[완료]iptables forward 질문입니다.

poplinux의 이미지

망구성은 아래와 같습니다.

Router : 100.100.100.1/24, 99.99.99.1/24
Host 1 : 100.100.100.3/24
Host 2 : 99.99.99.3/24

Router 입장에서 Host 1 에서 telnet 요청이 들어오면 Host 2 로 포워딩시켜 주고 싶습니다.

그래서 아래와 같이 설정하였습니다.

admin@router:~> iptables --list-rules
 
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT DROP
-I FORWARD 20000 -s 100.100.100.3/32 -d 99.99.99.3/32 -p tcp -m vr --vrfid 0 -j ACCEPT 
-I FORWARD 20010 -s 99.99.99.3/32 -d 100.100.100.3/32 -p tcp -m vr --vrfid 0 -j ACCEPT 

위와 같이 설정한 후 테스트 해 보았는데 포워딩이 되지 않네요.

조언 부탁드립니다.

poplinux의 이미지

/proc/sys/net/ipv4/ip_forward 설정이 잘못되어 있었습니다.

========================
조직 : E.L.D(Embedded Linux Developer/Designer)
블로그 : poplinux@tistory.com
카페 : cafe.naver.com/poplinux

임베디드 리눅스 관련 프리렌서 지향