>> Edit article
이름
제목
패스워드
네트워 구성은 다음과 같습니다. 라우터-----허브---------웹서버 ---------DNS ---------Mail서버 ---------Linux Box(머스크레이딩)--------클라이언트(40대) 1.공인 IP사용 - 웹서버,DNS서버, MAIL서버 2.linux서버-랜커드 2개 설치 공인IP와 사설아이 설정(192.168.0.1) 3. (클라이언트)40대pc들 -사설아이 사용 (192.168.0.2 ~ 255) 클라이언트에서 인터넷 아무런 문제 없이 잘 됩니다. 예를들어 야후, 엠파스등등 접속 가능합니다 ftp또한 아주 잘 됩니다...스트리밍 서비스도 아주 잘됩니다. 문제는 저희 회사 홈페이지에 접속 할수 없습니다. 직접 url에 IP를 적어도 접속되지 않습니다. (참고로 저희 홈페이지는 아무런 문제 없이 아주 잘 작동합니다. 외부에서 저희 회사 홈페이지가 잘 작동하는 걸 확인했습니다. 게임방, 기타 adsl에서도 아주 접속이 잘됩니다.) 문제는 마스크레이딩에 ipchains에 있는 것 같습니다. 다음은 현재 사용중인 옵션입니다. 옵션은rc.firewall파일에 넣어 사용중입니다. #ipchains -A forward -s 192.168.0.0/24 -d! 192.168.0.0/24 -j MASQ depmod -a modprobe ip_masq_ftp modprobe ip_masq_irc modprobe ip_masq_vdolive modprobe ip_masq_autofw modprobe ip_masq_cuseeme #modprobe ip_masq_portfw #modprobe ip_masq_user ipchains -M -S 7200 10 160 ipchains -P forward DENY ipchains -A forward -s 192.168.0.0/24 -j MASQ echo "1" > /proc/sys/net/ipv4/ip_forward RFC1812 IP spoof deny , SETTING for pfile in /proc/sys/net/ipv4/conf/*/rp_filter do echo "1" > $pfile done if ip spoofing, logging echo "1" > /proc/sys/net/ipv4/conf/all/log_martians smurfing attack deny echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts ip spoofing deny ipchains -A input -i eth0 -s 10.0.0.0/8 -d 0/0 -j DENY ipchains -A input -i eth0 -s 127.0.0.0/8 -d 0/0 -j DENY ipchains -A input -i eth0 -s 172.16.0.0/16 -d 0/0 -j DENY ipchains -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DENY 클라이언트에서 회사 홈페이지가 접속이 되지 않습니다. 만약 위의 옵션에 문제가 없다면 linux Box-뒤쪽에 dns서버를 운영해야되는지요 ? 답변 부탁드리겠습니다. ------ 리눅스 초보자 --------이 곳에 서명을 적어주십시오. obsecure....^^
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved