리눅스 박스를 라우터로 전환할 때 어떤 점이 달라지나
(patrickmccanna.net)
이 기사는 리눅스 시스템의 핵심 설정을 변경하여 라우터나 스위치 같은 네트워킹 장비로 변모시키는 기술적 원리를 다루며, 표준 하드웨어를 활용해 비용 효율적인 맞춤형 네트워크 인프라를 구축할 수 있는 소프트웨어 중심의 새로운 가능성을 제시한다.
이 글의 핵심 포인트
- 1리눅스 시스템은 기본적으로 패킷을 다른 호스트로 포워딩하지 않으며, IP 포워딩이 비활성화된 경우 목적지가 로컬 인터페이스와 일치하지 않으면 패킷을 드롭한다.
- 2리눅스 시스템을 라우터, 스위치, WiFi AP로 변환하려면 'IP 포워딩 활성화'를 포함한 7가지 핵심 변경(브릿지 정의, nftables 정책 활성화, conntrack을 이용한 Stateful Firewalling, NAT/Masquerade 정책 정의, dnsmasq로 DHCP/DNS 제공, hostapd로 WiFi 네트워크 제공)이 필요하다.
- 3