iptableÀ» ÀÌ¿ëÇÑ °¡»ó nic ÇÊÅ͸µ ¹®Á¦

Pike   
   Á¶È¸ 6519   Ãßõ 0    

서버에 vm을 깔아서 사용중입니다.

 

설치된 VM끼리 서로 통신을 하면 안되기에 iptable에서 해당 NIC끼리는 output 필터링을 걸어놓았는데

 

막상 돌아가는 걸보면 서로 통신이 잘 됩니다.

 

어떻게 해야 vm끼리 통신을 막을수 있을까요.


m38-z1:~ # iptables -L

Chain INPUT (policy ACCEPT)

target     prot opt source               destination         


Chain FORWARD (policy ACCEPT)

target     prot opt source               destination         

ACCEPT     all  --  anywhere             anywhere            PHYSDEV match --physdev-in vif7.0 

ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED PHYSDEV match --physdev-out vif7.0 

chain-vif7.0  all  --  anywhere             anywhere            PHYSDEV match --physdev-out vif7.0 

ACCEPT     all  --  anywhere             anywhere            PHYSDEV match --physdev-in vif11.0 

ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED PHYSDEV match --physdev-out vif11.0 

chain-vif11.0  all  --  anywhere             anywhere            PHYSDEV match --physdev-out vif11.0 

ACCEPT     all  --  anywhere             anywhere            PHYSDEV match --physdev-in vif12.0 

ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED PHYSDEV match --physdev-out vif12.0 

chain-vif12.0  all  --  anywhere             anywhere            PHYSDEV match --physdev-out vif12.0 


Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination         


Chain chain-vif11.0 (1 references)

target     prot opt source               destination         

ACCEPT     icmp --  anywhere             anywhere            icmp echo-request 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:telnet 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http 

ACCEPT     tcp  --  anywhere             anywhere            source IP range 1.1.1.1-1.1.1.1 tcp dpt:ftp 

ACCEPT     tcp  --  anywhere             anywhere            source IP range 3.3.3.3-3.3.3.3 tcp dpt:ntp 

ACCEPT     udp  --  anywhere             anywhere            udp spts:bootps:bootpc 

DROP       all  --  anywhere             anywhere            


Chain chain-vif12.0 (1 references)

target     prot opt source               destination         

ACCEPT     icmp --  anywhere             anywhere            icmp echo-request 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:telnet 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http 

ACCEPT     tcp  --  anywhere             anywhere            source IP range 1.1.1.1-1.1.1.1 tcp dpt:ftp 

ACCEPT     tcp  --  anywhere             anywhere            source IP range 3.3.3.3-3.3.3.3 tcp dpt:ntp 

ACCEPT     udp  --  anywhere             anywhere            udp spts:bootps:bootpc 

DROP       all  --  anywhere             anywhere            


Chain chain-vif7.0 (1 references)

target     prot opt source               destination         

ACCEPT     icmp --  anywhere             anywhere            icmp echo-request 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:telnet 

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http 

ACCEPT     tcp  --  anywhere             anywhere            source IP range 1.1.1.1-1.1.1.1 tcp dpt:ftp 

ACCEPT     tcp  --  anywhere             anywhere            source IP range 3.3.3.3-3.3.3.3 tcp dpt:ntp 

ACCEPT     udp  --  anywhere             anywhere            udp spts:bootps:bootpc 

DROP       all  --  anywhere             anywhere


현재 iptables의 세팅입니다.

여기서 어떻게 바꿔야 가능할까요?

ªÀº±Û Àϼö·Ï ½ÅÁßÇϰÔ.
¹Ú 2012-03
¾î¶² ¼Ö·ç¼ÇÀÎÁö´Â ¸ð¸£°ÚÁö¸¸ °¡»ó½ºÀ§Ä¡¿¡¼­ vlanÀ» ³ª´©½Ã¸é µË´Ï´Ù.

´õ ÀÚ¼¼ÇÏ°Ô ÇÊÅ͸µÇϽ÷Á¸é °°Àº³×Æ®¿÷¿¡ µÎ°í iptables¿¡¼­ ÇϽðųª ¹æÈ­º®¼­¹ö¸¦ Çϳª µû·Î ¸¸µå¼Å¼­ »ç¿ëÇϽô°͵µ ÁÁÀ»µíÇÕ´Ï´Ù.


QnA
Á¦¸ñPage 5037/5752
2014-05   5380391   Á¤ÀºÁØ1
2015-12   1894718   ¹é¸Þ°¡
2005-05   6554   ÃÖÁ¾Çå
2015-05   5766   ³ªÆÄÀ̰­½ÂÈÆ
2016-07   4577   ¶óÀÌÁ¨
2005-05   6319   ¼Û»óº´
2011-09   9148   ȲȥÀ»ÇâÇØ
2002-06   15731   °­Çüä
2008-03   5589   ÀÌÇöÈ£
2002-06   15214   ¹ÚµÎȯ
2005-06   6330   ±è±â¹ü
2024-05   2400   kosup
2018-10   3646   86±èÅ¿µ
2011-10   6040   ±èÁ¤Áß
2005-06   7657   ºÀÀçÈÆ
2017-06   3605   ¿ÀÆÛ·¹ÀÕ
2015-06   5554   refreshair
2008-05   7321   ¹ÚÇö
2002-08   14391   À̽¿ø
2015-06   6173   ¼ÛºÀ±Ù
2014-02   4630   ±×ÆÄ
2016-07   4399   Åäºê