>> Edit article
이름
제목
패스워드
IP 마스커레이딩을 성공적으로 했습니다. 커널은 2.2.16을 사용했습니다. 그런데 문제가 하나 있어서 오랜 삽질 끝에 감히 질문을 하나 올립니다. 다름이 아니라... 마스커레이딩 서버 너머에 있는 윈두그 도메인에 마스커레이딩 서버 내부에 있는 윈두그 클라이언트가 접근을 못한다는 것입니다. 저희 사내 네트워크는 다음과 같이 구성되어 있었습니다. +---------------------------------------------------------+ | 윈독 도메인 xxxx | | +-----------+ +-----------+ +-----------+ +-----------+ | | |윈독 NT서버| | 윈독98 | | 윈독98 | | 윈독98 | | | |203.255.x.x| |203.255.x.x| |203.255.x.x| |203.255.x.x| | | +-----+-----+ +------+----+ +------+----+ +------+----+ | +---------------------------------------------------------+ 그런데, ip 주소가 모자라는 관계로 리눅스 마스커레이딩 서버를 구축했습니다. 커널 2.2.16을 컴파일하고, 마스커레이딩에 성공했습니다. 마스커레이딩 한 후의 네트웍은 다음과 같이 구성했습니다. +---------------------------------------------------------+ | 윈독 도메인 xxxx | | +-----------+ +-----------+ +-----------+ +-----------+ | | |윈독 NT서버| | 윈독98 | | 윈독98 | |리눅스masq | | | |203.255.x.x| |203.255.x.x| |203.255.x.x| |203.255.x.x| | | | | | | | | |192.168.0.1| | | +-----+-----+ +------+----+ +------+----+ +------+----+ | +--------------------------------------------------|------+ | +--------------+-------------+-------------+-+ | | | | +-----+-----+ +------+----+ +------+----+ +------+----+ | 윈독98 | | 윈독98 | | 윈독98 | | 윈독98 | |192.168.0.2| |192.168.0.3| |192.168.0.4| |192.168.0.5| +-----+-----+ +------+----+ +------+----+ +------+----+ 리눅스 마스커레이딩 서버에는 삼바도 같이 설치했습니다. 윈독 도메인 xxxx 내부에 있는 윈두그 컴에서 네떡 환경을 클릭하면 리눅스 마스커레이딩 서버는 잘 보입니다. 삼바도 제대로 돌아가고 있져. 그리고, /etc/smb.conf 파일에 interface 항목도 설정해 주어서 이더넷 카드 두개가 다 삼바 서버에 인식이 됩니다. 그래서 도메인 바깥에 있는 윈독 98 컴퓨터 (ip 가 192.168.x.x 인) 에서도 네떡 환경을 클릭하면 리눅스 마스커레이딩 서버까지 잘 보입니다. 문제는 도메인 내부에 있는 윈독98 (ip 가 203.255.x.x 인) 에서는 마스커레이딩한 ip 를 쓰는 98 컴들이 안보이고, 또, 마스커레이딩한 ip 를 쓰는 98 컴들에서는 도메인 내부의 컴들이 안보인다는 것입니다. 그러나 두개의 네트웍의 교집합(?)인 마스커레이딩 서버는 양쪽에서 모두 잘 보입니다. 삼바 설정을 하면 어떻게 다 잘보이는 방법이 있는 거 같은데... (ip masquerade howto 에 그렇게 나와 있더군요 -_-;) 삼바 설정을 가지고 이것저것 바꿔 가며 며칠을 해 보았지만.. 역시 허접한 저로서는 방법이 없더군요... 마스커레이딩 한 내부의 컴퓨터에서 (ip 192.168.x.x) 외부의 컴퓨터에 smb 를 이용해서 접근을 한다든지, 외부의 컴에서 내부의 컴에 smb 를 이용 해서 접근을 할 수 있는 방법이 있는지요? m$ 지식 베이스에서는 NetBIOS 프로토콜이 tcp/ip 에 바인딩 되어서 나갈때에는 NetBIOS 헤더에 소스 ip 가 포함되어서 나가게 되는데, NAT(혹은 유사한 기능을 하는 마스커레이드 서버도 되는걸로 이해합니다.) 에서 tcp/ip 프로토콜에 바인딩된 넷바이오스 프로토콜의 헤더에 포함된 소스 IP 까지는 번역(?:translation)하지 않는데, NetBIOS 데이타그램을 받은 컴에서는 tcp/ip 프로토콜의 헤더가 아니라. tcp/ip 패킷에 바인딩 되어서 전달되는 넷바이오스 패킷의 헤더에 포함된 소스 ip 에 대한 정보를 이용해서 그 ip 로 직접 응답을 하기 때문에 NAT 를 넘어서(across) 주고받는 NetBIOS 패킷은 제대로 전달되지 않을 수 있다고 나와 있군요.. 하우투에서는 삼바를 이용하는 방법과 vpn 을 이용한 방법을 소개해 놓았던데.. vpn 을 이용한 방법은 도무지 어떻게 하는건지 모르겠군요 -_-; 혹시 이러한 설정에 성공하신 분 계시면 가르침 부탁드립니다. 아니면.. 커널의 ip 마스커레이딩 부분의 소스를 고쳐서 넷바이오스 프로토콜까지 생각한 마스커레이딩 해 주도록 해야 하나요? 가르침 꼭 부탁드립니다. (위에 그림 그리느라 애썼습니다. 꼭 답변..) 흑흑흑... T_T
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved