Bridge Firewall에서 FORWARD 정책이 안먹습니다..

kkhigh의 이미지

Bridge Firewall을 구성하는 중입니다.

어렵사리 브릿지패치에 커널패치 등등의 셋팅을 마무리하고 테스트를 하려는데...아래와 같은 문제가 생깁니다.

기본 policy는
INPUT = DROP
FORWARD = DROP 입니다.

INPUT 과 FORWARD 모두 제 PC에 대해서는 icmp 를 ACCEPT 해주었는데

방화벽 자체IP로 쏘는 ping은 잘 나가는데..
방화벽 밑단에 있는 IP로는 ping이 계속 Request timed out. 입니다.

[root@firewall root]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT icmp -- 218.xxx.3.31 anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT icmp -- 218.xxx.3.31 anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

FORWARD policy를 ACCEPT 를 해주면 ping은 정상적으로 나가는데..
(iptables -P FORWARD ACCEPT)

FORWARD policy DROP 후 icmp를 ACCEPT 해주면 ping이 안가네요..

브릿지패치전에는 FORWARD를 ACCEPT를 해도 ping이 안나가는걸 확인하고 브릿지패치를 한거거든요...

왜 이런거지요..? 제가 iptables 을 잘못 설정했을까요?

익명 사용자의 이미지

익명 사용자의 이미지