com1으로 일종의 packet filtering방화벽을 만들려고 합니다..
사양
com1 - 1) 레드햇 계열(알짜 6.1 or 레드햇 6.2)의 리눅스
2) 랜카드 두개 (3Com의 3c509 , Autton의 ne2000계열 ..둘다 ISA)
3) 3c509 --외부 네트웍용(인터넷연결) .. xxx.xxx.xxx.100 의 공인 IP addr.
ne2000계열 --내부 네트웍연결(즉 com2와 연결) .. xxx.xxx.xxx.99 공인 IP addr.
(왜 공인 ip가 있는데 이렇게 할필요가 있냐고 되묻는 사람도 있습니다만..
com2에서 웹서버를 운영한다면 실제 ip로 해야하지 않겠습니까?)
com2 - 1) 레드햇이든 또는 NT든 아님..혹 win98이든..
2) 랜카드 하나 (Autton..) 역시 xxx.xxx.xxx.98의 실제 IP addr.
질문
1) com1에서 랜카드는 두개 어렵게 다 잡습니다..
하드웨어적으로는 잡는거 같은데...(netcfg 하면 eth0,eth1다 잡혀있습니다.)
그런데..ip주고 이것저것 다 설정해주면 두개 모두 활성화(active(?))가 안됩니다.
즉..eth0,eth1로 다 잡히는데 이게 살면 저게 죽고 , 저게 살면 이게 죽고..
이렇게 됩니다..두개 다 활성화하려면 어케 합니까..?
2) 그리고 위에서 3개다 실제 ip가 있는것이 문제가 되지는 않지요?
3) 그럼 혹 ip masq.하듯이 com1의 외부네트웍용만 실제ip주고 네부용과
com2 의 랜에 비공인을 준다면 com2에서 웹서비스나 그외 (telnet..ftp)등등의
서비스는 할수없지요?(즉 외부인터넷에서 연결(접근)할수는 없지요?)
또 질문할께 많은데 일단 요정도로만 고수님들의 답변을 바랍니다..
모두다 중요한 질문들입니다..
그럼..--기이임 겨어엉 이일