[팁] 커널 2.4.20 에서 bridge firewall

다즐링의 이미지

2.4.20 에서 bridge firewall 삽질하느라 약간의 시간이 걸렸다.

이유는 패치를 못찻아서 인데 브릿지는 작동을 잘하지만.

FORWARD 체인에 패킷이 안넘어가는것이었다.

약간의 서핑후에 패치를 찻아 적용하니 문제가 없이 작동되었다.

http://users.pandora.be/bart.de.schuymer/ebtables/sourcecode.html

위의 url 에 가보면 ebtables kernel 2.4.20 patch 와

br-nf 2.4.20 patch 가 있다.

먼저 ebtables 를 적용시켜준후에 br-nf 패치를 적용시킨다.

커널컴파일시에 브릿지옵션을 넣으면 밑에 ebtables 가 생긴다.

넣어주고 위의 url 에서 ebtables 유틸을 받아서 컴파일한다.

방화벽이 잘작동할것이다.

Forums: 
탱탱의 이미지

TFB라면 iptables로도 가능합니다
bridge-nf-0.0.7-against-2.4.19.diff를 2.4.20에 패치해줘도 잘 동작하는군요 : )
아울러 patch-o-matic을 활용하여 웜 필터링을 하거나 snort등과 활용하는 것도 좋겠지요 ^^
좋은 정보 감사합니다

난 세상의 떨거집니다
더 알 필요가 있겠습니까? 나에 대해서??

다즐링의 이미지

아 제가 말을 잘못적었군요.

nf 패치가 2.4.20 용이 안보여서.

찻아보니 저패치는 ebtables 와 같이해야하는거더군요.

머 저도 현재로는 iptables 만 쓰고 있습니다.(with patch-o-matic)

entables 도 조만간 쓸 예정입니다만 =)

탱탱 wrote:
TFB라면 iptables로도 가능합니다
bridge-nf-0.0.7-against-2.4.19.diff를 2.4.20에 패치해줘도 잘 동작하는군요 : )
아울러 patch-o-matic을 활용하여 웜 필터링을 하거나 snort등과 활용하는 것도 좋겠지요 ^^
좋은 정보 감사합니다

------------------------------------------------------------------------------------------------
Life is in 다즐링