전에 질문을 드렸는데 80 포트에 대해서는 해결됬습니다...
그런데 아직도 ftp 연결이 수상하게 되네요...
다음은 ftp접속시 에러입니다.
ftp 203.256.35.5
Connected to 203.256.35.5.
220 Microsoft FTP Service
Name (203.256.35.5:tobabo): anonymous
331 Anonymous access allowed, send identity (e-mail name) as password.
Password:
230 Anonymous user logged in.
ftp> ls
500 Invalid PORT Command.
150 Opening ASCII mode data connection for file list.
밑의 내용은 저번에 질문한 내용입니다...
iptables -A POSTROUTING -t nat -o eth0 -j SNAT --to 203.256.35.5
iptables -A POSTROUTING -t nat -o eth1 -j SNAT --to 192.168.1.1
요렇게 양방향으로 nat 하시면 내부도 접속이 될것입니다.
: 매스커래이딩 해서 내부 컴퓨터를 쓰고 있습니다.
:
: 리눅스 박스 시스템
: eth0 공인아이피(203.256.35.5)
: eth1 사설아이피(192.168.1.1)
:
: 내부 웹서버
: eth0 192.168.1.2
:
: 이렇게 시스템을 구성해놨습니다..
: iptables -t nat -A PREROUTING -s 192.168.1.0/24 -j MASQUERADE
: iptables -t nat -A PREROUTING -d 203.256.35.5 -p tcp --dport 80 -j DNAT
: --to 192.168.1.2
:
: 이렇게 하면 외부 즉 외부의 공인아피 쓰는 곳에서는 포워딩이 되서
: 내부 컴퓨터에 접속할 수 있습니다.
: 그러나 내부망 사설아이피 쓰고 있는 컴퓨터들은 꼭 192.168.1.2로만
: 접속되고 203.256.35.5로는 접속이 안되네요..
:
: 전에도 올렸는데 답변내용되로 하니깐 안되서 다시 올립니다.
:
: --