[질문]iptables 서로 다른 세션을 동일 세션으로 간주하는 방법이 없을까요..?
글쓴이: visualplus / 작성시간: 화, 2009/08/18 - 10:20오전
안녕하세요!!
iptables를 사용하면서 궁금한점이 있습니다.
가령 LAN에서 100.100.100.0/24와 200.200.200.0/24를 사용하고있고 특정 WAN ip 1개로 SNAT되고 있는 상황이라 가정을 하면,
100.100.100.2로 올라온 패킷과 200.200.200.2로 올라온 패킷은 당연히 서로 다른 포트로 SNAT이 될 것 입니다.
제가 하고 싶은것은 어떤 pair를 구성을 해서 ( 예를들어 마지막 자리가 동일한 것은 동일 세션이라고 본다던지 하는.. )
어떤 ip로 올라오던지 동일한 룰을 먹게 할 순 없는지 궁금합니다.
만약 네이버를 접속한다고 하면
100.100.100.2 -> 네이버
이런 패킷이 올라와서 WAN ip로 NAT가 되어 나갈텐데..
만약 100.100.100.0/24 대역의 허브나 어떤것들이 망가졌을 때 바로 200.200.200.0/24 대역으로 스위칭을 해서
인터넷이 끊기지 않도록 하기 위함입니다.
혹시.. 이런게 가능할까요..?
Forums:
댓글 달기