>> Read No. 1913 article  
[질문]ip 마스커레이드와 m$ 의 SMB 프로토콜

등록 2000-08-07 12:15:00     조회 1
이름 라키시스    

		IP 마스커레이딩을 성공적으로 했습니다.
그런데 문제가 하나 있어서
오랜 삽질 끝에 감히 질문을 하나 올립니다.
다름이 아니라...
마스커레이딩 서버 너머에 있는 윈두그 도메인에
마스커레이딩 서버 내부에 있는 윈두그 클라이언트가
접근을 못한다는 것입니다.
 저희 사내 네트워크는 다음과 같이 구성되어 있었습니다.
 +---------------------------------------------------------+
|        윈독 도메인 xxxx                                 |
| +-----------+ +-----------+ +-----------+ +-----------+ |
| |윈독 NT서버| |   윈독98  | |   윈독98  | |   윈독98  | |
| |203.255.x.x| |203.255.x.x| |203.255.x.x| |203.255.x.x| |
| +-----+-----+ +------+----+ +------+----+ +------+----+ |
+---------------------------------------------------------+
                                                     
그런데, ip 주소가 모자라는 관계로 리눅스 마스커레이딩 서버를
구축했습니다. 커널 2.2.16을 컴파일하고, 마스커레이딩에 성공했습니다.
마스커레이딩 한 후의 네트웍은 다음과 같이 구성했습니다.
 +---------------------------------------------------------+
|        윈독 도메인 xxxx                                 |
| +-----------+ +-----------+ +-----------+ +-----------+ |
| |윈독 NT서버| |   윈독98  | |   윈독98  | |리눅스masq | |
| |203.255.x.x| |203.255.x.x| |203.255.x.x| |203.255.x.x| |
| |           | |           | |           | |192.168.0.1| |
| +-----+-----+ +------+----+ +------+----+ +------+----+ |
+--------------------------------------------------|------+
                                                   |
      +--------------+-------------+-------------+-+
      |              |             |             |
+-----+-----+ +------+----+ +------+----+ +------+----+
|   윈독98  | |   윈독98  | |   윈독98  | |   윈독98  |
|192.168.0.2| |192.168.0.3| |192.168.0.4| |192.168.0.5|
+-----+-----+ +------+----+ +------+----+ +------+----+
 리눅스 마스커레이딩 서버에는 삼바도 같이 설치했습니다.
윈독 도메인 xxxx 내부에 있는 윈두그 컴에서 네떡 환경을 클릭하면
리눅스 마스커레이딩 서버는 잘 보입니다. 삼바도 제대로 돌아가고 있져.
그리고, /etc/smb.conf 파일에
interface 항목도 설정해 주어서 이더넷 카드 두개가 다 삼바 서버에
인식이 됩니다.
그래서 도메인 바깥에 있는 윈독 98 컴퓨터 (ip 가 192.168.x.x 인) 에서도
네떡 환경을 클릭하면 리눅스 마스커레이딩 서버까지 잘 보입니다.
 문제는 도메인 내부에 있는 윈독98 (ip 가 203.255.x.x 인) 에서는
마스커레이딩한 ip 를 쓰는 98 컴들이 안보이고,
또, 마스커레이딩한 ip 를 쓰는 98 컴들에서는 도메인 내부의 컴들이
안보인다는 것입니다.
그러나 두개의 네트웍의 교집합(?)인 마스커레이딩 서버는
양쪽에서 모두 잘 보입니다.
 삼바 설정을 하면 어떻게 다 잘보이는 방법이 있는 거 같은데...
(ip masquerade howto 에 그렇게 나와 있더군요 -_-;)
삼바 설정을 가지고 며칠을 해 보았지만..
역시 허접한 저로서는 방법이 없더군요...
 마스커레이딩 한 내부의 컴퓨터에서 (ip 192.168.x.x) 외부의 컴퓨터에
smb 를 이용해서 접근을 한다든지, 외부의 컴에서 내부의 컴에 smb 를 이용
해서
접근을 할 수 있는 방법이 있는지요?
 m$ 지식 베이스에서는 NetBIOS 프로토콜 헤더에
소스 ip 가 포함되어서 나가게 되는데, NAT 에서 넷바이오스 헤더에 포함된
소스 IP 까지는 번역(?:translation)하지 않는데,
NetBIOS 데이타그램을 받은 컴에서 넷바이오스 헤더에 포함된
소스 ip 에 대한 정보를 이용해서 그 ip 로 직접 응답을 하기 때문에
NAT 를 넘어서(across) 주고받는 NetBIOS 패킷은
제대로 전달되지 않을 수 있다고 나와 있군요..
 하우투에서는 삼바를 이용하는 방법과
vpn 을 이용한 방법을 소개해 놓았던데..
vpn 을 이용한 방법은 도무지 어떻게 하는건지 모르겠군요 -_-;
 혹시 이러한 설정에 성공하신 분 계시면 가르침 부탁드립니다.
아니면.. 커널의 ip 마스커레이딩 부분의 소스를 고쳐서
넷바이오스 프로토콜까지 생각한 마스커레이딩 해 주도록 해야 하나요?
가르침 꼭 부탁드립니다. (위에 그림 그리느라 애썼습니다. 꼭 답변..)
 흑흑흑... T_T
이름
암호


>> 관련글
1913 [질문]ip 마스커레이드와 m$ 의 SMB 프로토콜  라키시스  2000.08.07  ....
  답장 RE: [질문]ip 마스커레이드와 m$ 의 SMB 프로토콜  김정태  2000.08.07  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.67 초 ] 작업시간: [ 0.03 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789830235
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.