iptables 내에 2개의 network 세그먼트가 있는 경우의 설정 문의
좀, 구성이 일반적이지는 않은데..아무튼 현상적으로 잘 이해가 되지 않아서 문의를 드립니다.
먼저 환경을 그리면 다음과 같습니다.
10.10.0.0/24 +-----+ +-----+ --------+ F/W +-----------------------+ G/W + 5+-----+1 192.168.55.0/24 2 +--+--+ |1 | | +----+ +--+ | | 2 +----+ | 192.168.155.0/24
그림 영 맘에는 안들긴 하는데 더 잘 그리진 못하겠네요.
말로 설명하자면, F/W 서버가 10.10.0.0/24 네트웍에 물려서 외부와 통신을 하고 있습니다. 그리고, 192.168.55.0/24 네트웍에 물려 있습니다.
그리고, 제2의 서버가 192.168.55.0/24 네트웍과 192.168.155.0/24 네트웍을 연결해 주는 서버가 있습니다.
그리고, 다른 한가지 특징은 실재 F/W 서버의 NIC은 하나로, 192.168.55.0/24 네트웍의 경우 eth0:1 alias로 잡아서 사용중 입니다.
G/W 서버의 경우 2개의 NIC이 있습니다. 왜 NIC 구성이 이렇냐고는 묻지 말아 주시길.. :oops:
일반적은 네트웍은 별다른 무리가 없습니다. 192.168.55.0/24 네트웍과 192.168.155.0/24 네트웍간에 통신도 전혀 문제가 없구요.
그런데, 이런 상황에서 아주 기본적으로 MASQUERADE 환경을 위하여 F/W 서버를 구성했습니다. 그리고, 192.168.55.0/24 네트웍상의 기계들은 잘 나갑니다. 그런데, 192.168.155.0/24 네트웍상의 기계들은 이상하게 나가질 못하더군요.
뭐가 문제일까요? 제가 아주 기본적인것을 질문드리는 거라면 죄송합니다.
나름대로는 여기저기 기웃기웃 해도, 답을 못찾아서..
고수분들의 도움의 손길을 기다립니다.
미리 감사합니다.
aza~!
댓글 달기