>> Read Reply from No. 1893 article  
RE: 다른방법은...

등록 2001-11-20 11:04:00     조회 4
이름 Sopp    

		# Disables packet forwarding
net.ipv4.ip_forward = 1
 라고 /etc/sysctl.conf 파일에다가 추가해줘도 됩니다.
레뎃6.2에서 사용중입니다.
7대는 해보지 않았구요...
  : <pre>
: 레드햇 7.2에는 adsl-setup이나 netcfg가 없어서 당황했습니다.
: 그리고, /etc/rc.d/rc.local에서 ipchains 설정할때
: echo "1" > /proc/sys/net/ipv4/ip_forward를 추가하지 않으면
: 매스커레이딩도 안되더군요. (와우 파란에서는 없이도 잘도 되던것이...)
:
: 암튼, iptables로도 삽질을 해봤는데 잘 안되서리(왠만한 경우의 수는 다 해봤음)
: 일단 잘 작동하는 ipchains로만 올리겠습니다.
:
: 아참... 검색하다보니 echo "1" > /proc/sys/net/ipv4/ip_forward에 대해서
: 어떤 분이 궁금해하시던데, 책 뒤져보다 나와있길래 함 적어보겠습니다. 
: 저도 그전부터 궁금해 왔었는데 이제야 알게 되었습니다.
:
: /proc/sys/net/ipv4/ip_forward 디폴트 값이 0으로 되어 있다는군요.
: 0 일때는 커널이 네트워크 인터페이스들 사이의 패킷 포워딩을 안하는 것이고요.
: 1로 바꾸면 패킷 포워딩을 허용한답니다. 라우터 기능이나 매스커레이딩을 하려면
: 1로 바꾸어 줘야겠죠. /proc 디렉토리 밑에 있는 파일의 값을 변경했다고 해서
: 재부팅 해도 유지 되는게 아니기 때문에 시동 스크립트에 넣어줘야 합니다.
: 비슷한 예로 ICMP 패킷에 응답을 안하게 하려면
: echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
:
: [root@localhost root]# ls /proc/sys/net/ipv4/
: conf                               ip_local_port_range    tcp_max_syn_backlog
: icmp_destunreach_rate              ip_no_pmtu_disc        tcp_max_tw_buckets
: icmp_echo_ignore_all               ip_nonlocal_bind       tcp_mem
: icmp_echo_ignore_broadcasts        ipfrag_high_thresh     tcp_orphan_retries
: icmp_echoreply_rate                ipfrag_low_thresh      tcp_reordering
: icmp_ignore_bogus_error_responses  ipfrag_time            tcp_retrans_collapse
: icmp_paramprob_rate                neigh                  tcp_retries1
: icmp_timeexceed_rate               route                  tcp_retries2
: igmp_max_memberships               tcp_abort_on_overflow  tcp_rfc1337
: inet_peer_gc_maxtime               tcp_adv_win_scale      tcp_rmem
: inet_peer_gc_mintime               tcp_app_win            tcp_sack
: inet_peer_maxttl                   tcp_dsack              tcp_stdurg
: inet_peer_minttl                   tcp_ecn                tcp_syn_retries
: inet_peer_threshold                tcp_fack               tcp_synack_retries
: ip_autoconfig                      tcp_fin_timeout        tcp_syncookies
: ip_conntrack_max                   tcp_keepalive_intvl    tcp_timestamps
: ip_default_ttl                     tcp_keepalive_probes   tcp_tw_recycle
: ip_dynaddr                         tcp_keepalive_time     tcp_window_scaling
: ip_forward                         tcp_max_orphans        tcp_wmem
:
:
:
: ===============================================================================
:
:  		   레드햇 7.2에서 ipchains로 매스커레이딩 하기
:
: -------------------------------------------------------------------------------
: 1) ADSL 접속
: -------------------------------------------------------------------------------
:
: 제가 하나로를 써서 하나로 DNS로 하겠습니다.
: 다른 ISP 사용하시는 분은 DHCP로 설정 하시거나, 네임서버 IP만 바꾸면 됩니다.
:
: 처음 깔때 아나콘다에서
: eth0 [*] 부팅시 활성화 IP 192.168.0.2 / Netmask 255.255.255.0 [*] -- 인터넷연결
: eth1 [*] 부팅시 활성화 IP 192.168.0.1 / Netmask 255.255.255.0 [*] ------ 내부용
: 다른부분 입력하지 말고 IP와 Net마스크만 입력. 부팅시 활성화에만 체크
:
: adsl-setup이 없길래 와우 파란 CD에 있는 rp-pppoe RPM을 이용해서 깔았음.
: 메뉴에서 Internet Confiuration Wizard를 사용해서 편리하게 할수도 있다고 함.
:
: 만일 와우의 rp-pppoe로 ADSL을 설정하려면
: # adsl-setup에서
: USERNAME : hanaroID@hanaro : INTERFACE : eth0
: demand value : no
: DNS information : 210.220.163.82
: secondary DNS information : 210.94.6.67
: PASSWORD : 두번 입력
: firewall type : 0 - NONE
:
: 부팅시 자동접속을 위해 /etc/rc.d/rc.local 마지막에 adsl-start 추가
:
: -------------------------------------------------------------------------------
: 2) 매스커레이딩
: -------------------------------------------------------------------------------
:
: # setup에서 Firewall Configuration --- [*] No Firewall
:             System Services ---------- [*] ipchains
:                                        [ ] iptables
:
: 예전 와우 파란에서에는 # netcfg을 입력하고 Routing 텝에서
: [*] Network Packet Forwarding(IPV4)
: 이런 식으로 활성화  했으나 레드햇 7.2에서는 netcfg가 없어서 놀랬습니다.(ㅡ_ㅡemoticon
: 대신 # firewall-config을 입력하고
: [New]-[*]Input & Masquerade-[Ok]-[Apply]
:
: /etc/rc.d/rc.local 파일을 열고 adsl-start 다음에 아래내용을 추가
: echo "1" > /proc/sys/net/ipv4/ip_forward
: ipchains -P forward DENY
: ipchains -A forward -s 192.168.emoticon/24 -j MASQ
:
: 다 되었다면 재부팅해서 인터넷 접속과 매스크레이딩이 자동으로 되는지 확인.
:
: -------------------------------------------------------------------------------
: 3) 인터넷 공유시 클라이언트로 쓸 Windows 2000 Server 설정
: -------------------------------------------------------------------------------
:
: Windows 2000 Server를 아래와 같이 설정하고 인터넷 연결을 해본다.
: IP 192.168.0.3
: SM 255.255.255.0
: GW 192.168.0.1
: DNS 210.220.163.82
: DNS 210.94.6.67
:
: -------------------------------------------------------------------------------
: </pre>
: --
: 5 /|/ O B !--:wq!
이름
암호


>> 관련글
1893 레드햇 7.2에서 ipchains로 매스커레이딩 하기  Snob  2001.11.19  ....
  답장 RE: 다른방법은...  Sopp  2001.11.20  ....
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.73 초 ] 작업시간: [ 0.23 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791098582
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.