답변이 될수는 없겠습니다만
힌트는 드릴수 있을것 같습니다.
www.oops.org
여기는 김정균님이 운영하시는 사이트인데.
여기서 oops firewall의 내부 iptables의 내용을 보시면
아마 쉽게 하실수 있을것입니다.
좋은 하루되세요.
: 정말 속상합니다.
:
: 저는 지금 iptable의 NAT 기능을 구현하려고 합니다.
: 뭔가 설정이 누락된것 같은 기분이 들기는 한데 어떤것이 잘못되었는지 통
: 모르겠군요.
: 요 며칠 사이 이것 때문에 머리가 다 빠질것 같습니다.
: 남들은 월드컵 구경하라 이것 저것 좋은 시간 보내고 있는데 전 이 문제를
: 해결해야 하는 관계로
: 옴짝달짝 하지 못하고 있습니다. 제발 좀 좋은 소식 전해 주십시요. 월드텀
: 1승 처럼 말입니다.
: 어떻게 구축하는지 도움을 구하고 싶습니다.
:
:
: 1. 환경
:
: ==========================================
: ┌──────┐
: 공인망 HUB
: └──────┘
: |
: |-----[PC-Y] IP:210.XX.XX.XX, S/M:255.255.255.0,
: G/W:210.XX.XXX.XX
: |
: |
: eth0:210.XX.XX.XX
: ┌──────┐
: NAT Box(F/W) ( linux 7.2 )
: └──────┘
: eth1:192.168.0.1
: |
: ┌──────┐
: 사설망 HUB
: └──────┘
: |
: |
: |-----[PC-A] IP:172.16.0.2, S/M:255.255.255.0, G/W:192.168.0.1
: ( NAT 대상 : 공인IP => 210.XX.XX.10 )
: |-----[PC-B] IP:172.16.0.3, S/M:255.255.255.0, G/W:192.168.0.1
:
:
: 2. 방화벽 구동
: ==========================================
: modprobe ipt_MASQUERADE
: iptables -F
: iptables -t nat -F
: iptables -t mangle -F
: echo 1 > /proc/sys/net/ipv4/ip_forward
: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
:
: 3. NAT 적용
: ==========================================
: iptables -t nat -A PREROUTING -d 210.XX.XX.10 -j DNAT --to 192.168.0.2
: iptables -t nat -A OUTPUT -d 210.XX.XX.10 -j DNAT --to 192.168.0.2
: iptables -t nat -A POSTROUTING -s 192.168.0.2 -j SNAT --to 210.XX.XX.10
:
: 4. 현상
: ==========================================
: 내부 PC-A 와 PC-B에서는 서로 ping 이 가능하지만 외부 PC-Y에서는 PC-A로
: Ping 이
: 도달하지 않습니다.
:
: 뭐가 누락된것이지요??
: 혹시 NAT Box(F/W) 설치 시 주의 사항이라든가 추가 적인 작업이 요구되는
: 지..
:
: 전 별도의 설치는 없었습니다. 단지 FireWall/Router 패키지를 설치한것 외
: 에는 어떤
: 작업도 진행하지 않았습니다. 다른 문서를 참고해 보니 커널을 수정해서 재
: 컴파일 하고 있는것
: 같은데 이것도 하지 않았구요 만일 한다면 다른 방법은 없는지. 안해도 된다
: 면 어떤 방법이
: 있는지 알고 싶습니다.
:
: 이렇게 인터넷 상으로 질문하는 것이 프로그램 한지 6년 만에 처음입니다.
: 물론 그전에
: 하이텔이나 천리안에서 많이 이용해 왔지만..
:
: 좋은 답변 부탁합니다.--The Real Slim Shady