains -A input -j ACCEPT -p tcp -d 211.56.209.2 smtp ipchains -A input -j ACCEPT -p tcp -d 211.56.209.2 pop3 ipchains -A input -j ACCEPT -p udp -d 211.56.209.2 pop3 ipchains -A input -j ACCEPT -p tcp -d 211.56.209.2 imap2 ipchains -A input -j ACCEPT -p udp -d 211.56.209.2 imap2 ipchains -A input -j ACCEPT -p tcp -d 211.56.209.1 www ipchains -A input -j ACCEPT -p tcp -d 211.56.209.7 www ipchains -A input -j ACCEPT -p tcp -d 211.56.209.1 domain ipchains -A input -j ACCEPT -p tcp -d 211.56.209.7 domain ipchains -P forward ACCEPT ipchains -A forward -s 0.0.0.0/0 -d 0.0.0.0/0 -j MASQ ipchains -P output ACCEPT ###끝### ipchains -P input DENY를 ACCEPT로 바꾸면 외부로 나갑니다. 그런데 견고한 Rule을 만들려니 DENY로 해야 합니다. 공인 IP라서 Masquerading을 의미가 없는 걸로 알고 있는데 이 설정으로 왜 인터넷이 되지 않는지 이유를 모르겠습니다. 고수님들의 도움 부탁드립니다. 행복하세요!--감사합니다
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved