140520_침입차단시스템_SNAT & DNAT
담배맛구마
NAT(사설 IP 공인 IP) 1:1 NAT사설IP 1 : 공인IP 1사설IP당 공인IP하나씩 주는건데 잘안써1:n NAT사설IP 多 : 공인IP 1예) 192.168.0.xxx 49.1.218.118 이걸 공유기가 해주고 있다.SNATFW 및의 다수의 사설IP들이 외부로 나갈때 FW의 외부IP로 변환해서 통신하는 방법외부IP가 사설일경우에는 또 공인IP로 바꿔줘야 된다. 즉 공유기에서도 NAT를 한번 더 해줘야 한다iptables -t nat -A POSTROUTING -s 네트워크대역 -o etho -j SNAT --to 방화벽외부IP외부 인터페이스를 꼭 지정해줘야 한다. -- to또한 같이iptables -t nat -A POSTROUTING -s 네트워크대역 -o etho -j MASQUERADE..