>> Delete Reply from No. 0 article
No. RE: 마스크레이딩 설정 경험 2번째-포트포워딩

등록 2001-07-18 10:47:00     조회 5
이름 이호석    

		: ===== 들어가기전에 ====
: 안녕하세요..!
: 경북대학교 2학년에 재학중인 황병희라고 합니다.
: 도처에 관련문서가 있지만
: 각자마다 처한 환경이 다르기에
: 저의 환경과 비슷한 사람이 있다면 도움이 되지 않을까라는 생각에
: 글을 적습니다.
: 틀린점이 있으면 고수님들께서 지적해주시길 바랍니다.
: 저와 리눅스를 사랑하는 모두를 위해서...
:
: ==== 배경 =====
: 학교동아리에 리눅스 서버를 1대 운영하고있습니다.
: 1년후엔 후배에게 서버관리를 넘겨야 되기에
: 그 후배가 충분히 관리자공부를 할수있게
: 외부에서 web,ftp,telnet등이 모두 접속이 되는
: 연습용 리눅스서버를 하나 만들어주어야했습니다.
:
: ==== 저의 환경 ====
: 리눅스 서버 1대(이곳에 NAT구현)
: 셀러론 333
: eth0 rtl8139
: eth1 ne2000
: 커널버전 2.4.2
: iptables버전 1.2.2
:
: 연습용 리눅스 서버 1대
: 인텔486
: eth0 rtl8139
:
: 클라인언트 윈도우박스 1대
: 셀러론533
: win98se
:
: 더미허브 1개
:
: 기타:담배한갑
:
: ==== 기존의 리눅스 서버측 설정 ====
: eth0 155.230.157.85 #공인IP
: eth0:0 155.230.157.93 #공인IP
: eth0:1 155.230.157.94 #공인IP
: eth1 172.16.0.1 #사설IP
:
: /etc/rc.d/rc.iptables라는 파일을 만들고 나서
: 퍼미션을 755로 지정합니다.
:
: [root@sne /]# cat /etc/rc.d/rc.iptables
: #!/bin/sh
: #### 모든 모듈 활성화를 위해서 ####
: /sbin/depmod -a
:
: #### 클라이언트(윈도우)의 인터넷을 위해서 ####
: /usr/local/sbin/iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
: echo "1" > /proc/sys/net/ipv4/ip_forward
 고정IP가 있으면 MASQURADE 모듈은 필요 없습니다. 위의 경우 MASQURADE 대신
SNAT를 쓰는것이 좋습니다.
 /usr/local/sbin/iptables -A POSTROUTING -t nat -o eth0 -j SNAT --to 155.230.157.85
 물론 커널 컴파일할때 NAT 기능만 켜주면 MASQURADE 기능은 꺼도 됩니다.
  
: #### 연습용 리눅스서버의 web을 위해서 ####
: /usr/local/sbin/iptables -A PREROUTING -t nat -p tcp -d
: 155.230.157.94 --dport 8
: 080 -j DNAT --to 172.16.0.3:80
:
: #### 연습용 리눅스서버의 telnet을 위해서 ####
: /usr/local/sbin/iptables -A PREROUTING -t nat -p tcp -d
: 155.230.157.94 --dport 8
: 023 -j DNAT --to 172.16.0.3:23
:
: #### 연습용 리눅스서버의 ftp를 위해서 ####
: /usr/local/sbin/iptables -A PREROUTING -t nat -p tcp -d
: 155.230.157.94 --dport 8
: 021 -j DNAT --to 172.16.0.3:21
: [root@sne /]#
:
: 그리고
: 부팅시에도 NAT기능이 작동되도록
: /etc/rc.d/rc.local 파일에다 적절한 위치에
: /etc/rc.d/rc.iptables 라는 행을 삽입시킵니다.
:
: ==== 클라이언트 윈도우측 설정 ====
: ip 172.16.0.2
: gw 172.16.0.1
:
: ==== 연습용 리눅스 서버측 설정 =====
: ip 172.16.0.3
: gw 172.16.0.1
:
: 테스트 후 클라이언트(윈도우),연습용 리눅스 서버,기존 리눅스 서버
: 모두 잘 작동합니다.
:
: 끝으로
: kldp와 이곳의 모든 고수님들께 감사드립니다.
:
: --
: ...
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved