Bridge Firewall에서 랜카드 2개만으로 구성시 문제점..
글쓴이: 조재호 / 작성시간: 수, 2008/02/27 - 11:34오전
안녕하세요?
리눅스(Cent OS) 설치 후 방화벽으로 사용하기 위해 홈페이지에 올라온 Bridge Firewall 세팅을 하고 있습니다. 1U 장비라 랜카드는 기본 2장 세팅되어 있구요.
문제는 상기 장비에 랜카드 추가가 어려운 상황입니다(금액적인 문제가 아니라... 상황이 좀 그렇네요.. ㅠ.ㅠ) 오직 기본 2장의 랜카드로 세팅을 해야 하는데요..
기본 2장의 랜카드로 Bridge 구성은 가능하지만 이 경우는 외부에서 추가 설정이나 모니터를 위해 별도의 IP를 하나 더 부여해서 하고자 합니다.
즉
스위치 ---- 방화벽 IN ---- 허브 ---- 웹서버, DB서버 등
이중에서 방화벽 IN으로 들어오는 eth0에 공인 아이피를 하나 더 할당해서 관리자가 외부에서 ssh 등으로 들어오게 하려는데.. 지금 해보니 브리지 추가하면서 바로 접속이 끊겨 버리는군요...
그래서 생각난 것이
eth0 : 0.0.0.0, 200.200.200.2(예를 들어서)
eth1 : 0.0.0.0
이렇게 세팅해서 브리지 방화벽도 되고 외부에서 eth0의 공인IP로 터미널로 들어와 관리까지 할 수 있게 하는 방법이 가능할지요? 그리고 어떻게 하면 될지...
아직 초보라 많은 것이 부족합니다..
많은 조언 부탁드립니다. 감사합니다..
Forums:
oops-firewall 의 bridge
oops-firewall 의 bridge 기능을 이용해 보세요. 님이 하시려는 것은 NIC가 2장이면 되는 것입니다.
댓글 달기