iptable 설정 포워딩 관련부분 질문드립니다.
글쓴이: parkinsang / 작성시간: 수, 2005/01/12 - 2:52오후
안녕하세요.. 리눅스로 방화벽을 구축하는도중 확신이 안가는 부분이 있어 KLDP여러분들께 조언을 구합니다.
현재 방화벽을 구축하려 하는대..
방화벽으로 회선이 들어 와서 2개의 회선으로 나눠저 서버 허브와 사내 허브로 나눠 지고 있습니다.
iptable 설정을 할때 기본적으로 방화벽에 들어오는 인풋과 아웃풋을 모두 막은후 포워딩 룰셋을 서버허브쪽은 Web,DNS,Mail만 사내허브쪽은 기본적 웹서비스 및 Mail 서비스만 가능하도록 하려고 합니다..
포워딩 룰셋만 위처럼 셋팅을 해주면 되는것인지...
아니면 방화벽의 인풋 및 아웃풋 룰셋도 열어줘야 하는지 개념이 정확하게 잡히지 않아 질문 드립니다...
추가로 하나더 사내쪽 포트 기본적으로 열어주는것이 몇번인지 궁금합니다... 웹 DNS Mail만 열면 왠지 -_-;; 욕을 먹을듯 하여서..
답변 부탁드립니다... 감사합니다. ^^;
Forums:
댓글 달기