iptable에 관한 내용입니다.

tripler의 이미지

안녕하세요 RH9에서 마스커래이딩을 해서 사무실에서 사용합니다.

그런데 네이트랑 MSN을 막았더니 관리자들이 필요하다고 하네요

그래서 현재 DHCP로 잡아 놓기를
40~120까지 할당 되도록 해놓고
130부터 맥어드래스를 잡아서 내부 관리자들에게 사용하게 하려고 합니다.

DHCP에서는

    default-lease-time 36000;
    max-lease-time 72000;
    option subnet-mask 255.255.255.0;
    option broadcast-address 192.168.1.255;
    option domain-name-servers 192.168.1.1;
    option domain-name "aa.net";
    option interface-mtu 1500;
    option routers 192.168.1.1;
    subnet 192.168.1.0 netmask 255.255.255.0 {
    range 192.168.1.50 192.168.1.120;
    }

    ddns-update-style none;
    #ignore-client-updates;

    # 관리자1
    host dream {
    hardware ethernet 00:0C:6E:F3:B0:8B;
    fixed-address 192.168.1.130;
    }

    # 관리자2
    host design {
    hardware ethernet 00:11:D8:90:77:90;
    fixed-address 192.168.1.131;
    }

관리자가 몇안되니 맥어드래스로 잡아서 사용하게 하는건 문제가 아닌데

iptables 에서 192.168.1.120번대 이하에 적용시킬룰하고 121이상 에 적용시킬 룰하고 따로 적용 시켜 주고싶습니다.

참고 자료나 그런것을 좀 알려주십시요.

[/]