정말 속상합니다.
저는 지금 iptable의 NAT 기능을 구현하려고 합니다.
뭔가 설정이 누락된것 같은 기분이 들기는 한데 어떤것이 잘못되었는지 통
모르겠군요.
요 며칠 사이 이것 때문에 머리가 다 빠질것 같습니다.
남들은 월드컵 구경하라 이것 저것 좋은 시간 보내고 있는데 전 이 문제를
해결해야 하는 관계로
옴짝달짝 하지 못하고 있습니다. 제발 좀 좋은 소식 전해 주십시요. 월드텀
1승 처럼 말입니다.
어떻게 구축하는지 도움을 구하고 싶습니다.
1. 환경
==========================================
┌──────┐
공인망 HUB
└──────┘
|
|-----[PC-Y] IP:210.XX.XX.XX, S/M:255.255.255.0,
G/W:210.XX.XXX.XX
|
|
eth0:210.XX.XX.XX
┌──────┐
NAT Box(F/W) ( linux 7.2 )
└──────┘
eth1:192.168.0.1
|
┌──────┐
사설망 HUB
└──────┘
|
|
|-----[PC-A] IP:192.168.0.2, S/M:255.255.255.0, G/W:192.168.0.1
( NAT 대상 : 공인IP => 210.XX.XX.10 )
|-----[PC-B] IP:192.168.0.3, S/M:255.255.255.0, G/W:192.168.0.1
2. 방화벽 구동
==========================================
modprobe ipt_MASQUERADE
iptables -F
iptables -t nat -F
iptables -t mangle -F
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
3. NAT 적용
==========================================
iptables -t nat -A PREROUTING -d 210.XX.XX.10 -j DNAT --to 192.168.0.2
iptables -t nat -A OUTPUT -d 210.XX.XX.10 -j DNAT --to 192.168.0.2
iptables -t nat -A POSTROUTING -s 192.168.0.2 -j SNAT --to 210.XX.XX.10
4. 현상
==========================================
내부 PC-A 와 PC-B에서는 서로 ping 이 가능하지만 외부 PC-Y에서는 PC-A로
Ping 이
도달하지 않습니다.
뭐가 누락된것이지요??
혹시 NAT Box(F/W) 설치 시 주의 사항이라든가 추가 적인 작업이 요구되는
지..
전 별도의 설치는 없었습니다. 단지 FireWall/Router 패키지를 설치한것 외
에는 어떤
작업도 진행하지 않았습니다. 다른 문서를 참고해 보니 커널을 수정해서 재
컴파일 하고 있는것
같은데 이것도 하지 않았구요 만일 한다면 다른 방법은 없는지. 안해도 된다
면 어떤 방법이
있는지 알고 싶습니다.
이렇게 인터넷 상으로 질문하는 것이 프로그램 한지 6년 만에 처음입니다.
물론 그전에
하이텔이나 천리안에서 많이 이용해 왔지만..
좋은 답변 부탁합니다.