>> Read No. 56597 article  
마스커레이딩 후 클라이언트에서...

등록 2002-09-07 22:47:00     조회 5
이름 정지현    

		iptables를 이용해서 마스커레이딩 해서 사설네트웍을
구축하려고 합니다. 뭐.. 인터넷 공유.. 하려구요
그래서 kldp에서 아래 문서를 구해서 그대로 따라 했죠
저희집은 한국통신 adsl입니다.
동적 ip죠
아무튼 아래와 같이 해주고 클라이언트 컴에서 ip주소등등을
적어주었구요.............
본문입니다...
 ------------------------------------------------------
 외부 랜카드는 eth0, 외부 IP는 123.12.23.43, 그리고 내부 랜카드는 eth1라고 가정한다면:
 $> modprobe ipt_MASQUERADE # 만약 실패하더라도 다음을 계속하시오.
$> iptables -F; iptables -t nat -F; iptables -t mangle -F
$> iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 123.12.23.43
$> echo 1 > /proc/sys/net/ipv4/ip_forward
  Dial-up 연결의 경우:
 $> modprobe ipt_MASQUERADE # 만약 실패하더라도 다음을 계속하시오.
$> iptables -F; iptables -t nat -F; iptables -t mangle -F
$> iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
$> echo 1 > /proc/sys/net/ipv4/ip_forward
  그리고 보안을 위해:
 $> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$> iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
$> iptables -P INPUT DROP  # 위의 두 줄이 성공했을 경우에만
$> iptables -A FORWARD -i eth0 -o eth0 -j REJECT
  Dial-up 연결의 경우 (eth0을 내부랜카드로 이용시):
 $> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$> iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT
$> iptables -P INPUT DROP  # 위의 두 줄이 성공했을 경우에만
$> iptables -A FORWARD -i ppp0 -o ppp0 -j REJECT
  ------------------------------------------------------------
 위와 같이 시도한 후. 클라이언트에서 ping을 하면
내부네트웍끼리의 핑은 다 됩니다.
ping 192.168.0.1, ping 192.168.0.10 등은 잘 되죠
그런데 외부는 안나갑니다.
ping 168.126.63.1
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
 안되죠....
 지금 멀티os로 xp를 같이 쓰고 있구요... xp에서는 인터넷 공유가 잘 되고 있습니다..
 제가 뭘 잘못한걸까요??
커널에서의 iptables는 지원 되고있습니다..
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.15 초 ] 작업시간: [ 0.46 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791211174
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.