>> Delete No. 50719 article
No. 죄송합니다. 성급하게 질문을 올렸네요
해결했습니다 ^^

등록 2002-06-11 21:44:00 By localhost     조회 2
이름 얀비군    

		일단 죄송하단 말씀을 드려야겠네요 -_ㅜ
조금 더 노력해볼 생각안하고 .. 성급하게 질문을 올려서 ..
앞으로는 이런 실수는 없도록 하겠습니다 ^^;;;;
혹시나.. 저 같은 경우를 당하신 분들이 더 생기실까봐 제 소스를
올려봅니다 ^^
 ++ 이곳저곳에서 소스를 따왔습니다. 혹시, 자신이 인터넷에 올려놓은
   소스를 제가 여기다가 수정해서 써놨다고.. 안된다고 하시면 ..
   지우겠습니다 ^^;;;;;; ++
 일단 모든 작업은 '/etc/rc.d/' 에서 이루어집니다.
커널2.4 기반입니다.
고정IP의 경우와 유동IP의 경우 약간 틀립니다.
'변수선언'은 꼭 할 필요는 없는것 같습니다.. 하지만
편하게 하기 위해 어떤님이 만들어놓으신 소스 그대로 옮깁니다.
 touch rc.firewall-2.4 (rc.firewall-2.4 파일을 만듭니다.)
 ++ 여기서부터 rc.firewall-2.4 의 소스내용 ++
 #iptables의 위치를 IPTABLES란 변수로 선언
IPTABLES=/sbin/iptables
 #eth0 외부이더넷, eth1 내부이더넷을 변수로 선언해줍니다.
EXTIF="eth0"
INTIF="eth1"
 #화면에
# External Interface: eth0
# Internal Interface: eth1 라고 출력을 해주는 부분입니다. 
echo " External Interface:$EXTIF"
echo " Internal Interface:$INTIF"
 #iptables와 ftp사용을 위한 모듈올리기(이미 모듈을 올라오게 설정해놓으
#셨다면 상관없습니다.)
/sbin/insmod ip_tables
/sbin/insmod ip_conntrack
/sbin/insmod ip_conntrack_ftp
/sbin/insmod iptable_nat
/sbin/insmod ip_nat_ftp
 # ip_forward위한 커널매개변수변경
echo "1" > /proc/sys/net/ipv4/ip_forward
 # 유동IP를 위한 커널매개변수 (고정IP사용자는 쓰지마세요.)
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
 # IP forwarding 과 Masquerading 설정시작
# 기존에 존재하는 룰을지우고, 새로운 룰을 적용합니다.
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT 
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT 
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD 
$IPTABLES -t nat -F
 # iptables rule정책설정
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
 # ip-masq설정
 #유동IP사용자
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
 #고정IP사용자
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to 고정IP주소
 ## 이상입니다. 소스 끝 ;;
 후~ -0-;; 전 이렇게 해서 됐습니다 ^^
아~ 고생했는데 되니까 정말 뿌듯하네요 ^^--서명(?) : 리눅스 공부 열심히 하겠습니다 -_-
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved