>> Edit article
이름
제목
패스워드
: 안녕하세요, : : 이번에 회사내에 방화벽을 설치해야 하는 데 도와주시면 감사합겠습니다. : : 운영환경은 대강 아래 그림과 같습니다. : : +---+ +---+ +---+ : 인터넷----| |------------ | |--------------| |--- 회사 PC들 : | | | | | | : +---+ +---+ +---+ : Router Linux Hub : 방화벽 : : 조건은, : 라우터와 허브사이에서 보안 정책을 적용해야하고 : 각 PC들은 Real IP를 사용해야 합니다. : : 리눅스에서 위와 같은 구현이 가능할까요? : 저도 당연히 가능하리라 생각하는 데 어떻게 해야하나 모르겠습니다. : : 아시는 분의 도움 바라겠습니다. : : 좋은 하루 되세요. 방화벽이라기보다는 IP 메스커레이딩을 원하시는것 같군요.. 글쎄요 Kernel버전에 따라 하는 방법이 틀리겠습니다만.. 참고로 말씀드리자면 제경우는 2.4 iptables를 사용하였습니다. 라우터와 방화벽 간을 ExtIP(공인 IP)로 eth0이며 방화벽과 HUP 같을 IntIP(사설IP:192.168.xxx.xxx)로 eth1으로 했을경우 iptables -t nat -A POSTROUTING -s 192.168.xxx.xxx/255.255.xxx.xxx -o eth0 -j MASQUERADE 또는 iptables -t nat -A POSTROUTING -s 192.168.xxx.xxx/255.255.xxx.xxx -d ! 192.168.xxx.xxx/255.255.xxx.xxx -j SNA T --to-source 공인IP 이렇게 하니까 잘되더군요... 더이상은 묻지 마세요.. 저도 잘몰르고 메뉴얼보고 따라했을뿐입니다. 더 많은 내용은 iptable-HowTo를 참고하세요
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved