>> Delete No. 50065 article
No. iptable 문제인데 고수님들 좀 도와주세요..아예
내부로 안 들어가요?

등록 2002-05-30 14:11:00 By localhost     조회 2
이름 humanguy7    

		공인 아이피가 4개가 있는데 이것을 다 살리면서 방화벽 구축을 할려고
하는데 어떻게 하는지..
 1. 이렇게 했는데 이상하게 인터넷도 안 되고, ping도 안 통하는데 어디가 잘
못되었는지 좀 봐 주세요..
2. input,output,forward는 기본 정책입니다.
3. ping는 리눅스서버하고는 핑이 되는데,  밖에서는 안되고,밖으로도 안 나가요.
4. 클라이언트에서 nslookup을 하면 DNS를 못 찾는데 어떻게 하죠?
5. 포트번호를 정할때 dport부분이 있잖습니까?
 이 포트번호를 정하면 예를 들어 http에 8080이라고 할때 nt서버일 경우에
 iis에서도 8080으로 포트번호를 변경해 주어야 하나요?
 --|------------------|-----|---------|-- 60.30.205.202서버(http)
  | 리눅스 서버      |     |  허브   |-- 60.30.205.203서버(http,mail)
  |_(firewall 머신)__|     |_________|-- 60.30.205.204서버(ftp)     
   
  외부(61.37.214.201)-eth0 ip:61.37.214.201 MK:255.255.255.224
                           G.W:61.37.214.193 DNS:203.248.252.2
  내부(192.168.1.1)  -eth1 ip:192.168.1.1  MK:255.255.255.0
   
  60.30.205.202서버(http)=>ip:192.168.1.2  MK:255.255.255.0
GW:192.168.1.1
 60.30.205.203서버(http,mail)=>ip:192.168.134  MK:255.255.255.0
GW:192.168.1.1
 60.30.205.204서버(ftp) =>ip:192.168.1.4  MK:255.255.255.0 GW:192.168.1.1
 DNS:203.248.252.2
 
##############################################################
###########          FORWARD            ###############
##############################################################
  /sbin/iptables -Z FORWARD
  /sbin/iptables -P FORWARD ACCEPT
  /sbin/iptables -F FORWARD
  /sbin/iptables -A FORWARD -i eth1 -o eht1 -m state --state
ESTABLISHED,RELATED -j ACCEPT
  /sbin/iptables -Z FORWARD -i eth0 -o eth1 -j ACCEPT
  /sbin/iptables -Z FORWARD -j LOG
 
##############################################################
###########         OUTPUT               ###############
##############################################################
  /sbin/iptables -Z OUTPUT
  /sbin/iptables -P OUTPUT ACCEPT
  /sbin/iptables -F OUTPUT
 ##############################################################
###########         NAT                   ###############
##############################################################
  /sbin/iptables -t nat -F
   /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.202 -
-dport 8080 -j DNAT --to 192.168.1.2:80
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.203 -
-dport 8025 -j DNAT --to 192.168.1.3:25
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.203 -
-dport 8110 -j DNAT --to 192.168.1.3:110
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.203 -
-dport 8081 -j DNAT --to 192.168.1.3:81
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.204 -
-dport 8021 -j DNAT --to 192.168.1.4:21
  /sbin/iptables -t nat -A PREROUTING -d  60.30.205.202 -j DNAT --to
192.168.1.2
  /sbin/iptables -t nat -A PREROUTING -d  60.30.205.203 -j DNAT --to
192.168.1.3
  /sbin/iptables -t nat -A PREROUTING -d  60.30.205.204 -j DNAT --to
192.168.1.4
 /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.2  -o eth0 -j SNAT --
to 60.30.205.202
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.3  -o eth0 -j SNAT --
to 60.30.205.203
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.4  -o eth0 -j SNAT --
to 60.30.205.204
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 60.30.205.201
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 191.168.1.1
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved