>> Edit article
이름
제목
패스워드
iptables를 이용해서 마스커레이딩 해서 사설네트웍을 구축하려고 합니다. 뭐.. 인터넷 공유.. 하려구요 그래서 kldp에서 아래 문서를 구해서 그대로 따라 했죠 저희집은 한국통신 adsl입니다. 동적 ip죠 아무튼 아래와 같이 해주고 클라이언트 컴에서 ip주소등등을 적어주었구요............. 본문입니다... ------------------------------------------------------ 외부 랜카드는 eth0, 외부 IP는 123.12.23.43, 그리고 내부 랜카드는 eth1라고 가정한다면: $> modprobe ipt_MASQUERADE # 만약 실패하더라도 다음을 계속하시오. $> iptables -F; iptables -t nat -F; iptables -t mangle -F $> iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 123.12.23.43 $> echo 1 > /proc/sys/net/ipv4/ip_forward Dial-up 연결의 경우: $> modprobe ipt_MASQUERADE # 만약 실패하더라도 다음을 계속하시오. $> iptables -F; iptables -t nat -F; iptables -t mangle -F $> iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE $> echo 1 > /proc/sys/net/ipv4/ip_forward 그리고 보안을 위해: $> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $> iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT $> iptables -P INPUT DROP # 위의 두 줄이 성공했을 경우에만 $> iptables -A FORWARD -i eth0 -o eth0 -j REJECT Dial-up 연결의 경우 (eth0을 내부랜카드로 이용시): $> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $> iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT $> iptables -P INPUT DROP # 위의 두 줄이 성공했을 경우에만 $> iptables -A FORWARD -i ppp0 -o ppp0 -j REJECT ------------------------------------------------------------ 위와 같이 시도한 후. 클라이언트에서 ping을 하면 내부네트웍끼리의 핑은 다 됩니다. ping 192.168.0.1, ping 192.168.0.10 등은 잘 되죠 그런데 외부는 안나갑니다. ping 168.126.63.1 Request timed out. Request timed out. Request timed out. Request timed out. Request timed out. 안되죠.... 지금 멀티os로 xp를 같이 쓰고 있구요... xp에서는 인터넷 공유가 잘 되고 있습니다.. 제가 뭘 잘못한걸까요?? 커널에서의 iptables는 지원 되고있습니다..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved