>> Edit article
이름
제목
패스워드
안냐세요.. 지금까지 레드햇7.0으로 매스케레이딩(ipchains)을 쓰다가 리눅스7.2를 설치해서 기존에 쓰던 방식대로 설정하고 iptable을 밑에처럼 해줬는데 뭐가 뒤틀렸는지 안되네요. iptable 무슨 에러가 몇 줄 쌱~ 올라갑니다. 밑의 사용환경은 ... - 프락시서버에서 공인ip를 가지고 있고 eth1, eth2라는 랜카드에 사설ip를 통해 pc들은 인터넷이 되게끔 iptable을 설정해주면 되는데 쉽지 않네요. 사용환경은 proxy서버를 통해(NAT)되어 공인ip (100.100.100.100 - eth0)를 받어 클라이언트들에게 내부ip(192.168.1.1 - eth1)와 (192.168.2.1 - eth2)를 줘서 사용하는데요.. 공인ip의 넷마스크는 128입니다. 대략 밑에 처럼 되죠. 인터넷->라우터->스위치----> 프락시서버(NAT기능) | |-----> 일반PC로 연결. - 일반pc들은 프락시서버를 통해 나갑니다 - 우선 리눅스7.2를 설치해서.. - 스퀴드를 allow해주고 - eth0, eth1, eth2를 활성화해주고 - iptable데몬 띄우고 기존에 하던대로 설정해주고... /etc/rc.local 을 열어서.. /sbin/depmod -a /sbin/lnsmod ip_tables /sbin/lnsmod ip_conntrack /sbin/lnsmod ip_conntrack_ftp /sbin/lnsmod ip_nat_ftp iptables -F iptables -t nat -F iptables -t mangle -F echo "1" > /proc/sys/net/ipv4/ip_forward sbin/iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 /sbin/iptables -A input -i eth0 -s 100.100.100.100/25 -d 0/0 -j DROP /sbin/iptables -P forward DROP /sbin/iptables -A forward -o eth1 -s 192.168.1.1/24 -p tcp -d 0/0 -j DROP /sbin/iptables -A forward -o eth1 -s 192.168.1.1/24 -p udp -d 0/0 -j DROP /sbin/iptables -A forward -o eth2 -s 192.168.2.1/24 -p tcp -d 0/0 -j DROP /sbin/iptables -A forward -o eth2 -s 192.168.2.1/24 -p udp -d 0/0 -j DROP rc.local을 이렇게 해봤는데 틀린부분 있으면 지적 부탁드립니다. 그리고 이유는 모르겠지만 밑의 ip포워드 해주려면 /etc/sysctl.conf의 0을 1로 해줘야된다고 해서 /etc/sysctl.conf화일을 열어서 net.ipv4.ip_forward = 0 을 net.ipv4.ip_forward = 1 으로 바꿔줬습니다. 읽어주셔 고맙구요. 답변 부탁드릴께요. 좋은 하루되세요.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved