>> Edit article
이름
제목
패스워드
안녕하세요,,., 1달동안 레드헷 7.1와 그리고 MASQ,IPCHAINS,IPTABLES을 삽질한 끝에 인터넷공유와 동시에 유동IP로 서버를 구축했습니다. 지금 테스트 중이고요 속도 및 접속시 문제점에 대하여 글올려주세요. 1. REDHAT 7.1에서 인터넷공유 MASQ하기... 레드헷 7.1과 동시에 설치되는 rp-pppoe-2.6-5로는 MASQ가 아직 안정성 있게 되지가 않아서 그하위 버젼인 rp-pppoe-2.5.1로 아래와 같이 재설치하니 깨끗하게 MASQ가 되더라고요... # rpm -qa|grep rp-pppoe-2.6-5 <---- 버젼확인 # rpm -e rp-pppoe-2.6-5 <----- 삭제 wowlinux 7.0 시디가 있으시면 rp-pppoe-2.5-1.rpm을 copy하시고, 없으신분은 wowlinux.co.kr 사이트의 정보란에서 다운받으세요.. 그리고 # rpm -Uvh rp-pppoe2.5-1.rpm <--- 설치 그리고나서 adsl-setup 하셔서 셋업하세요,, 그러면 이상업시 masq 인터넷공유됩니다. 이상태에서 MASQ는 이상없이 됩니다. 하지만 서버컴(192.168.1.1 혹은 192.168.0.1) 을 외부에서 접속하기 위해서는 아래와 같은 작업이 필요합니다. 즉 IPCHAINS에서 IPTABLES 로 방화벽설정 변경이 필요하죠 # ntsysv 하셔서 기본적으로 ipchains 과 iptables 모두 데몬처리 되어 있는것을 ipchains의 체크부분을 없에고 단지 iptables만 체크합니다. 그리고 reboot 다시 컴을 리부팅하고 나는 네트워크상의 컴에서는 인터넷이 안될것입니다. 왜냐하면 IPCHAINS 에서 IPTABLES기능으로 교체했기 때문..그래서 IPTABLES상의 MASQ설정필요.. # 할당되는 IP 주소를 받은후 (POSTROUTING) NAT 테이블에 (-t nat) 밖으로 향하는 # ppp0 (-o ppp0) 의 모든 패킷들이 마스쿼레이드 되도록 접속하도록 (-j # MASQUERADE) 새로운 규칙을 추가하면 (-A) 된다. iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE <-- 이부분이 중요 # IP forwarding 을 켠다. echo 1 > /proc/sys/net/ipv4/ip_forward 이렇게하면 다시 MASQ는 이상없이 작동합니다. 그 다음 할일은 ADSL의 유동 IP를 고정IP로 서비는하는 dyndhs.org 혹은 국내의 xdns.co.kr로 등록하셔서 서버운영 을 위한 서비스등록하세요. 서버컴(192.168.1.1)의 외부접속가능한 iptables 옵셥설정... # 리눅스 2.4 # 라우팅 전에 규칙을 추가하도록 (-A PREROUTING) NAT 테이블에게 (-t nat) 이야기 # 하는데 대상 패킷은 TCP 패킷으로 (-p tcp) 원래 목적주소는 1.2.3.4 이고 (-d # 1.2.3.4) 8080 포트이던것을 (--dport 8080) 새로운 목적 주소를 갖도록합니다. # (-j DNAT) 그 새로운 목적 주소는 192.168.1.1 이고 80 포트를 이용합니다 (--to # 192.168.1.1:80) iptables -A PREROUTING -t nat -p tcp -d 1.2.3.4 --dport 8080 -j DNAT --to 192.168.1.1:80 ------------------------------------------------------------------- 두서없이 설명하기도 힘드네... 일단 지금 저의 컴으로 테스중인 사이트로 놀러오세요,,, 간단히 게시판으로 테스트중이지만 누크 최신버젼으로 PHP오픈소스로 운영중입니다. http://korea.ath.cx/jsboard/ 이것은 redhat 7.1로 masq 및 서버운영에 관한 게시판 http://korea.ath.cx phpnuke 5.0 최신 누크 포럼자입니다.--이 곳에 서명을 적어주십시오. korea.ath.cx
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved