iptables 질문요
글쓴이: doraq / 작성시간: 수, 2018/11/14 - 9:44오전
A 머신이 wifi를 AP모드로 쓰고있어요.
1. 인터넷으로부터 들어오는 모든 연결은 DROP
2. local 에서 나가는건 모두 OK, 물론 그 연결에 따른 response도 OK
3. forwarding은 모두 OK (wifi를 AP모드로 써서 여기 붙는 놈들이 있어요), 물론 이놈들의 response도 OK
쉬워보이기도 하는데, 애매한 부분이 있고, 테스트하기가 어려워서요
2번의 나간놈의 response부분과
3번의 forwarding의 response 부분이, 1번의 들어오는 DROP에 걸리지 않으려면 어떻해야 하나요?
Forums:
기존 작성하신 룰을 알려주시는게...
A 머신에 Wifi Ethernet과 유선 Ethernet 장치 각각 1대 씩인가요?
iptables 의 -i 옵션은 쓰시고 계신건가요?
-d 로 쓰고 계신건가요?
FORWARD 정책은 ACCEPT 인가요?
등등... 질문에 내용이 불충분합니다.
그냥 룰을 올려주세요.
아니시면 https://wiki.gentoo.org/wiki/Home_router 을 참고시고 적절하게 설정하시면 좋겠습니다.
이제 처음 작성하는겁니다. interface는
이제 처음 작성하는겁니다. interface는 wlan0 과 eth0 두 개.
-i 옵션(interface 죠?) 구별할 필요있을때만 쓸거예요
-d 는 destination 이잖아요. 필요하면 다 쓰는거죠 뭐.
FORWARD 는 다 되야하니 ACCEPT겠죠.
테스트는 못해 봤지만 이렇게 하면 되지 않을까요
테스트는 못해 봤지만 이렇게 하면 되지 않을까요?간다하게 적어 봤습니다.
댓글 달기