centos stream 9 - firewall - °ÔÀÌÆ® ¿þÀÌ ¹®Á¦ (+º¸Ãæ)

   Á¶È¸ 1648   Ãßõ 0    

esxi 환경이며, centos 7 에서는 인터넷 공유가 잘 되었는데

똑같은 방법으로 centos stream 9 을 세팅했는데 왜 인터넷 공유가 안되는지 모르겠네요

지금 12시간째 삽질중입니다... 밤샜습니다. 정말 할만큼 왠만한건 밤새도록 다 해봤습니다.


[게이트웨이 centos stream 9]

외부망 랜카드 - 192.168.0.2 / 255.255.255.0 / 192.168.0.1 / 210.220.163.82 - 마스커레이딩 ON

내부망 랜카드 - 192.168.10.1 / 255.255.255.0 / (설정없음)


[서브넷의 centos stream 9]

내부망 랜카드 - 192.168.10.2 / 255.255.255.0 / 192.168.10.1 / 210.220.163.82

여기에는 ping 1.1.1.1 을 걸어 놓았고요

(*) From 192.168.10.1 icmp_seq=1 Packet filtered 가 계속 올라갑니다.


그리고 게이트웨이에서 systemctl stop firewall 하면 (*) 로그가 정상 ping 으로 올라오고, 인터넷 공유도 되고

system start firewall 하면 다시 위 (*) Packet filtered 가 계속 올라가고, 다시 인터넷 공유가 안됩니다.


즉, 라우팅 등 네트워크 설정 문제가 아니라 게이트웨이의 방화벽이 문제란 건데요...

firewall-cmd --zone=public --list-all

firewall-cmd --zone=internal --list-all

해봐도 centos 7 의 정상적으로 잘되는 방화벽과 거의 똑같고 이상이 없는것 같습니다...


어떤 부분이 문제이거나 어떤 설정을 해줘야 할까요 ?

너무힘드네요 도움을 부탁드립니다.


ps) 차이점은

centos 7 에는 ifconfig 에 이런 설정이 있습니다.

virbr0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500

        inet 192.168.122.1  netmask 255.255.255.0  broadcast 192.168.122.255

        ether 52:54:00:bc:61:8c  txqueuelen 1000  (Ethernet)

        RX packets 0  bytes 0 (0.0 B)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 0  bytes 0 (0.0 B)

        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 


그리고 centos stream 9 에는 ifconfig 에 이런 설정이 있습니다.

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 47  bytes 5943 (5.8 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 47  bytes 5943 (5.8 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 


외부망 랜카드, 내부망 랜카드는 동일하게 세팅되어 있습니다.



ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 323/5681
2014-05   4950854   Á¤ÀºÁØ1
2015-12   1487504   ¹é¸Þ°¡
2023-03   1205   Àü¼³¼ÓÀǹ̡¦
2023-03   1195   Æ®´Ï¾Æºü
2023-03   2003   Àü¼³¼ÓÀǹ̡¦
2023-03   1596   osthek83
2023-03   1600   Àü¼³¼ÓÀǹ̡¦
2023-03   2194   ¿ë°¨µ¶
2023-03   1950   SDG6038
2023-03   1255   ¹ä¾Ë1±èÇü±Ù1
2023-03   3100   µö¸¶Àεå
2023-03   1821   grzlr
2023-03   2386   ´Ù¿Â
2023-03   1751   Àü¼³¼ÓÀǹ̡¦
2023-03   1979   °áºñ
2023-03   2302   °Ü¿ï³ª¹«
2023-03   2681   µö¸¶Àεå
2023-03   2647   ¹Ì´ã
2023-03   1762   ÀÌÈñÁÖ
2023-03   2363   ¼ð¸®
2023-03   2644   VSPress
2023-03   1863   ¹Ì´ã