>> Edit article
이름
제목
패스워드
: ===== 들어가기전에 ==== : 안녕하세요..! : 경북대학교 2학년에 재학중인 황병희라고 합니다. : 도처에 관련문서가 있지만 : 각자마다 처한 환경이 다르기에 : 저의 환경과 비슷한 사람이 있다면 도움이 되지 않을까라는 생각에 : 글을 적습니다. : 틀린점이 있으면 고수님들께서 지적해주시길 바랍니다. : 저와 리눅스를 사랑하는 모두를 위해서... : : ==== 배경 ===== : 학교동아리에 리눅스 서버를 1대 운영하고있습니다. : 1년후엔 후배에게 서버관리를 넘겨야 되기에 : 그 후배가 충분히 관리자공부를 할수있게 : 외부에서 web,ftp,telnet등이 모두 접속이 되는 : 연습용 리눅스서버를 하나 만들어주어야했습니다. : : ==== 저의 환경 ==== : 리눅스 서버 1대(이곳에 NAT구현) : 셀러론 333 : eth0 rtl8139 : eth1 ne2000 : 커널버전 2.4.2 : iptables버전 1.2.2 : : 연습용 리눅스 서버 1대 : 인텔486 : eth0 rtl8139 : : 클라인언트 윈도우박스 1대 : 셀러론533 : win98se : : 더미허브 1개 : : 기타:담배한갑 : : ==== 기존의 리눅스 서버측 설정 ==== : eth0 155.230.157.85 #공인IP : eth0:0 155.230.157.93 #공인IP : eth0:1 155.230.157.94 #공인IP : eth1 172.16.0.1 #사설IP : : /etc/rc.d/rc.iptables라는 파일을 만들고 나서 : 퍼미션을 755로 지정합니다. : : [root@sne /]# cat /etc/rc.d/rc.iptables : #!/bin/sh : #### 모든 모듈 활성화를 위해서 #### : /sbin/depmod -a : : #### 클라이언트(윈도우)의 인터넷을 위해서 #### : /usr/local/sbin/iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE : echo "1" > /proc/sys/net/ipv4/ip_forward 고정IP가 있으면 MASQURADE 모듈은 필요 없습니다. 위의 경우 MASQURADE 대신 SNAT를 쓰는것이 좋습니다. /usr/local/sbin/iptables -A POSTROUTING -t nat -o eth0 -j SNAT --to 155.230.157.85 물론 커널 컴파일할때 NAT 기능만 켜주면 MASQURADE 기능은 꺼도 됩니다. : #### 연습용 리눅스서버의 web을 위해서 #### : /usr/local/sbin/iptables -A PREROUTING -t nat -p tcp -d : 155.230.157.94 --dport 8 : 080 -j DNAT --to 172.16.0.3:80 : : #### 연습용 리눅스서버의 telnet을 위해서 #### : /usr/local/sbin/iptables -A PREROUTING -t nat -p tcp -d : 155.230.157.94 --dport 8 : 023 -j DNAT --to 172.16.0.3:23 : : #### 연습용 리눅스서버의 ftp를 위해서 #### : /usr/local/sbin/iptables -A PREROUTING -t nat -p tcp -d : 155.230.157.94 --dport 8 : 021 -j DNAT --to 172.16.0.3:21 : [root@sne /]# : : 그리고 : 부팅시에도 NAT기능이 작동되도록 : /etc/rc.d/rc.local 파일에다 적절한 위치에 : /etc/rc.d/rc.iptables 라는 행을 삽입시킵니다. : : ==== 클라이언트 윈도우측 설정 ==== : ip 172.16.0.2 : gw 172.16.0.1 : : ==== 연습용 리눅스 서버측 설정 ===== : ip 172.16.0.3 : gw 172.16.0.1 : : 테스트 후 클라이언트(윈도우),연습용 리눅스 서버,기존 리눅스 서버 : 모두 잘 작동합니다. : : 끝으로 : kldp와 이곳의 모든 고수님들께 감사드립니다. : : -- : ...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved