: 안녕하셔요...
:
: 아침 출근길이 봄날씨 같군요...
:
: 다름이 아니라요..
:
: 전에 RedHat 6.2ko 버전을 잘 깔아서 마스쿼레이딩 해서
:
: 잘 사용하고 있었습니다.
:
: 그런데 커널을 2.4.1로 업그레이드 하면서..
:
: 마스쿼레이딩에 문제가 생겨서요...
:
: 커널 옵션 선택할때 어느 부분을 체크 해줘야지 2.4.1에서는
:
: 마스쿼레이딩이 가능한가요??
:
: 워낙에 느린 시스템이라 컴파일하고 테스트하고 시간이 장난 아니게
:
: 걸리네요....
:
: 참고로 저의 마스쿼레이딩 화일입니다.
:
:
: #!/bin/sh
: /sbin/depmod -a
: /sbin/modprobe ip_masq_ftp
: /sbin/modprobe ip_masq_irc
:
: echo "1" > /proc/sys/net/ipv4/ip_forward
:
: /sbin/ipchains -M -S 7200 10 160
: /sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ
:
: 그리고 2.4.1로 부팅했을때 저 마스쿼레이딩을 실행하면
:
: modprobe: Can't locate module ip_masq_ftp
: modprobe: Can't locate module ip_masq_irc
:
:
: 아시는분 답변좀 부탁드리겠습니다.
:
: 그럼 좋은 하루 보내셔요...
:
: --
: 우하하
물론 커널 2.4에서도 마스커레이딩이 가능합니다. 2.4에서는 이전의 2.2에서
쓰던 ipchains 말고 iptables를 이용해서 좀 더 향상된 기능의 패킷
제어가 가능합니다. 하지만 기존의 ipchains 스크립트를 계속 쓸 수 있도록
ipchains 모드를 에뮬레이트해주는 모듈을 제공합니다.
즉, 새롭게 iptables의 사용법을 배우셔서 셋팅을 하시거나 커널에서
ipchains 지원 모뮬을 만들어 놓고 이것을 로딩해서 이전 그대로
ipchains 스크립트를 쓰시면 됩니다.
- 성수,.
ps. 참고로 2.4에서 iptables에서 마스커레이딩을 할때 아래 모듈들이
올라갑니다. 모듈 이름을 보시고 대충(?) 커널 옵션을 선택할 수 있지
않을까요? 저도 이것 저것 해보다가 결국 찾아낸것인데 커널 옵션까지
지금 확인하기엔 시간이 많이 걸릴것 같네요. 어디 잘 정리된 문서가
있는곳을 아시는분??
ip_nat_ftp 3504 0 (unused)
ip_conntrack_ftp 2144 0 [ip_nat_ftp]
ipt_MASQUERADE 1472 2
iptable_nat 14304 1 [ip_nat_ftp ipt_MASQUERADE]
ip_conntrack 14880 2 [ip_nat_ftp ip_conntrack_ftp ipt_MASQUERADE iptable_nat]
iptable_filter 1856 0 (unused)
ip_tables 11904 5 [ipt_MASQUERADE iptable_nat iptable_filter]