>> Read No. 23136 article  
ipchains때문인지 외부에서 리눅스서버로 웹접속이
안됩니다.

등록 2001-03-07 22:29:00     조회 1
이름 ninetwo    

		집에 컴이 Linux(알짜6.0), NT4.0, Win98 이렇게 세대가 있습니다.
주소는 각각 192.168.0.3, 192.168.0.2, 192.168.0.1  입니다.
 리눅스가 ISDN으로 외부랑 24시간 접속된 상태고(정액제 ^^), 매스커레이딩 시켜서
세대모두 인터넷이 가능한 상태입니다.
 그런데, 리눅스의 아파치 웹서버(80 port)와 ssd(22 port)를 밖에서 접속하고 싶은데
도무지 연결이 되질 않습니다.
보안때문에 세팅해놓은 ipchains 때문이 아닌가 하는데, 아무리 공부해봐도
문제를 찾아낼수가 없더군요.
 일단. 세팅명령어는 아래와 같습니다.
 :input DENY
ipchains -A input -s 152.149.12.130 22  -p tcp -j ACCEPT
ipchains -A input ! -y -s 0.0.0.0/0 -p tcp -j ACCEPT
ipchains -A input -s 168.126.63.1 -p tcp -j ACCEPT
ipchains -A input -s 0.0.0.0/0 -p icmp -j ACCEPT
ipchains -A input -s 0.0.0.0/0 -p udp -j ACCEPT
ipchains -A input -i lo -j ACCEPT
ipchains -A input -i eth0 -j ACCEPT
ipchains -A input -s 0.0.0.0/0 80 -d 0.0.0.0/0 80 -p tcp -j ACCEPT
 :forward DENY
-A forward -s 192.168.0.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j MASQ
-A forward -s 192.168.0.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j MASQ
 :output ACCEPT
 입니다.
input부분의 내용을 첫째줄부터 하나씩 열거하면
 회사서버에서 집으로 ssd 접속 포트 accept,
접속시도하는 패킷을 제외한 모든 tcp 패킷을 accept,
DNS 서버로부터의 모든 tcp를 허용한다
모든 icmp 패킷의 input을 허용한다.
모든 udp 패킷의 input을 허용한다.
모든 local interface에서 input을 허용한다.
모든 eth0 인터페이스에서 input을 허용한다.
모든 80번 포트에서 input을 허용한다. (www)
 그리고, ipchains -L 이라고 치면 아래와 같이 나오구요.
 [root@localhost /root]# ipchains -L
Chain input (policy DENY):
target     prot opt     source                destination           ports
ACCEPT     tcp  ------  gatekeeper.dwship.com  anywhere              any ->   ssh
ACCEPT     tcp  !y----  anywhere              anywhere              any ->   any
ACCEPT     tcp  ------  ns.kornet.net         anywhere              any ->   any
ACCEPT     icmp ------  anywhere              anywhere              any ->   any
ACCEPT     udp  ------  anywhere              anywhere              any ->   any
ACCEPT     all  ------  anywhere              anywhere              n/a
ACCEPT     all  ------  anywhere              anywhere              n/a
ACCEPT     tcp  ------  anywhere              anywhere              www ->   www
Chain forward (policy DENY):
target     prot opt     source                destination           ports
MASQ       all  ------  192.168.0.0/24        anywhere              n/a
MASQ       all  ------  192.168.0.0/24        anywhere              n/a
Chain output (policy ACCEPT):
[root@localhost /root]#
처럼 나옵니다.
  참고로, /etc/hosts.allow 파일은
in.telnetd : 192.168.0.0/255.255.255.0, 152.149.12.130
in.ftpd : 192.168.0.0/255.255.255.0, 152.149.12.130
in.proftpd : 192.168.0.0/255.255.255.0, 152.149.12.130
이고,
 /etc/hosts.deny 파일은
in.telnetd : ALL : twist( /etc/host_check Y Y %a %c %d %h %n %p %s %u ) &
in.ftpd : ALL : twist( /etc/host_check Y Y %a %c %d %h %n %p %s %u ) &
in.proftpd : ALL : twist( /etc/host_check Y Y %a %c %d %h %n %p %s %u ) &
입니다.
 며칠째 다른 아파트에 사는 형한테 접속 테스트를 시키느라 미안해 죽겠슴다.
참고로, 제가 유동ip를 고정ip로 포워딩되는 (chung.zdns.net)가 있는데,
 거기로 ping을 때리면 반응이 분명히 옵니다.
그런데, http로 접속을 하면 안되거덩요.
게다가, 매스커레이딩으로 인터넷과 연결된 NT나 98장비에서는 그 부여받은
주소로 접속이 되거든요. 알다가도 모르겠슴다....--홈페이지 www.chungnyul.com
이름
암호


>> 관련글
23136 ipchains때문인지 외부에서 리눅스서버로 웹접속이 안됩니다.  ninetwo  2001.03.07  ....
  답장 RE: ipchains때문인지 외부에서 리눅스서버로 웹접속이 안됩니다.  꼼생꼰사  2001.03.07  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.41 초 ] 작업시간: [ 0.04 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789606497
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.