>> Edit article
이름
제목
패스워드
제가 고순 아니지만. 아래 드롭설정이 이상하군요. 저러면 하부에서 오는 신호를 전부 먹어 버릴거 같은데요. 차라리 없에 주시고 시도 해 보시는 것이... /sbin/iptables -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DROP /sbin/iptables -P forward DROP /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP 참고로 기우에서. iptable설정은 설정하자마자 바로 적용되지 않는 경우도 있습니다. 중요하지 않다면 설정을 지우고 리부팅 해주시면 좋겠죠.. 그럼 늘 행복하세요. : 안녕하세요...저의 글이 조금(?) 깁니다.....말 주변이 없다보니...끝까지 읽어주시면 감사하겠습니다. : : 현재 LinuxBox는 한컴 2.2(kernel-2.4.13)가 깔려있습니다.. : 전에는 와우파란7.1(kernel-2.2.18)을 썼었습니다. : : 저희집의 네트웍 구성은 아래와 같습니다..(그림 표현이 제대로 되질 않네요...ㅠㅠ) : (Server 1대에 HUB 가 물려있고 그 HUB에 Client 2대가 물려있습니다.) : : client1(win98)(192.168.0.3) client2 (Turbo Linux)(192.168.0.2) : ----------------------------- -------------------------------------- : | | : ---------------------------------------------------------------------- : | : ----- : HUB : ----- : | : 저의 server (Hancom Linux2.2) : ----------------------------------- : eth0(한통 adsl연결 인터페이스) : eth1(192.168.0.1) : ppp0(실제 리얼아아피를 갖는 인터페이스) : : : 위와 같은 네트웍 구성을 갖고 있습니다. : 전에 와우를 쓸 때는 ipchains로 ip_masq를 했었습니다. : 그런데 한컴으로 바꾸고서 ipchains를 쓸려고 했더니... : : ipchains: Incompatible with this kernel : : 위와 같은 메시지가 나오더라구요.. : : 그래서 iptables를 쓸려고 자료를 뒤져서 거기에 적혀 있는데로 해봤으나 되질 않더군요... : 현재 저의 Server의 상태를 말씀해 드리겠습니다. : : ------------------------------------------------------------------------------ : [root]# ifconfig : eth0 Link encap:Ethernet HWaddr 00:01:02:48:D5:23 : UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 : RX packets:1407 errors:0 dropped:0 overruns:0 frame:0 : TX packets:1317 errors:0 dropped:0 overruns:0 carrier:0 : collisions:0 : RX bytes:242341 (236.6 Kb) TX bytes:206897 (202.0 Kb) : : eth1 Link encap:Ethernet HWaddr 00:50:BF:75:F2:C8 : inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 : UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 : RX packets:25 errors:0 dropped:0 overruns:0 frame:0 : TX packets:9 errors:0 dropped:0 overruns:0 carrier:0 : collisions:0 : RX bytes:2016 (1.9 Kb) TX bytes:822 (822.0 b) : : lo Link encap:Local Loopback : inet addr:127.0.0.1 Mask:255.0.0.0 : UP LOOPBACK RUNNING MTU:16436 Metric:1 : RX packets:22 errors:0 dropped:0 overruns:0 frame:0 : TX packets:22 errors:0 dropped:0 overruns:0 carrier:0 : collisions:0 : RX bytes:1196 (1.1 Kb) TX bytes:1196 (1.1 Kb) : : ppp0 Link encap:Point-to-Point Protocol : inet addr:211.222.81.80 P-t-P:211.198.78.12 Mask:255.255.255.255 : UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 : RX packets:978 errors:0 dropped:0 overruns:0 frame:0 : TX packets:893 errors:0 dropped:0 overruns:0 carrier:0 : collisions:0 : RX bytes:191849 (187.3 Kb) TX bytes:161727 (157.9 Kb) : ------------------------------------------------------------------------------------- : : [root]# route : Kernel IP routing table : Destination Gateway Genmask Flags Metric Ref Use Iface : 211.198.78.12 * 255.255.255.255 UH 0 0 0 ppp0 : 192.168.0.0 * 255.255.255.0 U 0 0 0 eth1 : 127.0.0.0 * 255.0.0.0 U 0 0 0 lo : default 211.198.78.12 0.0.0.0 UG 0 0 0 ppp0 : -------------------------------------------------------------------------------------- : : [root]# vi /etc/rc.d/rc.local : 아래와 같이 rc.local파일의 끝부분에 추가를 해줬습니다. : ... : ... : /sbin/depmod -a : /sbin/modprobe ipt_MASQUERADE : : echo 1 > /proc/sys/net/ipv4/ip_forward <------ 포워딩하기 켬 : : /sbin/iptables -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DROP : /sbin/iptables -P forward DROP : /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP : /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP : /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP : /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP : /sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE : ------------------------------------------------------------------------------------------------ : : [root@n152 root]# iptables -t nat -v -L : Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes) : pkts bytes target prot opt in out source destination : : Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes) : pkts bytes target prot opt in out source destination : 3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere : : Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes) : pkts bytes target prot opt in out source destination : : ==> iptables을 확인해본 결과 MASQUERADE가 추가된걸 알 수 있습니다. : ------------------------------------------------------------------------------------------- : : Server에서 client로 ping을 날렸을때 핑은 잘 나갑니다. : [root@n152 root]# ping 192.168.0.2 : PING 192.168.0.2 (192.168.0.2) from 192.168.0.1 : 56(84) bytes of data. : 64 bytes from 192.168.0.2: icmp_seq=0 ttl=255 time=877 usec : 64 bytes from 192.168.0.2: icmp_seq=1 ttl=255 time=447 usec : 64 bytes from 192.168.0.2: icmp_seq=2 ttl=255 time=437 usec : : --- 192.168.0.2 ping statistics --- : 3 packets transmitted, 3 packets received, 0% packet loss : round-trip min/avg/max/mdev = 0.437/0.587/0.877/0.205 ms : : Client 에서 Server로 ping을 날렸을 때도 역시 잘 나갑니다. : : 그런데.... : : Client에서 외부로 핑을 때리면 나가질 않습니다. : [Client]# ping kornet.net : 묵묵부답 ㅠㅠ : : ### 그런데 이상한건 iptables를 확인해 보면 3건의 패킷이 들어왔거나 나갔다는걸 알 수 있습니다. : : [root@n152 root]# iptables -t nat -v -L : Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes) : pkts bytes target prot opt in out source destination : : Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes) : pkts bytes target prot opt in out source destination : 3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere <==확인 : Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes) : pkts bytes target prot opt in out source destination : : ------------------------------------------------------------------------------------------- : : 패킷이 들어와서 반응을 보인것 같은데....왜 마스커레이딩을 하지 못하는 걸까요? : 제가 알고 있는것으로,,,,그리고 여러분들이 올려주신 좋은 자료들을 참고한 결과 최선의 : 방법을 택하고 한것 같은데....되질 않습니다.. : : 고수님들....제가 뭘 빠뜨렸나요?.....그런게 아니라면 ...어딘가 의심이 가는곳이 있다거나... : 다시한번 확인해 봐야할 곳이 있다면...조언 부탁드립니다.. : : 저는 더이상 어떻게 손을 봐야할지 모르겠습니다.. : 고수님들의 좋은 조언만 기다리고 있겠습니다... : 끝까지 읽어주신 여러분께 감사의 말씀드립니다....(--)(__) : : 구럼....답글이 올때를 기다리면 전 또 삽질을.....
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved