>> Delete No. 53092 article
No. iptables 질문 한번만 더요(내부 접근 문제)

등록 2002-07-19 19:29:00 By localhost     조회 4
이름 아따    

		전에 질문을 드렸는데 80 포트에 대해서는 해결됬습니다...
그런데 아직도 ftp 연결이 수상하게 되네요...
다음은 ftp접속시 에러입니다.
 ftp 203.256.35.5
Connected to 203.256.35.5.
220 Microsoft FTP Service
Name (203.256.35.5:tobabo): anonymous
331 Anonymous access allowed, send identity (e-mail name) as password.
Password:
230 Anonymous user logged in.
ftp> ls
500 Invalid PORT Command.
150 Opening ASCII mode data connection for file list.
 밑의 내용은 저번에 질문한 내용입니다...
   iptables -A POSTROUTING -t nat -o eth0 -j SNAT --to 203.256.35.5
iptables -A POSTROUTING -t nat -o eth1 -j SNAT --to 192.168.1.1
 요렇게 양방향으로 nat 하시면 내부도 접속이 될것입니다.
 : 매스커래이딩 해서 내부 컴퓨터를 쓰고 있습니다.
:
: 리눅스 박스 시스템
: eth0 공인아이피(203.256.35.5)
: eth1 사설아이피(192.168.1.1)
:
: 내부 웹서버
: eth0 192.168.1.2
:
: 이렇게 시스템을 구성해놨습니다..
: iptables -t nat -A PREROUTING -s 192.168.1.0/24 -j MASQUERADE
: iptables -t nat -A PREROUTING -d 203.256.35.5 -p tcp --dport 80 -j DNAT 
: --to 192.168.1.2
:
: 이렇게 하면 외부 즉 외부의 공인아피 쓰는 곳에서는 포워딩이 되서
: 내부 컴퓨터에 접속할 수 있습니다.
: 그러나 내부망 사설아이피 쓰고 있는 컴퓨터들은 꼭 192.168.1.2로만
: 접속되고 203.256.35.5로는 접속이 안되네요..
:
: 전에도 올렸는데 답변내용되로 하니깐 안되서 다시 올립니다.
:
: --
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved