>> Edit article
이름
제목
패스워드
일단 죄송하단 말씀을 드려야겠네요 -_ㅜ 조금 더 노력해볼 생각안하고 .. 성급하게 질문을 올려서 .. 앞으로는 이런 실수는 없도록 하겠습니다 ^^;;;; 혹시나.. 저 같은 경우를 당하신 분들이 더 생기실까봐 제 소스를 올려봅니다 ^^ ++ 이곳저곳에서 소스를 따왔습니다. 혹시, 자신이 인터넷에 올려놓은 소스를 제가 여기다가 수정해서 써놨다고.. 안된다고 하시면 .. 지우겠습니다 ^^;;;;;; ++ 일단 모든 작업은 '/etc/rc.d/' 에서 이루어집니다. 커널2.4 기반입니다. 고정IP의 경우와 유동IP의 경우 약간 틀립니다. '변수선언'은 꼭 할 필요는 없는것 같습니다.. 하지만 편하게 하기 위해 어떤님이 만들어놓으신 소스 그대로 옮깁니다. touch rc.firewall-2.4 (rc.firewall-2.4 파일을 만듭니다.) ++ 여기서부터 rc.firewall-2.4 의 소스내용 ++ #iptables의 위치를 IPTABLES란 변수로 선언 IPTABLES=/sbin/iptables #eth0 외부이더넷, eth1 내부이더넷을 변수로 선언해줍니다. EXTIF="eth0" INTIF="eth1" #화면에 # External Interface: eth0 # Internal Interface: eth1 라고 출력을 해주는 부분입니다. echo " External Interface: $EXTIF" echo " Internal Interface: $INTIF" #iptables와 ftp사용을 위한 모듈올리기(이미 모듈을 올라오게 설정해놓으 #셨다면 상관없습니다.) /sbin/insmod ip_tables /sbin/insmod ip_conntrack /sbin/insmod ip_conntrack_ftp /sbin/insmod iptable_nat /sbin/insmod ip_nat_ftp # ip_forward위한 커널매개변수변경 echo "1" > /proc/sys/net/ipv4/ip_forward # 유동IP를 위한 커널매개변수 (고정IP사용자는 쓰지마세요.) echo "1" > /proc/sys/net/ipv4/ip_dynaddr # IP forwarding 과 Masquerading 설정시작 # 기존에 존재하는 룰을지우고, 새로운 룰을 적용합니다. $IPTABLES -P INPUT ACCEPT $IPTABLES -F INPUT $IPTABLES -P OUTPUT ACCEPT $IPTABLES -F OUTPUT $IPTABLES -P FORWARD DROP $IPTABLES -F FORWARD $IPTABLES -t nat -F # iptables rule정책설정 $IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT $IPTABLES -A FORWARD -j LOG # ip-masq설정 #유동IP사용자 $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE #고정IP사용자 $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to 고정IP주소 ## 이상입니다. 소스 끝 ;; 후~ -0-;; 전 이렇게 해서 됐습니다 ^^ 아~ 고생했는데 되니까 정말 뿌듯하네요 ^^--서명(?) : 리눅스 공부 열심히 하겠습니다 -_-
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved