>> Delete Reply from No. 0 article
No. RE: 커널 2.4.1에서 마스쿼레이딩 문제...

등록 2001-02-06 09:28:00 By localhost     조회 2
이름 성수    

		: 안녕하셔요...
:
: 아침 출근길이 봄날씨 같군요...
:
: 다름이 아니라요..
:
: 전에 RedHat 6.2ko 버전을 잘 깔아서 마스쿼레이딩 해서
:
: 잘 사용하고 있었습니다.
:
: 그런데 커널을 2.4.1로 업그레이드 하면서..
:
: 마스쿼레이딩에 문제가 생겨서요...
:
: 커널 옵션 선택할때 어느 부분을 체크 해줘야지 2.4.1에서는
:
: 마스쿼레이딩이 가능한가요??
:
: 워낙에 느린 시스템이라 컴파일하고 테스트하고 시간이 장난 아니게
:
: 걸리네요....
:
: 참고로 저의 마스쿼레이딩 화일입니다.
:
:
: #!/bin/sh
: /sbin/depmod -a
: /sbin/modprobe ip_masq_ftp
: /sbin/modprobe ip_masq_irc
:
: echo "1" > /proc/sys/net/ipv4/ip_forward
:
: /sbin/ipchains -M -S 7200 10 160
: /sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ
:
: 그리고 2.4.1로 부팅했을때 저 마스쿼레이딩을 실행하면
:
: modprobe: Can't locate module ip_masq_ftp
: modprobe: Can't locate module ip_masq_irc
:
:
: 아시는분 답변좀 부탁드리겠습니다.
:
: 그럼 좋은 하루 보내셔요...
:
: --
: 우하하
 물론 커널 2.4에서도 마스커레이딩이 가능합니다. 2.4에서는 이전의 2.2에서
쓰던 ipchains 말고 iptables를 이용해서 좀 더 향상된 기능의 패킷
제어가 가능합니다. 하지만 기존의 ipchains 스크립트를 계속 쓸 수 있도록
ipchains 모드를 에뮬레이트해주는 모듈을 제공합니다.
 즉, 새롭게 iptables의 사용법을 배우셔서 셋팅을 하시거나 커널에서
ipchains 지원 모뮬을 만들어 놓고 이것을 로딩해서 이전 그대로
ipchains 스크립트를 쓰시면 됩니다.
  - 성수,.
 ps. 참고로 2.4에서 iptables에서 마스커레이딩을 할때 아래 모듈들이
올라갑니다. 모듈 이름을 보시고 대충(?) 커널 옵션을 선택할 수 있지
않을까요? 저도 이것 저것 해보다가 결국 찾아낸것인데 커널 옵션까지
지금 확인하기엔 시간이 많이 걸릴것 같네요. 어디 잘 정리된 문서가
있는곳을 아시는분??
 ip_nat_ftp              3504   0  (unused)
ip_conntrack_ftp        2144   0  [ip_nat_ftp]
ipt_MASQUERADE          1472   2
iptable_nat            14304   1  [ip_nat_ftp ipt_MASQUERADE]
ip_conntrack           14880   2  [ip_nat_ftp ip_conntrack_ftp ipt_MASQUERADE iptable_nat]
iptable_filter          1856   0  (unused)
ip_tables              11904   5  [ipt_MASQUERADE iptable_nat iptable_filter]
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved