IT보안타파

환경구축(IPTABLES) 본문

Snort/Snort 환경 구축

환경구축(IPTABLES)

덕꼼 2017. 5. 28. 00:00
환경 구축에 필요한 내용에 대해 설명을 먼저 하겠다.


리눅스에서

 iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 는 밑의  그림과 같이 설명할 수 있다.

두번째 예로 iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 2.2.2.2:80

환경 구축을 위해 설정을 정리해 보겠다.


CentOS IP 대역대



Kali IP 대역대


XP IP 대역대



환경 구성도


CentOS에서 모든 통신이 되게 설정을 시작하겠다.


 

PORTWARD에서 -o 기준은 가운데 선을 그어서 10.10.10.x 192.168.112.x IP 대역대가 다르기 때문에 서로 알지 못한다. 그래서 패킷이 서로 지나가게 설정을 해준다가운데 기준으로 패킷이 들어오는지 나가는지 판단하여 설정해준다. 지금 보다시피 둘다 out 하고 있는 것을 있다.


이후 설정을 저장해준다.

 

이제 포트포워딩이 설정되어있는지 확인을 하게 된다. 여기서 cat /etc/sysctl.conf|grep net.ipv4.ip_forward 또는 sysctl -a | grep ip_forward 명령으로 net.ipv4.ip_forward가 1로 설정되어 있는지 확인한다.


 

입력하여 net.ipv4.ip_forward = 1 바까준다.



설정 확인 통신을 하게 된다면 통신이 것이다.