Skip to content

조회 수 9672 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
젠투 리눅스에서 NAT 할때 설정한 룰입니다.
더 자세한 설정은 아래 주소를 참고 하세요.
http://www.gentoo.org/doc/en/home-router-howto.xml
ruo91 ~ # touch firewall.sh
ruo91 ~ # chmod +x firewall.sh
ruo91 ~ # vim firewall.sh
#!/bin/bash

# iptables 변수 선언
IPT="/sbin/iptables"

# 이전 규칙 초기화
$IPT -F

# NAT Setting
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT

# 외부와 내부 인터페이스를 지정합니다.
export WAN=eth0
export LAN=eth1

# LAN 설정
$IPT -I INPUT 1 -i ${LAN} -j ACCEPT
$IPT -I INPUT 1 -i lo -j ACCEPT
$IPT -A INPUT -p UDP --dport bootps ! -i ${LAN} -j REJECT
$IPT -A INPUT -p UDP --dport domain ! -i ${LAN} -j REJECT

# 외부 SSH 접속허용
$IPT -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT

# 포트 포워딩 설정
# HTTP
$IPT -t nat -A PREROUTING -p tcp --dport 80 -i ${WAN} -j DNAT --to 192.168.0.2
# FTP
$IPT -t nat -A PREROUTING -p tcp --dport 21 -i ${WAN} -j DNAT --to 192.168.0.2
# DNS
$IPT -t nat -A PREROUTING -p tcp --dport 53 -i ${WAN} -j DNAT --to 192.168.0.2
$IPT -t nat -A PREROUTING -p udp --dport 53 -i ${WAN} -j DNAT --to 192.168.0.2

# 마스커레이드 설정
$IPT -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE

# 커널에서 아이피 포워딩을 사용 하도록 설정합니다.
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done

# 규칙 저장
/etc/init.d/iptables save

# 설정 완료
echo "iptables 규칙 적용을 완료 하였습니다."
ruo91 ~ # ./firewall.sh
 * Saving iptables state ...                                                                  [ ok ]
iptables 규칙 적용을 완료 하였습니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
48 실전 테스트!! 스니퍼 공격 ADMINPLAY 2009.11.30 9774
47 해킹툴이 사용하는 포트번호 ADMINPLAY 2009.05.22 9818
46 해킹이 의심될 때 사용되는 명령어들 l2zeo 2010.03.08 9868
45 apache 웹방화벽 모듈 modsecurity용 웹설정 툴, Remo file ADMINPLAY 2009.03.17 10037
44 iptables 리눅스? NETFILTER관련 1 l2zeo 2010.03.08 10130
43 보안서버로 redirection 설정 하기 ADMIN 2008.12.14 10275
42 iptables-connlimit & geoip 설치설정 ADMINPLAY 2009.05.28 10345
41 국가별로 접속 차단설정(geoip 설치) ADMINPLAY 2009.05.10 10379
40 보안서버구축 - SSL(설치 및 키생성) 1 ADMIN 2009.01.04 10467
39 리눅스 아이피 차단 해제 ADMINPLAY 2009.03.11 10542
38 Apache 에 ModSecurity 모듈 설치하기 ADMINPLAY 2009.08.03 10542
37 iframe 이용한 악성코드 삽입, 홈페이지 변조 사고 대비 ... ADMINPLAY 2009.10.15 10809
36 보안서버 구축시 openssl/modssl/apache 버전 호환성 ADMIN 2008.12.14 10904
35 fcheck - 리눅스 시스템 무결성 검사 툴 ADMIN 2008.12.14 11030
34 Tcpdump 사용법 ADMINPLAY 2009.06.06 11159
33 ossec 로그 분석 툴 설치 ADMINPLAY 2009.10.20 11530
32 안티 루트킷 사용 예 l2zeo 2010.03.28 11579
31 기본 tcpdump사용법 ADMINPLAY 2009.05.22 11700
30 iptables 포트 포워딩 ADMINPLAY 2009.06.04 12040
29 SQL Injection tools 15종 ADMINPLAY 2009.09.25 12287
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234