Bridge Firewall에서 랜카드 2개만으로 구성시 문제점..

조재호의 이미지

안녕하세요?

리눅스(Cent OS) 설치 후 방화벽으로 사용하기 위해 홈페이지에 올라온 Bridge Firewall 세팅을 하고 있습니다. 1U 장비라 랜카드는 기본 2장 세팅되어 있구요.

문제는 상기 장비에 랜카드 추가가 어려운 상황입니다(금액적인 문제가 아니라... 상황이 좀 그렇네요.. ㅠ.ㅠ) 오직 기본 2장의 랜카드로 세팅을 해야 하는데요..
기본 2장의 랜카드로 Bridge 구성은 가능하지만 이 경우는 외부에서 추가 설정이나 모니터를 위해 별도의 IP를 하나 더 부여해서 하고자 합니다.

스위치 ---- 방화벽 IN ---- 허브 ---- 웹서버, DB서버 등

이중에서 방화벽 IN으로 들어오는 eth0에 공인 아이피를 하나 더 할당해서 관리자가 외부에서 ssh 등으로 들어오게 하려는데.. 지금 해보니 브리지 추가하면서 바로 접속이 끊겨 버리는군요...

그래서 생각난 것이

eth0 : 0.0.0.0, 200.200.200.2(예를 들어서)
eth1 : 0.0.0.0

이렇게 세팅해서 브리지 방화벽도 되고 외부에서 eth0의 공인IP로 터미널로 들어와 관리까지 할 수 있게 하는 방법이 가능할지요? 그리고 어떻게 하면 될지...

아직 초보라 많은 것이 부족합니다..
많은 조언 부탁드립니다. 감사합니다..

김정균의 이미지

oops-firewall 의 bridge 기능을 이용해 보세요. 님이 하시려는 것은 NIC가 2장이면 되는 것입니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.