2.6.x Kernel 에서 bridge firewall 구성 시 Forward Drop 문제

기존 kernel 2.4 환경에서 bridge firewall 구성 시, iptables 에 패치를 통해 이러한 문제가 없었는데..

2.6 환경에서는 forward 부분에서 drop 을 시켜도 모두 accept 되는 현상이 나타난다.

2.6 환경에서 firewall 밑에 서버들에게 패킷을 forward 할때 정상적으로 drop, accept rule 을 적용하기

위해서는 아래 커널 파라메터 설정이 필요하다.

 

sysctl -w net.bridge.bridge-nf-call-iptables=1

sysctl -w net.bridge.bridge-nf-call-ip6tables=1

sysctl -w net.bridge.bridge-nf-call-arptables=1

 

 

서진우

슈퍼컴퓨팅 전문 기업 클루닉스/ 상무(기술이사)/ 정보시스템감리사/ 시스존 블로그 운영자

You may also like...

페이스북/트위트/구글 계정으로 댓글 가능합니다.