>> Edit article
이름
제목
패스워드
네트워크 구성은 아래와 같습니다. 라우터----------허브-----------------웹서버,dns서버,mail서버 -----------------linux-box(마스크레이딩)--40대 PC : : wow-linux 7.0(까치) 사용 : : : : 마스크레이딩사용 옵션은 다음과 같다. : : -------->cat rc.firewall : : #ipchains -A forward -s 192.168.0.0/24 -d! 192.168.0.0/24 -j MASQ : : depmod -a : : modprobe ip_masq_ftp : : modprobe ip_masq_irc : : modprobe ip_masq_vdolive : : modprobe ip_masq_autofw : : modprobe ip_masq_cuseeme : : #modprobe ip_masq_portfw : : #modprobe ip_masq_user : : ipchains -M -S 7200 10 160 : : ipchains -P forward DENY : : ipchains -A forward -s 192.168.0.0/24 -j MASQ : : echo "1" > /proc/sys/net/ipv4/ip_forward : : RFC1812 IP spoof deny , SETTING : : for pfile in /proc/sys/net/ipv4/conf/*/rp_filter : : do : : echo "1" > $pfile : : done : : : : if ip spoofing, logging : : echo "1" > /proc/sys/net/ipv4/conf/all/log_martians : : : : smurfing attack deny : : echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts : : : : ip spoofing deny : : ipchains -A input -i eth0 -s 10.0.0.0/8 -d 0/0 -j DENY : : ipchains -A input -i eth0 -s 127.0.0.0/8 -d 0/0 -j DENY : : ipchains -A input -i eth0 -s 172.16.0.0/16 -d 0/0 -j DENY : : ipchains -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DENY : : : : 위와 같이 설정 되어 있다. : : 아이피 부족으로 linux에 마스크레이딩을 사용하여 인터넷을 사용하고 있습니 다. DNS서버 mail서버 web서버는 실제 IP를 사용하여 연결되어 있는 상태입니다. 나머지 클라이언트들은 마스크레이딩으로 연결되어 있는 상대이구요. 문제는 마스크레이딩으로 뒤에 연결된 PC들이 자신의 회사 홈페이지에 접속 할 수 없다. "페이지를 표시할 수 없습니다."메시지만 출력하고 나오지 않습니다. 더 이상한것은 외부 사이트 접속이 아주 잘 작동합니다. 예를들어 www.empas.com www.google.com등등 아주 잘 작동합니다. 외부에서도 저희 홈페이지는 아주 잘 작동합니다. 유독 마스크레이딩에 물려있는 클라이언들은 저희 회사 홈페이지만 못들어 갑니다. 이유를 할 수 가 없습니다. 원인 마스크레이딩의 ipchain 설정에 문제가 있을 것 같은데 도움 부탁드립니다. 참고로 옵션들중 전부 제거하고 아래 두개만 사용해도 접속되지 않습니다. : : ipchains -P forward DENY : : ipchains -A forward -s 192.168.0.0/24 -j MASQ -------------------------------------------------------------------------이 곳에 서명을 적어주십시오. obsecure....^^ 리눅스 초보가 ...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved