centos stream 9 - firewall - °ÔÀÌÆ® ¿þÀÌ ¹®Á¦ (+º¸Ãæ)

   Á¶È¸ 1679   Ãßõ 0    

esxi 환경이며, centos 7 에서는 인터넷 공유가 잘 되었는데

똑같은 방법으로 centos stream 9 을 세팅했는데 왜 인터넷 공유가 안되는지 모르겠네요

지금 12시간째 삽질중입니다... 밤샜습니다. 정말 할만큼 왠만한건 밤새도록 다 해봤습니다.


[게이트웨이 centos stream 9]

외부망 랜카드 - 192.168.0.2 / 255.255.255.0 / 192.168.0.1 / 210.220.163.82 - 마스커레이딩 ON

내부망 랜카드 - 192.168.10.1 / 255.255.255.0 / (설정없음)


[서브넷의 centos stream 9]

내부망 랜카드 - 192.168.10.2 / 255.255.255.0 / 192.168.10.1 / 210.220.163.82

여기에는 ping 1.1.1.1 을 걸어 놓았고요

(*) From 192.168.10.1 icmp_seq=1 Packet filtered 가 계속 올라갑니다.


그리고 게이트웨이에서 systemctl stop firewall 하면 (*) 로그가 정상 ping 으로 올라오고, 인터넷 공유도 되고

system start firewall 하면 다시 위 (*) Packet filtered 가 계속 올라가고, 다시 인터넷 공유가 안됩니다.


즉, 라우팅 등 네트워크 설정 문제가 아니라 게이트웨이의 방화벽이 문제란 건데요...

firewall-cmd --zone=public --list-all

firewall-cmd --zone=internal --list-all

해봐도 centos 7 의 정상적으로 잘되는 방화벽과 거의 똑같고 이상이 없는것 같습니다...


어떤 부분이 문제이거나 어떤 설정을 해줘야 할까요 ?

너무힘드네요 도움을 부탁드립니다.


ps) 차이점은

centos 7 에는 ifconfig 에 이런 설정이 있습니다.

virbr0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500

        inet 192.168.122.1  netmask 255.255.255.0  broadcast 192.168.122.255

        ether 52:54:00:bc:61:8c  txqueuelen 1000  (Ethernet)

        RX packets 0  bytes 0 (0.0 B)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 0  bytes 0 (0.0 B)

        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 


그리고 centos stream 9 에는 ifconfig 에 이런 설정이 있습니다.

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 47  bytes 5943 (5.8 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 47  bytes 5943 (5.8 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 


외부망 랜카드, 내부망 랜카드는 동일하게 세팅되어 있습니다.



ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 328/5685
2014-05   4966668   Á¤ÀºÁØ1
2015-12   1503060   ¹é¸Þ°¡
2022-03   1663   ¿µ»êȸ»ó
04-15   1663   lvlnx
2022-09   1663   2CPUÃÖÁÖÈñ
2022-01   1664   osthek83
2022-08   1664   kino0924
2021-10   1664   Æ®·»µå
2022-02   1664   ±èȲÁß
01-05   1664   À¯Á¤È£»þÄÜ´À
04-20   1664   õ¹øµÕ°³
2022-06   1664   ¶ÊÀ̶ó¿ä
07-10   1664   ½Öcpu
2023-06   1665   Á¶Á¾¿ì
2021-11   1665   ¼öÁÝÀº¸Á°í
2022-04   1665   ¹Ì¼ö¸Ç
2021-05   1665   SSen
2023-10   1665   À̸ŸÁ·®2
03-11   1665   comcom1515
2022-06   1665   9chani
2022-04   1665   ¹«¾Æ
2023-03   1665   ÇϾç±î¸Á