>> Edit article
이름
제목
패스워드
192.168.0.x는 사설 네트웍용으로 할당된 ip입니다. 이 주소로 외부 접속을 할 수는 있지만, 외부에서 이 주소로 접속할 수 없게 되어 있습니다. 따라서 외부 접속을 받아서 처리하는 서버 데몬을 사설망 내에서 띄우면 제대로 동작 안합니다. 물론 사설망 내에서는 잘 동작하지만, 외부망에서는 동작 안한다는 것이지요. dns도 그럴 겁니다. : 인터넷 공유시 클라이언트 컴(윈도우 환경)의 dns를 서버컴(리눅스 환경)의 ip인 192.168.0.1로 잡아주니까 : 주소를 찾지 못합니다. 210.220.163.82라는 하나로 dns를 적어주면 잘 되고요. : 혹시 리눅스에서 다른 작업을 추가해줘야 하나요?(컴파일시나 iptables에서) : 서버를 윈도로 부팅하면 잘 되구요, 리눅스에서만 안됩니다. : 밑에는 iptables 설정입니다. : : #!/bin/sh : # : # rc.firewall-2.4 : # 하나로,두루넷,드림라인,샤크로케이블모뎀 등의 DHCP 유동IP사용자를 위한 커널2.4.x에서 ip-masq구현하기 : : #iptables위치를 IPTABLES변수로 선언 : IPTABLES=/sbin/iptables : : # eth0은 외부이더넷, eth1은 내부이더넷 : # eth0을 EXTIF변수로 선언 : # eth1을 INTIF변수로 선언 : EXTIF="eth0" : INTIF="eth1" : echo " External Interface: $EXTIF" : echo " Internal Interface: $INTIF" : : # iptables와 ftp사용을 위한 모듈올리기 : /sbin/insmod ip_tables : /sbin/insmod ip_conntrack : /sbin/insmod ip_conntrack_ftp : /sbin/insmod iptable_nat : /sbin/insmod ip_nat_ftp : : # ip_forward위한 커널매개변수변경 : echo "1" > /proc/sys/net/ipv4/ip_forward : : # SLIP, PPP, or DHCP의 유동IP를 위한 커널매개변수변경 : # 고정IP사용자는 필요없음 : echo "1" > /proc/sys/net/ipv4/ip_dynaddr : : # IP forwarding과 Masquerading 설정시작 : # 기존에 존재하는 rule을 지우고, 새로운 룰을 적용하기위한 정책설정 : $IPTABLES -P INPUT ACCEPT : $IPTABLES -F INPUT : $IPTABLES -P OUTPUT ACCEPT : $IPTABLES -F OUTPUT : $IPTABLES -P FORWARD DROP : $IPTABLES -F FORWARD : $IPTABLES -t nat -F : : # iptables rule정책설정 : $IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT : $IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT : $IPTABLES -A FORWARD -j LOG : : # ip-masq설정 : $IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE : : 밑에는 커널 설정한겁니다. : 커널 설정 : *Networking Options 란에서 : *Network packet filtering (CONFIG_NETFILTER) : *Networking Options->Netfilter Configuration 란에서 : *Connection tracking (CONFIG_IP_NF_CONNTRACK) : *FTP Protocol support (CONFIG_IP_NF_FTP) : *IP tables support (CONFIG_IP_NF_IPTABLES) : *Connection state match support (CONFIG_IP_NF_MATCH_STATE) : *Packet filtering (CONFIG_IP_NF_FILTER) : *REJECT target support (CONFIG_IP_NF_TARGET_REJECT) : *Full NAT (CONFIG_IP_NF_NAT) : *MASQUERADE target support (CONFIG_IP_NF_TARGET_MASQUERADE) : *REDIRECT target support (CONFIG_IP_NF_TARGET_REDIRECT) : *Packet mangling (CONFIG_IP_NF_MANGLE) : *LOG target support (CONFIG_IP_NF_TARGET_LOG)--Written by the Black Knight
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved