얼마전에 아래와 같은 질문을 하여 KLDP에서 iptables, NAT 등등을 참고하여
약간의 힌트를 얻었습니다.
그런데 몇 가지 질문이 있습니다.
1. 아래 그림과 같이 하기 위해서는 반드시 subnet으로 나누어야 합니까?
2. 만일 IP Masquerade를 이용하게되면(실제로 우리회사에서 조만간 ip가
부족할 것으로 보여서) network 1에서는 internet에 접속할 수 있겠지만
network 2에서 samba,telnet, rlogin, ftp 등을 사용하여
network 1에 접근할 수 있을까요?
3. 지금 linux machine에서는 ipchains가 동작하고 있는데 iptables로 바꿀려고
합니다. 단지 rpm -e ipchains-.x.x 로하고 iptables module을 loading
해야 할 것으로 보이는데 이 방법 말고 ipchains module을 unloading하고
iptables module을 loading하는 방법은 무었인지요?
(rmmod ipchians ---> device busy가 나옵니다.)
: 두개의 랜카드를 사용하여 다음과 같이 하려고 합니다.
:
: ------------------- <----network 1
: |
: |
: linux machine
: |
: |
: ------------------- <---network 2(회사 network)
:
: network 2 는 internet에 연결되어있습니다.
: 그런데 network 2의 특정 pc(또는 user, 우리회사 사람만)만
: network 1에 접근할 수 있고 network 1의 특정 사람만 linux machine을
: 통하여 internet에 접근할 수 있도록 하고 싶습니다.
:
: 제가 작업을 시작할 수 있도록 힌트부탁합니다.
:
: 감사합니다.
그 리눅스 박스로 NAT를 구성하면 됩니다.
http://kldp.org 에 가서 NAT라는 검색어로 찾아보세요.--이 곳에 서명을 적어주십시오