>> Delete Reply from No. 14000 article
No. RE: 마스커레이딩에서 나가는 핑이 안되여,,

등록 2000-12-11 09:00:00 By localhost     조회 2
이름 소봉    

		: 안녕하세요 지누스 입니다.
:
: 마스커 레이딩 설정을 하고 있는데 약간에 문제가 있습니다.
:
: 와우 리눅스 6.2를 이용해서 마스커레이딩 서버로 사용하고
: 클라이언트로 윈98을 사용하고 있구요,,,
:
: 1원자리 팁에서 두루넷 마스커레이딩 설정하기 에서 시키는
: 대로 전부 했습니다.
:
: 일단 제가 성공한 것은
:
:  - DHCP설정 제대로 동작
:  - eth1 랜카드 192.168.1.1 로 설정 제대로 잡혔구요
:  - 윈도우 랜카드 제대로 잡혔구요 192.168.1.2 로
:  - 192.168.1.1 과 192.168.1.2 사이에서 핑 정상
:  - DHCP로 할당받은 IP와 192.168.1.2(win98)사이 핑 정상
:  - 핑이 정상인 곳 사이에서 텔넷 ftp등 서비서 정상
: 
: 안되는 것
:
:  - 두 컴을 제외한 윈도에서 리눅을 거친 IPChains 를 이용한 마스커레이딩 서비스 절대 안
됨 :
:
: 한마디로 두 컴사이는 정상인데 ipchains의 설정이 좀 이상한거
: 같습니다. /etc/rc.d/rc.local 에 아래 세가지를 전부
: 적용 해 봤는데.. 제대로 되지가 않습니다.
:
: 1)
:
: ipchains -A forword -j MASQ 192.168.1.0/24 -d 0.0.0.0/0
:
: 2)
:
: ipchains -A forword -j MASQ -s 192.168.1.0/24
:
: 3)
:
: ipchains -P forword DENY
: ipchains -A forword -j MASQ -s 192.168.1.2/32 -d 0.0.0.0/0
:
: 3)번을 설정해두고 리붓한뒤에
:
:  ] ipchains -L
:
: 이르케 하면
:
:  ] ipchains -L
:  target prot opt source destination prots
:  MASQ all ----- win982 anywhere n/a
:
: 이렇게 나옵니다.... 먼가 정상처럼 보이는데 실제
: 윈도그 가서 해보면 안됩니다.. T_T
:
: 참고로 전 /etc/rc.d/rc.firewall 파일을 만들지 않았습니다.
:
: 내용이 어떻게 되는지도 모르고 ... 어떤 역할을 하는지
: 제대로 된 문서를 구하지 못했거든요,,,,
:
: 그럼 답변을 부탁 드립니다... 전 그냥 인터넷(텔넷, ftp, Web)하구
: ICQ만 사용할수 있으면 되는데.. ^^; 그럼 답변 기다릴께요
:
: --
: 생각은 자유 정보는 공유
 중요한걸 안해준듯 싶네여.
아래의 내용을 /etc/rc.d/rc.local에 추가해주세여.
  =====================================
 #!/bin/sh
#
 /sbin/depmod -a
/sbin/modprobe ip_masq_autofw                                             
/sbin/modprobe ip_masq_cuseeme                                             
/sbin/modprobe ip_masq_ftp                                                 
/sbin/modprobe ip_masq_irc                                                 
/sbin/modprobe ip_masq_mfw                                                 
/sbin/modprobe ip_masq_portfw                                             
/sbin/modprobe ip_masq_quake                                             
/sbin/modprobe ip_masq_raudio                                             
/sbin/modprobe ip_masq_user                                               
/sbin/modprobe ip_masq_vdolive                                             
                                                                               
echo 1 > /proc/sys/net/ipv4/ip_forward                                     
ipchains -P forward DENY                                                   
ipchains -A forward -j MASQ -s 192.168.0.1/24 -d 0.0.0.0/0
 =====================================
 위에 보시면 아시겠지만,빠진곳들이 보이시죠?
일단,위의 모듈설치는 ftp,irc 또는 포트포워딩하는데 필요한
모듈들이니..해주시면 좋구여. 또한 퀘이크하실때도 필요한것입니다.
 다음으로 보니..중요한걸 안해주셨네여.
 echo 1 > /proc/sys/net/ipv4/ip_forward                                     
이걸 안해주면 당연 안되죠..
 ip 포워딩한다는 줄인데..이걸 안해주셨으니...
 그리고, 요즘 나온 배포판은 대부분 ip masq하기위한 커널옵션이
거의 다.. 아니.. 다 되어있져.
그러니..커널콤파일은 다시 해주실필요가 없으니..
위의 줄들만 추가해주고, IP 세팅만 제대로 되어있으면
됩니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved