Bridge Firewall에서 FORWARD 정책이 안먹습니다..
Bridge Firewall을 구성하는 중입니다.
어렵사리 브릿지패치에 커널패치 등등의 셋팅을 마무리하고 테스트를 하려는데...아래와 같은 문제가 생깁니다.
기본 policy는
INPUT = DROP
FORWARD = DROP 입니다.
INPUT 과 FORWARD 모두 제 PC에 대해서는 icmp 를 ACCEPT 해주었는데
방화벽 자체IP로 쏘는 ping은 잘 나가는데..
방화벽 밑단에 있는 IP로는 ping이 계속 Request timed out. 입니다.
[root@firewall root]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT icmp -- 218.xxx.3.31 anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT icmp -- 218.xxx.3.31 anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
FORWARD policy를 ACCEPT 를 해주면 ping은 정상적으로 나가는데..
(iptables -P FORWARD ACCEPT)
FORWARD policy DROP 후 icmp를 ACCEPT 해주면 ping이 안가네요..
브릿지패치전에는 FORWARD를 ACCEPT를 해도 ping이 안나가는걸 확인하고 브릿지패치를 한거거든요...
왜 이런거지요..? 제가 iptables 을 잘못 설정했을까요?
∝
∝
∝
∝
댓글 달기