|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5251485 |
0 |
2014-05
5251485
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1776483 |
25 |
2015-12
1776483
1 백메가
|
104468 |
면허증 10년마다 갱신하는데... (6) |
술이 |
2022-08 |
1538 |
0 |
2022-08
1538
1 술이
|
104467 |
저 사양 컴퓨터에서 윈도우 10 사용시 속도 올리는 팁 아시는분 (9) |
씨엔 |
2022-08 |
2123 |
0 |
2022-08
2123
1 씨엔
|
104466 |
vmware workstation 으로 HA 구성이 가능할까요? (6) |
RHNS |
2022-08 |
1958 |
0 |
2022-08
1958
1 RHNS
|
104465 |
Z820 / Z840 Motherboard 의 전원 쪽 불량? (6) |
hdsniper |
2022-08 |
1674 |
0 |
2022-08
1674
1 hdsniper
|
104464 |
국내에도 이런 유사 제품 판매가 되는지요? (2) |
미수맨 |
2022-08 |
2189 |
0 |
2022-08
2189
1 미수맨
|
104463 |
Cross flash 문의 드립니다 (10) |
죠슈아 |
2022-08 |
2660 |
0 |
2022-08
2660
1 죠슈아
|
104462 |
프리모캐시 사용 중 오류? (7) |
모자란트 |
2022-08 |
1683 |
0 |
2022-08
1683
1 모자란트
|
104461 |
다이니믹 드라이버가 저항이높을수록 고음이 나오나요? (3) |
Sikieiki |
2022-08 |
1288 |
0 |
2022-08
1288
1 Sikieiki
|
104460 |
t3610 메인보드 동전 베터리 어떻게 뽑는지 아시나요... (6) |
r510 |
2022-08 |
1593 |
0 |
2022-08
1593
1 r510
|
104459 |
델 t7910 사용중 입니다. 그래픽 카드 가능문의 (3) |
2pcnhs |
2022-08 |
1856 |
0 |
2022-08
1856
1 2pcnhs
|
104458 |
알리 kllisre x79보드 nvme 인식문제질문 (8) |
성냥안사요 |
2022-08 |
3238 |
0 |
2022-08
3238
1 성냥안사요
|
104457 |
mellanox connectx-3 / pro 차이점 (3) |
술이 |
2022-08 |
2284 |
0 |
2022-08
2284
1 술이
|
104456 |
엡손 라벨프린터 질문드립니다 K600 VS k740 (3) |
워크스페이스 |
2022-08 |
2082 |
0 |
2022-08
2082
1 워크스페이스
|
104455 |
스위치 여러개 통관 관련 질문 (12) |
코아 |
2022-08 |
2664 |
0 |
2022-08
2664
1 코아
|
104454 |
라즈베리파이 수리관련 (다이오드 파손) (4) |
kmw24 |
2022-08 |
2818 |
0 |
2022-08
2818
1 kmw24
|
104453 |
회사 캐드관련 답글 써주신 분들께 감사 드리며!!! 사용 1주 후기 (13) |
무쏘뿔처럼 |
2022-08 |
3443 |
0 |
2022-08
3443
1 무쏘뿔처럼
|
104452 |
2u파워 케이스??커넥터?? 인데 이런것도 따로 살수가있을까요?? (3) |
Wnahd |
2022-08 |
1530 |
0 |
2022-08
1530
1 Wnahd
|
104451 |
물리서버를 Azure로 옮기는 방법이 궁금합니다. (1) |
Goldentooth |
2022-08 |
1360 |
0 |
2022-08
1360
1 Goldentooth
|
104450 |
Windows 티밍 맥 플래핑 질문입니다. |
밀면 |
2022-08 |
1438 |
0 |
2022-08
1438
1 밀면
|
104449 |
미사용 국내정발 하드디스크를 싸게 파는 사람들은 정체가? (10) |
범이님 |
2022-08 |
1948 |
0 |
2022-08
1948
1 범이님
|
저런거 직접 구축할려면 심하면 커널 옵션 변경및 컴파일까지 다 하는 삽질이 따라다니고, 문제 발생시 자작한건 정보 찾기도 어려워요
다른 방화벽들은 규칙들이 1순위 2순위 3순위 이런게 존재하는 이유가 있습니다.
리눅스 계열의 방화벽은 NAT규칙이 들어간 포트에 방화벽 차단 규칙을 넣고 싶으면 별도로 NAT 블랙홀을 만들어야 됩니다.
방화벽 용도가 아닙니다.
방화벽 용도라면 pfsense
네트워크 라우팅 및 공유기 용도라면 openwrt
위와 같이 원래 기능에 맞는 소프트웨어를 사용하세요.
이런 구조로 만들어 두고 bridge 방화벽에서 패킷 컨트롤을 하고 싶다는 것이죠?
물리적으로 구성했을때는 잘 동작할텐데 esxi 로 구성하셨을때는 vswtich설정에서 promisc mode 를 enable 해줘야 bridge 가 동작할 겁니다.
아래처럼 디버깅 해보시기 바랍니다.
1. 브릿지 방화벽에서 tcpdump로 패킷 덤프해서 패킷이 잘 흐르는지 확인
2. 브릿지 방화벽 커널 설정이 ip.forward=1로 되어 있는지 확인(cat /proc/sys/net/ipv4/ip_forward)
3. esxi vswitch에서 promisc mode enable 되어 있는지 확인
bridge 인터페이스 상태도 한번 올려주세요.