>> Delete No. 1218 article
No. iptables로 masq 나두 성공했는데. 외부접속까지..

등록 2001-05-02 14:47:00     조회 5
이름 마이클    

		안녕하세요,,., 1달동안 레드헷 7.1와 그리고 MASQ,IPCHAINS,IPTABLES을
삽질한 끝에 인터넷공유와 동시에 유동IP로 서버를 구축했습니다. 지금 테스트
중이고요 속도 및 접속시 문제점에 대하여 글올려주세요.
 1. REDHAT 7.1에서 인터넷공유 MASQ하기...
레드헷 7.1과 동시에 설치되는 rp-pppoe-2.6-5로는 MASQ가 아직 안정성 있게
되지가 않아서 그하위 버젼인 rp-pppoe-2.5.1로 아래와 같이 재설치하니 깨끗하게
MASQ가 되더라고요...
# rpm -qa|grep rp-pppoe-2.6-5 <---- 버젼확인
# rpm -e rp-pppoe-2.6-5 <----- 삭제
wowlinux 7.0 시디가 있으시면 rp-pppoe-2.5-1.rpm을 copy하시고, 없으신분은
wowlinux.co.kr 사이트의 정보란에서 다운받으세요..
그리고
# rpm -Uvh rp-pppoe2.5-1.rpm <--- 설치
그리고나서 adsl-setup 하셔서 셋업하세요,,
그러면 이상업시 masq 인터넷공유됩니다.
 이상태에서 MASQ는 이상없이 됩니다. 하지만 서버컴(192.168.1.1 혹은 192.168.0.1)
을 외부에서 접속하기 위해서는 아래와 같은 작업이 필요합니다. 즉 IPCHAINS에서 IPTABLES
로 방화벽설정 변경이 필요하죠
 # ntsysv
하셔서 기본적으로 ipchains 과 iptables 모두 데몬처리 되어 있는것을
ipchains의 체크부분을 없에고 단지 iptables만 체크합니다.
 그리고 reboot
 다시 컴을 리부팅하고 나는 네트워크상의 컴에서는 인터넷이 안될것입니다. 왜냐하면
IPCHAINS 에서 IPTABLES기능으로 교체했기 때문..그래서 IPTABLES상의 MASQ설정필요..
 # 할당되는 IP 주소를 받은후 (POSTROUTING) NAT 테이블에 (-t nat) 밖으로 향하는
# ppp0 (-o ppp0) 의 모든 패킷들이 마스쿼레이드 되도록 접속하도록 (-j
# MASQUERADE) 새로운 규칙을 추가하면 (-A) 된다.
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE <-- 이부분이 중요
 # IP forwarding 을 켠다.
echo 1 > /proc/sys/net/ipv4/ip_forward
 이렇게하면 다시 MASQ는 이상없이 작동합니다. 그 다음 할일은 ADSL의 유동 IP를
고정IP로 서비는하는 dyndhs.org 혹은 국내의 xdns.co.kr로 등록하셔서 서버운영
을 위한 서비스등록하세요.
 서버컴(192.168.1.1)의 외부접속가능한 iptables 옵셥설정...
# 리눅스 2.4
# 라우팅 전에 규칙을 추가하도록 (-A PREROUTING) NAT 테이블에게 (-t nat) 이야기
# 하는데 대상 패킷은 TCP 패킷으로 (-p tcp) 원래 목적주소는 1.2.3.4 이고 (-d
# 1.2.3.4) 8080 포트이던것을 (--dport 8080) 새로운 목적 주소를 갖도록합니다.
# (-j DNAT) 그 새로운 목적 주소는 192.168.1.1 이고 80 포트를 이용합니다 (--to
# 192.168.1.1:80)
iptables -A PREROUTING -t nat -p tcp -d 1.2.3.4 --dport 8080 
-j DNAT --to 192.168.1.1:80
  -------------------------------------------------------------------
두서없이 설명하기도 힘드네...
일단 지금 저의 컴으로 테스중인 사이트로 놀러오세요,,, 간단히 게시판으로
테스트중이지만 누크 최신버젼으로 PHP오픈소스로 운영중입니다.
 http://korea.ath.cx/jsboard/ 이것은 redhat 7.1로 masq 및 서버운영에 관한 게시판
http://korea.ath.cx phpnuke 5.0 최신 누크 포럼자입니다.--이 곳에 서명을 적어주십시오.
korea.ath.cx
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved