>> Delete Reply from No. 27752 article
No. RE: [질문]마스크레이딩 설정하고 나서 회사
홈페이지 접속이 되지 않음

등록 2001-04-19 18:20:00 By localhost     조회 3
이름 amu    

		맨 아래의 옵션 두개만을 주어도 접속이 안된다.
거참, 이상하군요.
혹시 웹서버에서 마스커레이딩서버에서의 접근을 막고있는 것은 아니지요?
  좋은 밤되세요.
 : 네트워크 구성은 아래와 같습니다.
: 라우터----------허브-----------------웹서버,dns서버,mail서버
:                     -----------------linux-box(마스크레이딩)--40대 PC
:
: : : wow-linux 7.0(까치) 사용
: : :
: : : 마스크레이딩사용 옵션은 다음과 같다.
: : : -------->cat rc.firewall
: : : #ipchains -A forward -s 192.168.0.0/24 -d! 192.168.0.0/24 -j MASQ
: : : depmod -a
: : : modprobe ip_masq_ftp
: : : modprobe ip_masq_irc
: : : modprobe ip_masq_vdolive
: : : modprobe ip_masq_autofw
: : : modprobe ip_masq_cuseeme
: : : #modprobe ip_masq_portfw
: : : #modprobe ip_masq_user
: : : ipchains -M -S 7200 10 160
: : : ipchains -P forward DENY
: : : ipchains -A forward -s 192.168.0.0/24 -j MASQ
: : : echo "1" > /proc/sys/net/ipv4/ip_forward
: : : RFC1812 IP spoof deny , SETTING
: : : for pfile in /proc/sys/net/ipv4/conf/*/rp_filter
: : : do
: : : echo "1" > $pfile
: : : done
: : :
: : : if ip spoofing, logging
: : : echo "1" > /proc/sys/net/ipv4/conf/all/log_martians
: : :
: : : smurfing attack deny
: : : echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
: : :
: : : ip spoofing deny
: : : ipchains -A input -i eth0 -s 10.0.0.0/8 -d 0/0 -j DENY
: : : ipchains -A input -i eth0 -s 127.0.0.0/8 -d 0/0 -j DENY
: : : ipchains -A input -i eth0 -s 172.16.0.0/16 -d 0/0 -j DENY
: : : ipchains -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DENY
: : :
: : : 위와 같이 설정 되어 있다.
: : :
: 아이피 부족으로 linux에 마스크레이딩을 사용하여 인터넷을 사용하고 있습니
: 다.
: DNS서버 mail서버 web서버는 실제 IP를 사용하여 연결되어 있는 상태입니다.
: 나머지 클라이언트들은 마스크레이딩으로 연결되어 있는 상대이구요.
: 문제는 마스크레이딩으로 뒤에 연결된 PC들이 자신의 회사 홈페이지에 접속
: 할 수 없다.
: "페이지를 표시할 수 없습니다."메시지만 출력하고 나오지 않습니다.
: 더 이상한것은 외부 사이트 접속이 아주 잘 작동합니다.
: 예를들어 www.empas.com www.google.com등등 아주 잘 작동합니다.
: 외부에서도 저희 홈페이지는 아주 잘 작동합니다.
: 유독 마스크레이딩에 물려있는 클라이언들은
: 저희 회사 홈페이지만 못들어 갑니다. 이유를 할 수 가 없습니다.
: 
: 원인 마스크레이딩의 ipchain 설정에 문제가 있을 것 같은데
: 도움 부탁드립니다.
:
: 참고로 옵션들중 전부 제거하고
: 아래 두개만 사용해도 접속되지 않습니다.
: : : ipchains -P forward DENY
: : : ipchains -A forward -s 192.168.0.0/24 -j MASQ
: -----------------------------------------------------------------------
:
: --
: 이 곳에 서명을 적어주십시오.
:
: obsecure....^^ 리눅스 초보가 ...
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved