안녕하세요
리눅스 방화벽 구축하다가 폐인되고 있습니다. 제발 좀...
저희는 공인 IP 211.xx.xxx.0 ~ 211.xx.xxx.63 까지 할당받아 쓰고 있습니다.
GateWay=211.xx.xxx.63 SubnetMask=211.xx.xxx.192
Bandwidth=512K Router=쌍용 Hub=Switching 10/100M
리눅스 레드햇 6.2(Kernel:2.2.14)에 3COM 10/100M 랜카드 두개 설치하고
eth0는 내부 랜쪽으로 eth1은 Router 쪽으로 연결을 하였고,
기본 구성은 다음과 같습니다. rc.local에서 ip_masq_ftp 를 insmod/modprobe
합니다.
FILE:/etc/sysconfig/network
NETWORKING=yes
FORWARD_IPV4=yes
GATEWAY=211.xx.xxx.62
GATEWAYDEV=eth1
HOSTNAME=fw
FILE:/etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
BOOTPROTO=static
BROADCAST=211.xx.xxx.63
IPADDR=211.xx.xxx.60
NETMASK=255.255.255.192
NETWORK=211.xx.xxx.0
ONBOOT=yes
FILE:/etc/sysconfig/network-scripts/ifcfg-eth1
DEVICE=eth1
BOOTPROTO=static
BROADCAST=211.xx.xxx.63
IPADDR=211.xx.xxx.61
NETMASK=255.255.255.192
NETWORK=211.xx.xxx.0
ONBOOT=yes
FILE: rc.firewall <-- rc.local에서 부트시에 자동 실행됩니다.
#!/bin/sh
#
echo "1" > /proc/sys/net/ipv4/ip_forward
ipchains -M -S 7200 10 60
ipchains -F
ipchains -P input DENY
ipchains -A input -j ACCEPT -s 211.56.209.0/24 -d 0/0
ipchains -A input -j ACCEPT -p tcp -d 211.56.209.2 smtp
ipchains -A input -j ACCEPT -p tcp -d 211.56.209.2 pop3
ipchains -A input -j ACCEPT -p udp -d 211.56.209.2 pop3
ipchains -A input -j ACCEPT -p tcp -d 211.56.209.2 imap2
ipchains -A input -j ACCEPT -p udp -d 211.56.209.2 imap2
ipchains -A input -j ACCEPT -p tcp -d 211.56.209.1 www
ipchains -A input -j ACCEPT -p tcp -d 211.56.209.7 www
ipchains -A input -j ACCEPT -p tcp -d 211.56.209.1 domain
ipchains -A input -j ACCEPT -p tcp -d 211.56.209.7 domain
ipchains -P forward ACCEPT
ipchains -A forward -s 0.0.0.0/0 -d 0.0.0.0/0 -j MASQ
ipchains -P output ACCEPT
###끝###
ipchains -P input DENY를 ACCEPT로 바꾸면 외부로 나갑니다.
그런데 견고한 Rule을 만들려니 DENY로 해야 합니다.
공인 IP라서 Masquerading을 의미가 없는 걸로 알고 있는데
이 설정으로 왜 인터넷이 되지 않는지 이유를 모르겠습니다.
고수님들의 도움 부탁드립니다.
행복하세요!--감사합니다