>> Edit article
이름
제목
패스워드
혹시 저처럼 몇일 고생하시는 분 있을까봐 함 적어봅니다. 기존에 문서들에서 명시하는 내용들을 종합해서 열심히 공부했는데도 계속 고생만 하다가 오늘 해결했습니다. 모든걸... 뭐, 컴파일이고, 패치고, 업그래이드고 죄다 필요없이 RedHat 7.3(배포본) 서버용으로 설치하고나서 bridge-utils를 받아 컴파일 합니다. 물론, brctl, brctld 는 /usr/sbin 에 복사하시구요 참, 기존에 설정되어 있는 ipchain은 내려야 합니다. /etc/rc.d/init.d/ipchain stop rmmod ipchain 그리고 간단하게 브릿지를 걸어줍니다. brctl addbr dev-br brctl addif dev-br eth0 brctl addif dev-br eth1 ifconfig eth0 0.0.0.0 up ifconfig eth1 0.0.0.0 up ifconfig dev-br up 아래 내용은 셋팅후 주석처리해야 완벽하겠죠?.. ifconfig dev-br X.X.X.X up netmask X.X.X.X route add default gw X.X.X.X 그리고 iptables로 룰을 정해주면 되는데,... 여기에서도 고민좀 했습니다. ㅋㅋ.. 예를들어 브릿지 훗단에 서버가 10.10.10.1이라면 저는 이렇게 했습니다. iptables -X iptables -F iptables -Z iptables -A FORWARD -p tcp --destination-port 113 -j REJECT iptables -A FORWARD -p icmp --icmp-type 0 -j ACCEPT iptables -A FORWARD -p icmp --icmp-type 3 -j ACCEPT iptables -A FORWARD -p icmp --icmp-type 11 -j ACCEPT iptables -A FORWARD -p udp -s 10.10.10.0/24 --sport 32769:65535 --dport 33434 :33523 -j ACCEPT iptables -A FORWARD -p udp -s 10.10.10.0/24 --dport 32769:65535 --sport 33434 :33523 -j ACCEPT # 서비스될 포트들 iptables -A FORWARD -p tcp -d 10.10.10.1 --dport 23 -j ACCEPT iptables -A FORWARD -p tcp -d 10.10.10.1 --dport 80 -j ACCEPT iptables -A FORWARD -p tcp -d 10.10.10.1 --dport 53 -j ACCEPT # 아래는 로컬네트워크에서 ftp접속 가능하게.. iptables -A FORWARD -p tcp -s 10.10.10.0/24 -d 10.10.10.1 --dport 21 -j AC CEPT # 그외 접속 차단 iptables -A FORWARD -d 10.10.10.1 -p tcp --syn -j DROP 암튼,... 전 이렇게 해서 해결했습니다. 헐... 혹시 지적사항 있으시면 리플달아주심 고맙겠습니다....
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved