: 안녕하세여....
: 드뎌 컴 2대 masq로 연결해서 인터넷 잘 사용하구 있습니당....^^
: masq사용하기 전에 쓰는 명령을 잘 몰라서 그러는데여....
:
: #echo 1 > /proc/sys/net/ipv4/ip_forward
: #ipchains -P forward DENY
: #ipchains -A forward -s 192.168.1.0/24 -j MASQ
:
: 위에 세줄 써주기 전에는 클라이언트 컴이 인터넷이 안돼데여....
:
: 1.첫번째 줄은 아예 뭔말인지 몰겠구여....
:
: 2. 두번째 줄은 forward에 정책(policy)를 DENY 하라는 뜻인것 같은데....
: 좀 쉬운 말루 풀어서 해석 부탁합니당.....
:
: 3. 마지막 세번째 줄....forward에 대한 정책이 DENY 인데 저렇게 써주면
: 어떤 의미인지요....
:
: 4. 글구 rc.local에다가 기냥 이데루 써주기만 하면 부팅돼면서 자동으로
: 실행되나여????
:
: 질문이 한꺼번에 많아서 죄송합니당.....
:
: --
: 이 곳에 서명을 적어주십시오.
:
: 서켜니......파팅
=====================================================
잘은 모르지만..제가 배운대로만..말씀드릴께여.
첫번째는 저도 ip-masq할때 하라고 해서 한거라..잘 모릅니다.
두번째 ipchains -P forward DENY는
흠.. -P는 정책을 변경하라는 말이고, forward는 말그대로 전달해주라는
말이되겠죠. 그리고, DENY는 무시하다,거부하다 이런말이되겠구요.
그러면 두번째는 현재의 기본정책을 변경한다.
또한,아래의 forward 사슬외의 forward에 관한것은 모두 거절한다는
의미가 될것입니다.
보통 ipchains -P XXX 이런것들은
ipchains -P input , ipchains -P ouput ... 이런식으로
forward,input,output 사슬을 만들어줄때 첫번째줄에 쓰는 사슬입니다.
보통 ipchains -P forward(input,output) 뒤에 DENY 또는 ACCEPT와
같이 붙여서 쓰입니다.
예를들어
ipchains -P input DENY
ipchains -A input -s 211.177.249.124 -d 0/0 23 -p tcp ACCEPT
이렇게한다면 ipchains의 input 기본정책을 변경한다,
그리고, 아래의 사슬규칙외에는 모두 거부(DENY)한다.
그럼..아래의 사슬은 모냐
아래는 발신지가 211.177.249.124 인 곳에서 작동되고있는 서버의 23번포트(텔넷)으로
들어오고자하면 허락해라... 하는 것이다.
그럼, 다른IP가 23번으로 들어오면 어떻게하느냐???
그것에대한 규칙은 위의 ipchains -P input DENY 에 한것과 같이
아래의 211.177.249.124 외에는 모두 거부한다고 정책을 설정했으므로...
다른 ip는 못들어오게되는것이다.
그리고,: #ipchains -A forward -s 192.168.1.0/24 -j MASQ 는
발신지가(-s) 192.168.1.0/24 인 사설IP에서 외부(0/0)로 나갈때
마치 서버의 공인IP인것처럼 행세해서 외부로 나가서(-j MASQ)
사설ip의 주소로 forward해라 하는 뜻이될겁니다.
그리고,-j MASQ는 오로지 forward와 같이 쓰이지 input,output와는
같이 쓰이지않습니다.
이만용씨가 쓰신 ipchains-HOWTO 봐보세여..
상당히 재미있을것입니다.--...