OOPS Firewall v7
4. OOPS Firewall 인터페이스 설정 - interface.conf
OOPS Firewall의 설정은 /etc/oops-firewall디렉토리에 있는 파일
. interface.conf (6.0.0 부터 추가)
. filter.conf
. bridge.conf (6.0.0 부터 추가)
. masq.conf
. forward.conf
. tos.conf
. application.conf (6.0.0 부터 추가)
. user.conf
에서 이루어 진다. 각설정 파일들은 인터페이스 설정, 패킷 필터링 설정, 브리지 방화벽 설
정, 인터넷 공유 설정, 포트 포워드 설정, 고급 설정, 특정 제공 기능 설정, 사용자정의 설
정으로 이루어 진다.
6.x 버전과 설정파일은 동일하지만, bridge와 port forwarding의 코드가 달라지면서 지시자
가 변경된 부분이 있고, 기존 설정 중에서 ip range 지원을 위하여 변경된 부분이 있으니,
이전 버전을 사용했더라도 재설정을 해야 한다.
일단 이 페이지에서는 interface.conf 부터 하나씩 다루게 될 것이다.
interface.conf에서는 iptables의 conntrack table에 대한 kernel parameter 조정과 사용이
될 기능에대한 해당 ethernet device를 설정한다. WAN과 MASQUERADE, BRIDGE, Forwarding에
대한 설정을 한다. MASQ 와 BRIDGE, Fowarding을 사용하지 않는다면 이 기능에 대한 지정은
비워 놓아도 상관이 없다.
|