>> Delete No. 27641 article
No. [질문]마스크레이딩으로 연결된 pc에서
회사홈페이지 접속안됨?

등록 2001-04-18 19:23:00 By localhost     조회 2
이름 obsecure    

		네트워 구성은 다음과 같습니다.
라우터-----허브---------웹서버
               ---------DNS
               ---------Mail서버
               ---------Linux Box(머스크레이딩)--------클라이언트(40대)
  1.공인 IP사용 - 웹서버,DNS서버, MAIL서버
2.linux서버-랜커드 2개 설치 공인IP와 사설아이 설정(192.168.0.1)
3. (클라이언트)40대pc들 -사설아이 사용 (192.168.0.2 ~ 255)
 클라이언트에서 인터넷 아무런 문제 없이 잘 됩니다.
예를들어 야후, 엠파스등등 접속 가능합니다
ftp또한 아주 잘 됩니다...스트리밍 서비스도 아주 잘됩니다.
 문제는 저희 회사 홈페이지에 접속 할수 없습니다.
직접 url에 IP를 적어도 접속되지 않습니다.
(참고로 저희 홈페이지는 아무런 문제 없이 아주 잘 작동합니다.
외부에서 저희 회사 홈페이지가 잘 작동하는 걸 확인했습니다.
게임방, 기타 adsl에서도 아주 접속이 잘됩니다.)
문제는 마스크레이딩에 ipchains에 있는 것 같습니다.
다음은 현재 사용중인 옵션입니다.
옵션은rc.firewall파일에 넣어 사용중입니다.
#ipchains -A forward -s 192.168.0.0/24 -d! 192.168.0.0/24 -j MASQ
depmod -a
modprobe ip_masq_ftp
modprobe ip_masq_irc
modprobe ip_masq_vdolive
modprobe ip_masq_autofw
modprobe ip_masq_cuseeme
#modprobe ip_masq_portfw
#modprobe ip_masq_user
ipchains -M -S 7200 10 160
ipchains -P forward DENY
ipchains -A forward -s 192.168.0.0/24 -j MASQ
echo "1" > /proc/sys/net/ipv4/ip_forward
RFC1812 IP spoof deny , SETTING
for pfile in /proc/sys/net/ipv4/conf/*/rp_filter
do
echo "1" > $pfile
done
 if ip spoofing, logging
echo "1" > /proc/sys/net/ipv4/conf/all/log_martians
 smurfing attack deny
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
 ip spoofing deny
ipchains -A input -i eth0 -s 10.0.0.0/8 -d 0/0 -j DENY
ipchains -A input -i eth0 -s 127.0.0.0/8 -d 0/0 -j DENY
ipchains -A input -i eth0 -s 172.16.0.0/16 -d 0/0 -j DENY
ipchains -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DENY
 클라이언트에서 회사 홈페이지가 접속이 되지 않습니다.
만약 위의 옵션에 문제가 없다면 linux Box-뒤쪽에 dns서버를
운영해야되는지요 ?
 답변 부탁드리겠습니다.
                          ------ 리눅스 초보자 --------이 곳에 서명을 적어주십시오.
 obsecure....^^
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved