CentOS5.0v 에서 iptables 를 이용 bridge 방화벽 구축하기..
글쓴이: truth203 / 작성시간: 화, 2008/06/03 - 1:22오후
초보입니다 ㅠㅠ
우선 제가 리눅스를 설치 하고나서
브릿지 유틸설치후 제부팅하니
ifconfig 했을대
peth0 와 vir0.0 , xenbr0 이렇케 3개의 장비가 생깁니다.
처음에 이장비 세게다 지운후
brctl 로 브릿지 날려버린후에
새로 브릿지 만들어서 했는데
그때 는 됐는데 지금 다시 스크립트문 작성해서
해보니까 브릿지가 작동하질 안내요 ...
그래서 peth0등장비를 지우지안은상태에서
브릿지 새로 구성하니까
브릿지는 작동하는데
iptables 에 서 필터링을 하지못합니다 .
저 장비를 지워도 되는지 아니면
장비를 살려놓은상태에서 커널컴파일이
필요한지 알려주십시오
Forums:
ebtables 모듈이 설치가
ebtables 모듈이 설치가 되어 있는지 확인해 보시구요.
브릿지간의 통신은 FORWARD 체인에 패킷이 걸리게 됩니다.
커널에서 ebtables 모듈을 모두 올리고 FORWARD 체인에 룰셋을 넣으면 되겠습니다.
댓글 달기