[완료]iptables로 bridge 되어있는 네트워크 제어
글쓴이: ONLYLOVE / 작성시간: 수, 2009/12/30 - 9:43오전
현재 리눅스 서버에
랜카드가 eth0, eth1, eth2 3개가 브릿지(bridge)로 묶여 있습니다.
eth0이 인터넷이 들어오는 랜카드고..
eth1, eth2 2개가 내부 네트워크로 사용중입니다.
제어하고 싶은 부분은..
eth1과 eth2 사이에 오고 가는 패킷을 모두 차단해보고 싶은데..
# iptables -A INPUT -j DROP # iptables -A OUTPUT -j DROP
위와 같이 둘다 막아도 통신이 되는걸 확인했습니다.
제가 테스트하는 방법이 잘못된거 같은데..
조언 부탁드립니다.
Forums:
bridge network 간의
bridge network 간의 제어는 FORWARD table을 제어하셔야 합니다.
감사합니다^^
FORWARD가 있었군요..
테스트 해보니 잘됩니다.
감사합니다^^
----------------------------------------------------
I can do everthing through him who give me strength.
eth0, eth1 사이에 왔다
eth0, eth1 사이에 왔다 갔다하는건 리눅스 서버 입장에서
인풋, 아웃풋이 아니고 포워딩입니다.
iptables 수정하시면될듯하네요
헐...첨에 글 클릭하고 잠시 딴일좀 보고 왔더니..늦었네요...
삭제를 몰라서....
인생은 도박이다.
댓글 달기