복잡한 iptables 사용에 도전하려합니다.
의견과 방법을 묻고 싶네요.
마스커레이딩 머신에는 두개의 외부 eth(하나는 고정 아이피,
하나는 ADSL)과 두개의 내부 eth가 있습니다. 내부1과 내부2 eth은
같은 네트워크를 사용합니다.
첫번째 계획은
내부1로 들어온 패킷은 외부1로 마스커레이딩하고,
내부2로 들어온 패킷은 외부2로 마스커레이딩하고 싶습니다.
이거는 route 명령과 iptables 조합으로 가능한지요?
우선은 POSTROUTING을 사용할 때 input eth를 지정할 수 없기에
현재로서는 방법이 없다고 생각하고 있습니다.
그럼 두번째 계획은
외부로 나가는 ftp, http는 외부2(adsl)로 마스커레이딩하고,
나머지 포트는 외부1(static ip)로 마스커레이딩하는 겁니다.
그리고 특정 사이트에 대해서는 모든 프로토콜에 대해 외부1로
마스커레이딩 하고 싶습니다.
iptables로 방법이 있는지요?
미리 감사합니다.