Skip to content

조회 수 9672 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
젠투 리눅스에서 NAT 할때 설정한 룰입니다.
더 자세한 설정은 아래 주소를 참고 하세요.
http://www.gentoo.org/doc/en/home-router-howto.xml
ruo91 ~ # touch firewall.sh
ruo91 ~ # chmod +x firewall.sh
ruo91 ~ # vim firewall.sh
#!/bin/bash

# iptables 변수 선언
IPT="/sbin/iptables"

# 이전 규칙 초기화
$IPT -F

# NAT Setting
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT

# 외부와 내부 인터페이스를 지정합니다.
export WAN=eth0
export LAN=eth1

# LAN 설정
$IPT -I INPUT 1 -i ${LAN} -j ACCEPT
$IPT -I INPUT 1 -i lo -j ACCEPT
$IPT -A INPUT -p UDP --dport bootps ! -i ${LAN} -j REJECT
$IPT -A INPUT -p UDP --dport domain ! -i ${LAN} -j REJECT

# 외부 SSH 접속허용
$IPT -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT

# 포트 포워딩 설정
# HTTP
$IPT -t nat -A PREROUTING -p tcp --dport 80 -i ${WAN} -j DNAT --to 192.168.0.2
# FTP
$IPT -t nat -A PREROUTING -p tcp --dport 21 -i ${WAN} -j DNAT --to 192.168.0.2
# DNS
$IPT -t nat -A PREROUTING -p tcp --dport 53 -i ${WAN} -j DNAT --to 192.168.0.2
$IPT -t nat -A PREROUTING -p udp --dport 53 -i ${WAN} -j DNAT --to 192.168.0.2

# 마스커레이드 설정
$IPT -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE

# 커널에서 아이피 포워딩을 사용 하도록 설정합니다.
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done

# 규칙 저장
/etc/init.d/iptables save

# 설정 완료
echo "iptables 규칙 적용을 완료 하였습니다."
ruo91 ~ # ./firewall.sh
 * Saving iptables state ...                                                                  [ ok ]
iptables 규칙 적용을 완료 하였습니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
48 SQL Injection tools 15종 ADMINPLAY 2009.09.25 12287
47 SYN Flooding공격에 대한 대비 ADMINPLAY 2009.09.24 12967
46 rootkit 검색 프로그램 rkhunter-1.3.4.tar.gz file ADMINPLAY 2009.09.22 9449
45 rootkit 검색 프로그램 rkhunter-1.2.9.tar.gz file ADMINPLAY 2009.09.22 9196
44 apache 웹방화벽 modsecurity용 웹설정 툴, Remo file ADMINPLAY 2009.09.09 9452
43 스위칭 허브 상에서의 sniffing 툴 file ADMINPLAY 2009.09.08 9583
42 시스템 로그를 메일로 - logcheck file ADMINPLAY 2009.09.08 8776
41 리눅스서버에서 ping(ICMP) 열기/닫기 ADMINPLAY 2009.08.18 14838
40 find 명령어 활용(보안관련) ADMINPLAY 2009.08.08 9602
39 Apache 에 ModSecurity 모듈 설치하기 ADMINPLAY 2009.08.03 10542
38 64bit 시스템에 ssl 설치 후 실행 시 X509_free 오류 ADMINPLAY 2009.07.19 9705
37 SSL 인증서문제 ADMINPLAY 2009.07.19 9480
36 Linux Security ADMINPLAY 2009.07.18 9755
35 리눅스용 각종 보안도구 사이트모음 ADMINPLAY 2009.07.12 33737
34 Tcpdump 사용법 ADMINPLAY 2009.06.06 11159
33 리눅스용 백신 AVG ADMINPLAY 2009.06.04 9092
32 mod_security 설치 2.X ADMINPLAY 2009.06.04 9413
31 pam_abl 을 통한 SSH 무작위 공격 방어 ADMINPLAY 2009.06.04 8734
30 iptables 포트 포워딩 ADMINPLAY 2009.06.04 12040
29 iptables-connlimit & geoip 설치설정 ADMINPLAY 2009.05.28 10345
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234