혹시 저처럼 몇일 고생하시는 분 있을까봐 함 적어봅니다.
기존에 문서들에서 명시하는 내용들을 종합해서 열심히 공부했는데도
계속 고생만 하다가 오늘 해결했습니다.
모든걸...
뭐, 컴파일이고, 패치고, 업그래이드고 죄다 필요없이
RedHat 7.3(배포본) 서버용으로 설치하고나서
bridge-utils를 받아 컴파일 합니다.
물론, brctl, brctld 는 /usr/sbin 에 복사하시구요
참, 기존에 설정되어 있는 ipchain은 내려야 합니다.
/etc/rc.d/init.d/ipchain stop
rmmod ipchain
그리고 간단하게 브릿지를 걸어줍니다.
brctl addbr dev-br
brctl addif dev-br eth0
brctl addif dev-br eth1
ifconfig eth0 0.0.0.0 up
ifconfig eth1 0.0.0.0 up
ifconfig dev-br up
아래 내용은 셋팅후 주석처리해야 완벽하겠죠?..
ifconfig dev-br X.X.X.X up netmask X.X.X.X
route add default gw X.X.X.X
그리고 iptables로 룰을 정해주면 되는데,... 여기에서도 고민좀 했습니다.
ㅋㅋ..
예를들어 브릿지 훗단에 서버가 10.10.10.1이라면 저는 이렇게 했습니다.
iptables -X
iptables -F
iptables -Z
iptables -A FORWARD -p tcp --destination-port 113 -j REJECT
iptables -A FORWARD -p icmp --icmp-type 0 -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type 3 -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type 11 -j ACCEPT
iptables -A FORWARD -p udp -s 10.10.10.0/24 --sport 32769:65535 --dport 33434
:33523 -j ACCEPT
iptables -A FORWARD -p udp -s 10.10.10.0/24 --dport 32769:65535 --sport 33434
:33523 -j ACCEPT
# 서비스될 포트들
iptables -A FORWARD -p tcp -d 10.10.10.1 --dport 23 -j ACCEPT
iptables -A FORWARD -p tcp -d 10.10.10.1 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp -d 10.10.10.1 --dport 53 -j ACCEPT
# 아래는 로컬네트워크에서 ftp접속 가능하게..
iptables -A FORWARD -p tcp -s 10.10.10.0/24 -d 10.10.10.1 --dport 21 -j AC
CEPT
# 그외 접속 차단
iptables -A FORWARD -d 10.10.10.1 -p tcp --syn -j DROP
암튼,... 전 이렇게 해서 해결했습니다.
헐... 혹시 지적사항 있으시면 리플달아주심 고맙겠습니다....