>> Edit article
이름
제목
패스워드
답변이 될수는 없겠습니다만 힌트는 드릴수 있을것 같습니다. www.oops.org 여기는 김정균님이 운영하시는 사이트인데. 여기서 oops firewall의 내부 iptables의 내용을 보시면 아마 쉽게 하실수 있을것입니다. 좋은 하루되세요. : 정말 속상합니다. : : 저는 지금 iptable의 NAT 기능을 구현하려고 합니다. : 뭔가 설정이 누락된것 같은 기분이 들기는 한데 어떤것이 잘못되었는지 통 : 모르겠군요. : 요 며칠 사이 이것 때문에 머리가 다 빠질것 같습니다. : 남들은 월드컵 구경하라 이것 저것 좋은 시간 보내고 있는데 전 이 문제를 : 해결해야 하는 관계로 : 옴짝달짝 하지 못하고 있습니다. 제발 좀 좋은 소식 전해 주십시요. 월드텀 : 1승 처럼 말입니다. : 어떻게 구축하는지 도움을 구하고 싶습니다. : : : 1. 환경 : : ========================================== : ┌──────┐ : 공인망 HUB : └──────┘ : | : |-----[PC-Y] IP:210.XX.XX.XX, S/M:255.255.255.0, : G/W:210.XX.XXX.XX : | : | : eth0:210.XX.XX.XX : ┌──────┐ : NAT Box(F/W) ( linux 7.2 ) : └──────┘ : eth1:192.168.0.1 : | : ┌──────┐ : 사설망 HUB : └──────┘ : | : | : |-----[PC-A] IP:172.16.0.2, S/M:255.255.255.0, G/W:192.168.0.1 : ( NAT 대상 : 공인IP => 210.XX.XX.10 ) : |-----[PC-B] IP:172.16.0.3, S/M:255.255.255.0, G/W:192.168.0.1 : : : 2. 방화벽 구동 : ========================================== : modprobe ipt_MASQUERADE : iptables -F : iptables -t nat -F : iptables -t mangle -F : echo 1 > /proc/sys/net/ipv4/ip_forward : iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE : : 3. NAT 적용 : ========================================== : iptables -t nat -A PREROUTING -d 210.XX.XX.10 -j DNAT --to 192.168.0.2 : iptables -t nat -A OUTPUT -d 210.XX.XX.10 -j DNAT --to 192.168.0.2 : iptables -t nat -A POSTROUTING -s 192.168.0.2 -j SNAT --to 210.XX.XX.10 : : 4. 현상 : ========================================== : 내부 PC-A 와 PC-B에서는 서로 ping 이 가능하지만 외부 PC-Y에서는 PC-A로 : Ping 이 : 도달하지 않습니다. : : 뭐가 누락된것이지요?? : 혹시 NAT Box(F/W) 설치 시 주의 사항이라든가 추가 적인 작업이 요구되는 : 지.. : : 전 별도의 설치는 없었습니다. 단지 FireWall/Router 패키지를 설치한것 외 : 에는 어떤 : 작업도 진행하지 않았습니다. 다른 문서를 참고해 보니 커널을 수정해서 재 : 컴파일 하고 있는것 : 같은데 이것도 하지 않았구요 만일 한다면 다른 방법은 없는지. 안해도 된다 : 면 어떤 방법이 : 있는지 알고 싶습니다. : : 이렇게 인터넷 상으로 질문하는 것이 프로그램 한지 6년 만에 처음입니다. : 물론 그전에 : 하이텔이나 천리안에서 많이 이용해 왔지만.. : : 좋은 답변 부탁합니다.--The Real Slim Shady
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved