>> Read No. 50065 article  
iptable 문제인데 고수님들 좀 도와주세요..아예 내부
로 안 들어가요?

등록 2002-05-30 14:11:00     조회 1
이름 humanguy7    

		공인 아이피가 4개가 있는데 이것을 다 살리면서 방화벽 구축을 할려고
하는데 어떻게 하는지..
 1. 이렇게 했는데 이상하게 인터넷도 안 되고, ping도 안 통하는데 어디가 잘
못되었는지 좀 봐 주세요..
2. input,output,forward는 기본 정책입니다.
3. ping는 리눅스서버하고는 핑이 되는데,  밖에서는 안되고,밖으로도 안 나가요.
4. 클라이언트에서 nslookup을 하면 DNS를 못 찾는데 어떻게 하죠?
5. 포트번호를 정할때 dport부분이 있잖습니까?
 이 포트번호를 정하면 예를 들어 http에 8080이라고 할때 nt서버일 경우에
 iis에서도 8080으로 포트번호를 변경해 주어야 하나요?
 --|------------------|-----|---------|-- 60.30.205.202서버(http)
  | 리눅스 서버      |     |  허브   |-- 60.30.205.203서버(http,mail)
  |_(firewall 머신)__|     |_________|-- 60.30.205.204서버(ftp)     
   
  외부(61.37.214.201)-eth0 ip:61.37.214.201 MK:255.255.255.224
                           G.W:61.37.214.193 DNS:203.248.252.2
  내부(192.168.1.1)  -eth1 ip:192.168.1.1  MK:255.255.255.0
   
  60.30.205.202서버(http)=>ip:192.168.1.2  MK:255.255.255.0
GW:192.168.1.1
 60.30.205.203서버(http,mail)=>ip:192.168.134  MK:255.255.255.0
GW:192.168.1.1
 60.30.205.204서버(ftp) =>ip:192.168.1.4  MK:255.255.255.0 GW:192.168.1.1
 DNS:203.248.252.2
 
##############################################################
###########          FORWARD            ###############
##############################################################
  /sbin/iptables -Z FORWARD
  /sbin/iptables -P FORWARD ACCEPT
  /sbin/iptables -F FORWARD
  /sbin/iptables -A FORWARD -i eth1 -o eht1 -m state --state
ESTABLISHED,RELATED -j ACCEPT
  /sbin/iptables -Z FORWARD -i eth0 -o eth1 -j ACCEPT
  /sbin/iptables -Z FORWARD -j LOG
 
##############################################################
###########         OUTPUT               ###############
##############################################################
  /sbin/iptables -Z OUTPUT
  /sbin/iptables -P OUTPUT ACCEPT
  /sbin/iptables -F OUTPUT
 ##############################################################
###########         NAT                   ###############
##############################################################
  /sbin/iptables -t nat -F
   /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.202 -
-dport 8080 -j DNAT --to 192.168.1.2:80
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.203 -
-dport 8025 -j DNAT --to 192.168.1.3:25
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.203 -
-dport 8110 -j DNAT --to 192.168.1.3:110
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.203 -
-dport 8081 -j DNAT --to 192.168.1.3:81
  /sbin/iptables -t nat -A PREROUTING -p tcp -d 60.30.205.204 -
-dport 8021 -j DNAT --to 192.168.1.4:21
  /sbin/iptables -t nat -A PREROUTING -d  60.30.205.202 -j DNAT --to
192.168.1.2
  /sbin/iptables -t nat -A PREROUTING -d  60.30.205.203 -j DNAT --to
192.168.1.3
  /sbin/iptables -t nat -A PREROUTING -d  60.30.205.204 -j DNAT --to
192.168.1.4
 /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.2  -o eth0 -j SNAT --
to 60.30.205.202
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.3  -o eth0 -j SNAT --
to 60.30.205.203
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.4  -o eth0 -j SNAT --
to 60.30.205.204
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 60.30.205.201
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 191.168.1.1
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.29 초 ] 작업시간: [ 0.04 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791477961
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.