>> Delete No. 40325 article
No. ip_masq(iptables)관한 질문...고수님들 제발
도와주세요,,

등록 2002-01-20 23:33:00 By localhost     조회 1
이름 제발.....    

		안녕하세요...저의 글이 조금(?) 깁니다.....말 주변이 없다보니...끝까지 읽어주시면 감사
하겠습니다.  현재 LinuxBox는 한컴 2.2(kernel-2.4.13)가 깔려있습니다..
전에는 와우파란7.1(kernel-2.2.18)을 썼었습니다.
 저희집의 네트웍 구성은 아래와 같습니다..(그림 표현이 제대로 되질 않네요...ㅠㅠ)
(Server 1대에 HUB 가 물려있고 그 HUB에 Client 2대가 물려있습니다.)
 client1(win98)(192.168.0.3) client2 (Turbo Linux)(192.168.0.2)
----------------------------- --------------------------------------
| |
----------------------------------------------------------------------
|
-----
HUB
-----
|
저의 server (Hancom Linux2.2)
-----------------------------------
eth0(한통 adsl연결 인터페이스)
eth1(192.168.0.1)
ppp0(실제 리얼아아피를 갖는 인터페이스)
  위와 같은 네트웍 구성을 갖고 있습니다.
전에 와우를 쓸 때는 ipchains로 ip_masq를 했었습니다.
그런데 한컴으로 바꾸고서 ipchains를 쓸려고 했더니...
 ipchains: Incompatible with this kernel
 위와 같은 메시지가 나오더라구요..
 그래서 iptables를 쓸려고 자료를 뒤져서 거기에 적혀 있는데로 해봤으나 되질 않더군요...
현재 저의 Server의 상태를 말씀해 드리겠습니다.
 ------------------------------------------------------------------------------
[root]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:01:02:48:D5:23
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1407 errors:0 dropped:0 overruns:0 frame:0
TX packets:1317 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:242341 (236.6 Kb) TX bytes:206897 (202.0 Kb)
 eth1 Link encap:Ethernet HWaddr 00:50:BF:75:F2:C8
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:25 errors:0 dropped:0 overruns:0 frame:0
TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:2016 (1.9 Kb) TX bytes:822 (822.0 b)
 lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:22 errors:0 dropped:0 overruns:0 frame:0
TX packets:22 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:1196 (1.1 Kb) TX bytes:1196 (1.1 Kb)
 ppp0 Link encap:Point-to-Point Protocol
inet addr:211.222.81.80 P-t-P:211.198.78.12 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:978 errors:0 dropped:0 overruns:0 frame:0
TX packets:893 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:191849 (187.3 Kb) TX bytes:161727 (157.9 Kb)
-------------------------------------------------------------------------------------
 [root]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
211.198.78.12 * 255.255.255.255 UH 0 0 0 ppp0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 211.198.78.12 0.0.0.0 UG 0 0 0 ppp0
--------------------------------------------------------------------------------------
 [root]# vi /etc/rc.d/rc.local
아래와 같이 rc.local파일의 끝부분에 추가를 해줬습니다.
...
...
/sbin/depmod -a
/sbin/modprobe ipt_MASQUERADE
 echo 1 > /proc/sys/net/ipv4/ip_forward <------ 포워딩하기 켬
 /sbin/iptables -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DROP
/sbin/iptables -P forward DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
------------------------------------------------------------------------------------------------
 [root@n152 root]# iptables -t nat -v -L
Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes)
pkts bytes target prot opt in out source destination
 Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes)
pkts bytes target prot opt in out source destination
3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere
 Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes)
pkts bytes target prot opt in out source destination
 ==> iptables을 확인해본 결과 MASQUERADE가 추가된걸 알 수 있습니다.
-------------------------------------------------------------------------------------------
 Server에서 client로 ping을 날렸을때 핑은 잘 나갑니다.
[root@n152 root]# ping 192.168.0.2
PING 192.168.0.2 (192.168.0.2) from 192.168.0.1 : 56(84) bytes of data.
64 bytes from 192.168.0.2: icmp_seq=0 ttl=255 time=877 usec
64 bytes from 192.168.0.2: icmp_seq=1 ttl=255 time=447 usec
64 bytes from 192.168.0.2: icmp_seq=2 ttl=255 time=437 usec
 --- 192.168.0.2 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/mdev = 0.437/0.587/0.877/0.205 ms
 Client 에서 Server로 ping을 날렸을 때도 역시 잘 나갑니다.
 그런데....
 Client에서 외부로 핑을 때리면 나가질 않습니다.
[Client]# ping kornet.net
묵묵부답 ㅠㅠ
 ### 그런데 이상한건 iptables를 확인해 보면 3건의 패킷이 들어왔거나 나갔다는걸 알 수 있
습니다.  [root@n152 root]# iptables -t nat -v -L
Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes)
pkts bytes target prot opt in out source destination
 Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes)
pkts bytes target prot opt in out source destination
3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere <==확인
Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes)
pkts bytes target prot opt in out source destination
 -------------------------------------------------------------------------------------------
 패킷이 들어와서 반응을 보인것 같은데....왜 마스커레이딩을 하지 못하는 걸까요?
제가 알고 있는것으로,,,,그리고 여러분들이 올려주신 좋은 자료들을 참고한 결과 최선의
방법을 택하고 한것 같은데....되질 않습니다..
 고수님들....제가 뭘 빠뜨렸나요?.....그런게 아니라면 ...어딘가 의심이 가는곳이 있다거나
... 다시한번 확인해 봐야할 곳이 있다면...조언 부탁드립니다..
 저는 더이상 어떻게 손을 봐야할지 모르겠습니다..
고수님들의 좋은 조언만 기다리고 있겠습니다...
끝까지 읽어주신 여러분께 감사의 말씀드립니다....(--)(__)
 구럼....답글이 올때를 기다리면 전 또 삽질을.....
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved