No1.Linux에서는 shorewall 방화벽을 지원합니다. 이 shorewall를 통해서 IP Masquerade가 가능하며, 포트 포워딩도 가능합니다.
No1.Linux를 공유기로 사용할 때 내부 아이피로 포트를 포워딩해야할 경우가 발생될 수 있습니다. 이런 경우를 위해서 포트 포워딩하는 방법을 소개합니다.
shorewall 패키지의 설정 파일들은 /etc/shorewall 경로에 위치합니다. 포트 포워딩에 관련된 파일은 rules입니다. 이 파일에 포트 포워딩하는 형식은 다음과 같습니다.
내부 아이피 192.168.100.253 아이피로 8080번 TCP 포트를 포워딩되도록 하려면 다음과 같이 설정해 주면 됩니다.
$ su -c 'service shorewall restart'
No1.Linux를 공유기로 사용할 때 내부 아이피로 포트를 포워딩해야할 경우가 발생될 수 있습니다. 이런 경우를 위해서 포트 포워딩하는 방법을 소개합니다.
shorewall 패키지의 설정 파일들은 /etc/shorewall 경로에 위치합니다. 포트 포워딩에 관련된 파일은 rules입니다. 이 파일에 포트 포워딩하는 형식은 다음과 같습니다.
DNAT net loc:내부아이피주소 tcp 포트번호
내부 아이피 192.168.100.253 아이피로 8080번 TCP 포트를 포워딩되도록 하려면 다음과 같이 설정해 주면 됩니다.
DNAT net loc:192.168.100.253 tcp 8080이제 shorewall 데몬만 재실행해 주면 서버의 포트가 내부 아이피 클라이언트로 포워딩됩니다.
$ su -c 'service shorewall restart'





