아이피는 고정 아이피입니다.
그냥 제 생각인데 그래서 prerouting을 이용해서 nat를 구성하고,
메칭을 시키면 되지 않나 하고 있습니다.
고정 아이피를 3개가 있는데, 어차피 방화벽 서버를 지날때 prerouting을
해서 메칭을 시키면 되지 않나요?
그런데 나갈때는 postrouting을 반대로 적어서 사용하나요?
그냥 제 생각대로 만약 공인 아이피가 60.37.214.201-206까지라 할 때 방화
벽 머신이 201번이라고 할 때, http는 202, ftp는 203, pop3는 204라고 가정했
을 때
IPTABLES -t nat -A PREROUTING -p tcp -d 60.37.214.202 --dport 80
-j DNAT --to 60.37.214.202:80 이라고 하는게 맞나요?
아님 IPTABLES -t nat -A PREROUTING -p tcp -d 60.37.214.202 --dport 80
-j DNAT --to 192.168.1.3:80 이라고 하는게 맞나요? (192.168.1.3는 사설IP)
또 랜카드는 사설 아이피망으로 잡아도 되나요(예를 들어 192.168.1.3처럼요)
아님 공인 아이피로 그냥 잡고 dport만 바꾸어주면 되나요?
또, postrouting을 할 때에 여러개로 잡을려면 어떻게 해야 하나요?
디폴트로 하면 한개만 잡히지 않나요?
예를 들어 공인 아이피가 한 30개 있다면 각각의 내부 아이피를 두고
prerouting과 postrouting를 이용해서 사용하는 방법 좀 가르쳐 주세요.
포트번호를 정할때 dport부분이 있잖습니까?
이 포트번호를 정하면 예를 들어 http에 8080이라고 할때 nt서버일 경우에
iis에서도 8080으로 포트번호를 변경해 주어야 하나요?
dport를 바꿀려면 windowNT 서버라면 서버에서 웹서버면 8080, smtp라
면 8025 이런 식으로 바꿔어야 하는지요?
그런데 나갈때는 postrouting을 반대로 적어서 사용하나요?
예를 들어 공인 아이피가 한 30개 있다면 각각의 내부 아이피를 두고
prerouting과 postrouting를 이용해서 사용하는 방법 좀 가르쳐 주세요..
이 사이트의 무궁한 발전이 있으시길..