>> Delete No. 51525 article
No. 아무 답변이라도 좋으니 리필 부탁드립니다.

등록 2002-06-26 18:05:00 By localhost     조회 5
이름 이창진    

		안냐세요..
지금까지 레드햇7.0으로 매스케레이딩(ipchains)을 쓰다가 리눅스7.2를
설치해서 기존에 쓰던 방식대로 설정하고 iptable을 밑에처럼 해줬는데
뭐가 뒤틀렸는지 안되네요.
iptable 무슨 에러가 몇 줄 쌱~ 올라갑니다.
밑의 사용환경은 ...
- 프락시서버에서 공인ip를 가지고 있고 eth1, eth2라는 랜카드에 사설ip를
   통해 pc들은 인터넷이 되게끔 iptable을 설정해주면 되는데 쉽지 않네요.
 사용환경은 proxy서버를 통해(NAT)되어 공인ip (100.100.100.100 - eth0)를 받어 클라이언트들에게 
내부ip(192.168.1.1 - eth1)와 (192.168.2.1 - eth2)를 줘서 사용하는데요..  공인ip의 넷마스크는 128입
니다.  대략 밑에 처럼 되죠. 인터넷->라우터->스위치----> 프락시서버(NAT기능)
                                |
                                |-----> 일반PC로 연결.
    - 일반pc들은 프락시서버를 통해 나갑니다 -
 우선 리눅스7.2를 설치해서..
- 스퀴드를 allow해주고
- eth0, eth1, eth2를 활성화해주고
- iptable데몬 띄우고
기존에 하던대로 설정해주고...
 /etc/rc.local 을 열어서.. 
/sbin/depmod -a
/sbin/lnsmod ip_tables
/sbin/lnsmod ip_conntrack
/sbin/lnsmod ip_conntrack_ftp
/sbin/lnsmod ip_nat_ftp
iptables -F
iptables -t nat -F
iptables -t mangle -F
echo "1" > /proc/sys/net/ipv4/ip_forward
sbin/iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80  -j REDIRECT --to-port 3128
/sbin/iptables -A input -i eth0 -s 100.100.100.100/25 -d 0/0 -j DROP
/sbin/iptables -P forward DROP
/sbin/iptables -A forward -o eth1 -s 192.168.1.1/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth1 -s 192.168.1.1/24 -p udp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth2 -s 192.168.2.1/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth2 -s 192.168.2.1/24 -p udp -d 0/0 -j DROP
 rc.local을 이렇게 해봤는데 틀린부분 있으면 지적 부탁드립니다.
그리고 이유는 모르겠지만 밑의 ip포워드 해주려면 /etc/sysctl.conf의
0을 1로 해줘야된다고 해서 /etc/sysctl.conf화일을 열어서
net.ipv4.ip_forward = 0 을
net.ipv4.ip_forward = 1 으로 바꿔줬습니다.
 읽어주셔 고맙구요.
답변 부탁드릴께요.
좋은 하루되세요.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved