Skip to content

조회 수 9669 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
젠투 리눅스에서 NAT 할때 설정한 룰입니다.
더 자세한 설정은 아래 주소를 참고 하세요.
http://www.gentoo.org/doc/en/home-router-howto.xml
ruo91 ~ # touch firewall.sh
ruo91 ~ # chmod +x firewall.sh
ruo91 ~ # vim firewall.sh
#!/bin/bash

# iptables 변수 선언
IPT="/sbin/iptables"

# 이전 규칙 초기화
$IPT -F

# NAT Setting
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT

# 외부와 내부 인터페이스를 지정합니다.
export WAN=eth0
export LAN=eth1

# LAN 설정
$IPT -I INPUT 1 -i ${LAN} -j ACCEPT
$IPT -I INPUT 1 -i lo -j ACCEPT
$IPT -A INPUT -p UDP --dport bootps ! -i ${LAN} -j REJECT
$IPT -A INPUT -p UDP --dport domain ! -i ${LAN} -j REJECT

# 외부 SSH 접속허용
$IPT -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT

# 포트 포워딩 설정
# HTTP
$IPT -t nat -A PREROUTING -p tcp --dport 80 -i ${WAN} -j DNAT --to 192.168.0.2
# FTP
$IPT -t nat -A PREROUTING -p tcp --dport 21 -i ${WAN} -j DNAT --to 192.168.0.2
# DNS
$IPT -t nat -A PREROUTING -p tcp --dport 53 -i ${WAN} -j DNAT --to 192.168.0.2
$IPT -t nat -A PREROUTING -p udp --dport 53 -i ${WAN} -j DNAT --to 192.168.0.2

# 마스커레이드 설정
$IPT -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE

# 커널에서 아이피 포워딩을 사용 하도록 설정합니다.
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done

# 규칙 저장
/etc/init.d/iptables save

# 설정 완료
echo "iptables 규칙 적용을 완료 하였습니다."
ruo91 ~ # ./firewall.sh
 * Saving iptables state ...                                                                  [ ok ]
iptables 규칙 적용을 완료 하였습니다.

  1. No Image 23Mar
    by ADMINPLAY
    2009/03/23 by ADMINPLAY
    Views 9314 

    보안서버 SSL 구동시 비밀번호 자동 입력 및 부팅시 자동 시작

  2. No Image 27Apr
    by ADMINPLAY
    2010/04/27 by ADMINPLAY
    Views 16167 

    보안 체킹 프로그램 - portsentry

  3. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 32083 

    매직키를 이용한 응급복구법

  4. No Image 04Jun
    by ADMINPLAY
    2009/06/04 by ADMINPLAY
    Views 9088 

    리눅스용 백신 AVG

  5. No Image 12Jul
    by ADMINPLAY
    2009/07/12 by ADMINPLAY
    Views 33691 

    리눅스용 각종 보안도구 사이트모음

  6. No Image 18Aug
    by ADMINPLAY
    2009/08/18 by ADMINPLAY
    Views 14834 

    리눅스서버에서 ping(ICMP) 열기/닫기

  7. No Image 10Dec
    by ADMIN
    2008/12/10 by ADMIN
    Views 18234 

    리눅스 해킹점검 가이드

  8. No Image 11Mar
    by ADMINPLAY
    2009/03/11 by ADMINPLAY
    Views 10538 

    리눅스 아이피 차단 해제

  9. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 27743 

    리눅스 보안 - 권한설정에 주의해야할 명령어들은 ?

  10. No Image 24Mar
    by ADMINPLAY
    2010/03/24 by ADMINPLAY
    Views 9669 

    리눅스 - iptables NAT rule

  11. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 11695 

    기본 tcpdump사용법

  12. No Image 10May
    by ADMINPLAY
    2009/05/10 by ADMINPLAY
    Views 10334 

    국가별로 접속 차단설정(geoip 설치)

  13. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 8941 

    간단한 보안 설정 (TCP Wrapper)

  14. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 25650 

    [적용] iptables 접속 차단 스크립트

  15. No Image 18Nov
    by ADMINPLAY
    2010/11/18 by ADMINPLAY
    Views 16125 

    [그누보드관련] $_POST 는 이미 오염된(?) 변수다.

  16. No Image 11Nov
    by ADMIN
    2008/11/11 by ADMIN
    Views 8542 

    ZONE-H.KR

  17. No Image 11Nov
    by ADMIN
    2008/11/11 by ADMIN
    Views 8065 

    wowhacker.com

  18. No Image 06Jun
    by ADMINPLAY
    2009/06/06 by ADMINPLAY
    Views 11156 

    Tcpdump 사용법

  19. No Image 30Jan
    by ADMINPLAY
    2010/01/30 by ADMINPLAY
    Views 8505 

    Tcpdump 용어 정리

  20. No Image 24Sep
    by ADMINPLAY
    2009/09/24 by ADMINPLAY
    Views 12964 

    SYN Flooding공격에 대한 대비

Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234