# Disables packet forwarding net.ipv4.ip_forward = 1 라고 /etc/sysctl.conf 파일에다가 추가해줘도 됩니다. 레뎃6.2에서 사용중입니다. 7대는 해보지 않았구요... : <pre> : 레드햇 7.2에는 adsl-setup이나 netcfg가 없어서 당황했습니다. : 그리고, /etc/rc.d/rc.local에서 ipchains 설정할때 : echo "1" > /proc/sys/net/ipv4/ip_forward를 추가하지 않으면 : 매스커레이딩도 안되더군요. (와우 파란에서는 없이도 잘도 되던것이...) : : 암튼, iptables로도 삽질을 해봤는데 잘 안되서리(왠만한 경우의 수는 다 해봤음) : 일단 잘 작동하는 ipchains로만 올리겠습니다. : : 아참... 검색하다보니 echo "1" > /proc/sys/net/ipv4/ip_forward에 대해서 : 어떤 분이 궁금해하시던데, 책 뒤져보다 나와있길래 함 적어보겠습니다. : 저도 그전부터 궁금해 왔었는데 이제야 알게 되었습니다. : : /proc/sys/net/ipv4/ip_forward 디폴트 값이 0으로 되어 있다는군요. : 0 일때는 커널이 네트워크 인터페이스들 사이의 패킷 포워딩을 안하는 것이고요. : 1로 바꾸면 패킷 포워딩을 허용한답니다. 라우터 기능이나 매스커레이딩을 하려면 : 1로 바꾸어 줘야겠죠. /proc 디렉토리 밑에 있는 파일의 값을 변경했다고 해서 : 재부팅 해도 유지 되는게 아니기 때문에 시동 스크립트에 넣어줘야 합니다. : 비슷한 예로 ICMP 패킷에 응답을 안하게 하려면 : echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all : : [root@localhost root]# ls /proc/sys/net/ipv4/ : conf ip_local_port_range tcp_max_syn_backlog : icmp_destunreach_rate ip_no_pmtu_disc tcp_max_tw_buckets : icmp_echo_ignore_all ip_nonlocal_bind tcp_mem : icmp_echo_ignore_broadcasts ipfrag_high_thresh tcp_orphan_retries : icmp_echoreply_rate ipfrag_low_thresh tcp_reordering : icmp_ignore_bogus_error_responses ipfrag_time tcp_retrans_collapse : icmp_paramprob_rate neigh tcp_retries1 : icmp_timeexceed_rate route tcp_retries2 : igmp_max_memberships tcp_abort_on_overflow tcp_rfc1337 : inet_peer_gc_maxtime tcp_adv_win_scale tcp_rmem : inet_peer_gc_mintime tcp_app_win tcp_sack : inet_peer_maxttl tcp_dsack tcp_stdurg : inet_peer_minttl tcp_ecn tcp_syn_retries : inet_peer_threshold tcp_fack tcp_synack_retries : ip_autoconfig tcp_fin_timeout tcp_syncookies : ip_conntrack_max tcp_keepalive_intvl tcp_timestamps : ip_default_ttl tcp_keepalive_probes tcp_tw_recycle : ip_dynaddr tcp_keepalive_time tcp_window_scaling : ip_forward tcp_max_orphans tcp_wmem : : : : =============================================================================== : : 레드햇 7.2에서 ipchains로 매스커레이딩 하기 : : ------------------------------------------------------------------------------- : 1) ADSL 접속 : ------------------------------------------------------------------------------- : : 제가 하나로를 써서 하나로 DNS로 하겠습니다. : 다른 ISP 사용하시는 분은 DHCP로 설정 하시거나, 네임서버 IP만 바꾸면 됩니다. : : 처음 깔때 아나콘다에서 : eth0 [*] 부팅시 활성화 IP 192.168.0.2 / Netmask 255.255.255.0 [*] -- 인터넷연결 : eth1 [*] 부팅시 활성화 IP 192.168.0.1 / Netmask 255.255.255.0 [*] ------ 내부용 : 다른부분 입력하지 말고 IP와 Net마스크만 입력. 부팅시 활성화에만 체크 : : adsl-setup이 없길래 와우 파란 CD에 있는 rp-pppoe RPM을 이용해서 깔았음. : 메뉴에서 Internet Confiuration Wizard를 사용해서 편리하게 할수도 있다고 함. : : 만일 와우의 rp-pppoe로 ADSL을 설정하려면 : # adsl-setup에서 : USERNAME : hanaroID@hanaro : INTERFACE : eth0 : demand value : no : DNS information : 210.220.163.82 : secondary DNS information : 210.94.6.67 : PASSWORD : 두번 입력 : firewall type : 0 - NONE : : 부팅시 자동접속을 위해 /etc/rc.d/rc.local 마지막에 adsl-start 추가 : : ------------------------------------------------------------------------------- : 2) 매스커레이딩 : ------------------------------------------------------------------------------- : : # setup에서 Firewall Configuration --- [*] No Firewall : System Services ---------- [*] ipchains : [ ] iptables : : 예전 와우 파란에서에는 # netcfg을 입력하고 Routing 텝에서 : [*] Network Packet Forwarding(IPV4) : 이런 식으로 활성화 했으나 레드햇 7.2에서는 netcfg가 없어서 놀랬습니다.(ㅡ_ㅡ : 대신 # firewall-config을 입력하고 : [New]-[*]Input & Masquerade-[Ok]-[Apply] : : /etc/rc.d/rc.local 파일을 열고 adsl-start 다음에 아래내용을 추가 : echo "1" > /proc/sys/net/ipv4/ip_forward : ipchains -P forward DENY : ipchains -A forward -s 192.168./24 -j MASQ : : 다 되었다면 재부팅해서 인터넷 접속과 매스크레이딩이 자동으로 되는지 확인. : : ------------------------------------------------------------------------------- : 3) 인터넷 공유시 클라이언트로 쓸 Windows 2000 Server 설정 : ------------------------------------------------------------------------------- : : Windows 2000 Server를 아래와 같이 설정하고 인터넷 연결을 해본다. : IP 192.168.0.3 : SM 255.255.255.0 : GW 192.168.0.1 : DNS 210.220.163.82 : DNS 210.94.6.67 : : ------------------------------------------------------------------------------- : </pre> : -- : 5 /|/ O B !--:wq!