firewall 포트포워딩좀 가르쳐주시면 감사드리겠습니다.

byeown의 이미지

이거 복잡하네요..
eno1이 외부로부터 들어온선
eno2는 내부 192...ip를 가진 인터넷인데요

eno의 23번포트를 eno2의 22번포트로 보내고싶은데 방법을 잘 모르겠네요..

vivisection의 이미지

firewall은 포트 막는거고, 포트 포워딩은 공유기같은데서 하는거 아닌가요?

twinwings의 이미지

Linux 방화벽 역할을 하는 Netfilter에서는 단순히 포트를 막는 것 만 아니라

2계층 포워딩, 3계층 NAT, 4계층 PAT 등등 각 레이어별로 온갖 조작이 가능합니다.

OpenWrt에서도 firewall을 단순히 블럭하는게 아니라 NAT도 firewall에서 하도록 하더군요.

제 사견인데, enterprise network에서 proxy 서버나 로그 서버를 강제로 경유하게 만들 필요가 있을텐데, 그 때 NAT를 사용 할 테니 방화벽의 기능을 단순히 블럭하는 용도 뿐만 아니라 NAT 같은 것도 포함하는게 아닐까요.