브릿지 사용시 중복 IP 가 사용될 수 있을까요 ?
안녕하세요 ?
약간 고민이 되서 질문을 올려 봅니다. 이렇게 않된다면
다소 복잡하게 구성해야 되서 한번 질문을 드려 봅니다.
eth0 : wan // 외부 <- 192.168.2.100
eth1 : lan // 내부
PC : 192.168.2.100
이렇게 된다고 할때, eth1 방향의 내부 LAN 에 존재하는 PC에
192.168.2.100 이 있다고 가정후 eth0 에 동일 IP 192.168.2.100
을 줍니다.
첫번째 질문 :
브릿지 사용시 wan 에서 브로드케이팅패킷이 온다면, 내부 lan 에 있는
pc 들에게도 eth0 에서 eth1 으로 전달하여 주는지...
두번째 질문 :
PC(192.168.2.100)이 외부(WAN)방향으로 나간다면 적정한
응답을 받을 수 있는지...( 정책이 적정하더라도 못받을 것 같다는
생각이 좀 들어서요.. ^^;)
새번째 질문 :
외부(WAN)에서 해당 PC 의 특정 포트에 접근 할 수 있는지....
예를 들어서, 23번 포트는 해당 PC로 접근할 수 있도록 해 주고
80번 포트는 리눅스 PC 자체에 접속하도록 할 수 있는지 궁금합니다.
가정 1)
만약 맥어드레스를 동일하게 처리한다면, 양쪽으로 패킷이 전달
될까요 ?? , 그렇다면 PC 방향으로 모든 포트 접근을 차단하고 23번만
허용을 한후 , 리눅스 PC 에서는 23포트의 해당 IP에 대한 것을
차단한다면 어떨까요 ?
추가질문 )
iptables 을 교묘하게 이용하여 가능할 수도 있을까요 ?
끝까지 읽어 주셔서 감사드립니다.
좋은 하루 되세요~~ :)
Re: 브릿지 사용시 중복 IP 가 사용될 수 있을까요 ?
eth0 : wan // 외부 <- 192.168.2.100
eth1 : lan // 내부
PC : 192.168.2.100
이렇게 된다고 할때, eth1 방향의 내부 LAN 에 존재하는 PC에
192.168.2.100 이 있다고 가정후 eth0 에 동일 IP 192.168.2.100
을 줍니다.
==> 혹, 님께서 크래킹이나 해킹을 시도하시려는 게 아니라면 해당 설정은 올바른게 아닙니다.
eth1에는 어떤 IP를 주려하나요?
첫번째 질문 :
브릿지 사용시 wan 에서 브로드케이팅패킷이 온다면, 내부 lan 에 있는
pc 들에게도 eth0 에서 eth1 으로 전달하여 주는지...
==> 설정에 따라 전달시켜 줄 수도 있고 안시켜 줄 수도 있습니다.
또, 어떤 broadcast 패킷이냐에 따라 동작이 틀려질 수도 있겠지요.
해당 상황에서는 해당 장비가 L3 라우팅을 해주기 때문에 안되겠네요.
두번째 질문 :
PC(192.168.2.100)이 외부(WAN)방향으로 나간다면 적정한
응답을 받을 수 있는지...( 정책이 적정하더라도 못받을 것 같다는
생각이 좀 들어서요.. ^^;)
==> 정책상으로도, 메카니즘 상으로도 문제가 있습니다.
굳이 가능케 하려면 브릿지 코드를 바꾸거나 커널 코드를 바꿔야 될겁니다.
새번째 질문 :
외부(WAN)에서 해당 PC 의 특정 포트에 접근 할 수 있는지....
예를 들어서, 23번 포트는 해당 PC로 접근할 수 있도록 해 주고
80번 포트는 리눅스 PC 자체에 접속하도록 할 수 있는지 궁금합니다.
==> 드디어 님의 의도를 이해했습니다.
이럴 경우, PC에 192대 아이피를 굳이 줄 필요는 없습니다.
사설 아이피를 주고, 마스커레이딩을 쓰면 됩니다.
A few Good Man
☏
☏
댓글 달기