>> Delete No. 56597 article
No. 마스커레이딩 후 클라이언트에서...

등록 2002-09-07 22:47:00 By localhost     조회 5
이름 정지현    

		iptables를 이용해서 마스커레이딩 해서 사설네트웍을
구축하려고 합니다. 뭐.. 인터넷 공유.. 하려구요
그래서 kldp에서 아래 문서를 구해서 그대로 따라 했죠
저희집은 한국통신 adsl입니다.
동적 ip죠
아무튼 아래와 같이 해주고 클라이언트 컴에서 ip주소등등을
적어주었구요.............
본문입니다...
 ------------------------------------------------------
 외부 랜카드는 eth0, 외부 IP는 123.12.23.43, 그리고 내부 랜카드는 eth1라고 가정한다면:
 $> modprobe ipt_MASQUERADE # 만약 실패하더라도 다음을 계속하시오.
$> iptables -F; iptables -t nat -F; iptables -t mangle -F
$> iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 123.12.23.43
$> echo 1 > /proc/sys/net/ipv4/ip_forward
  Dial-up 연결의 경우:
 $> modprobe ipt_MASQUERADE # 만약 실패하더라도 다음을 계속하시오.
$> iptables -F; iptables -t nat -F; iptables -t mangle -F
$> iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
$> echo 1 > /proc/sys/net/ipv4/ip_forward
  그리고 보안을 위해:
 $> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$> iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
$> iptables -P INPUT DROP  # 위의 두 줄이 성공했을 경우에만
$> iptables -A FORWARD -i eth0 -o eth0 -j REJECT
  Dial-up 연결의 경우 (eth0을 내부랜카드로 이용시):
 $> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$> iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT
$> iptables -P INPUT DROP  # 위의 두 줄이 성공했을 경우에만
$> iptables -A FORWARD -i ppp0 -o ppp0 -j REJECT
  ------------------------------------------------------------
 위와 같이 시도한 후. 클라이언트에서 ping을 하면
내부네트웍끼리의 핑은 다 됩니다.
ping 192.168.0.1, ping 192.168.0.10 등은 잘 되죠
그런데 외부는 안나갑니다.
ping 168.126.63.1
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
 안되죠....
 지금 멀티os로 xp를 같이 쓰고 있구요... xp에서는 인터넷 공유가 잘 되고 있습니다..
 제가 뭘 잘못한걸까요??
커널에서의 iptables는 지원 되고있습니다..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved