이것은 적수네동네 질답란에서
cnb라는 분의 글을 읽고 작성한 방법입니다.
비록 kldp에 how-to문서가 있다하나
원론적인 얘기들이 많고 어려운말이 있어서 아직도 이것때문에 밤잠 설치는
리눅서들을 위해서 글을 올립니다.
잘못된점이 있으면 고수님들이 지적해주시길 바랍니다.
저자신과 모두의 발전을 위해..
############## 저의 상황 ###############
전 경북대학교 2학년에 재학중인 황병희라고합니다.
저희 동아리에 할당받은 IP가 몇개있었는데,,
어떤 사정으로 인해 윈도우가 쓸 IP가 부족했습니다.
그래서 생각해낸것이 이 기법인데,,
리눅스박스에 랜카드하나를 추가시켜
이 랜카드에 사설IP로 게이트웨이를 설정하고
"ipchains"를 이용 여러번의 시행착오끝에 설치에 성공했습니다
리눅스박스한대 셀러론333
커널버전 2.2.14(레드햇)
랜카드
rtl8139 eth0<--마스커레이딩설정과 직접적인 상관없음
ne eth1<--이곳에 설정(핵심임)
######## 마스커레이딩 설정 시작 ##########
내부IP를 사용한 인터넷 공유
/etc/rc.d/rc.local 파일 제일 마지막에 다음을 추가
/etc/rc.d/rc.firewall
/etc/rc.d/rc.firewall파일을 만들고, 아래에 내용을 복사해서
붙여넣기를 선택.
저장하고 나서
chmod 700 /etc/rc.d/rc.firewall을 실행.
ipchains의 경우(커널 2.2.x)
#!/bin/sh
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -M -S 7200 10 160
/sbin/ipchains -A forward -s 172.16.0.2/24 -j MASQ
제일 마지막 줄에 있는 행을 자세히 참고했음.
/sbin/ipchains -A forward -s 172.16.0.2/24 -j MASQ
이 부분에 내부 IP중 telnet, ftp, web를 사용하고자 하는 컴퓨터의
IP를 기록하는것임.
현재 설정은
172.16.0.2의 IP를 가진 컴퓨터(윈도우 클라이언트)를
설정해 놓은 것임.
172.16.0.3, 172.16.0.4의 ip를 가지고 있다면 다음과 같이 적어주면 됨.
/sbin/ipchains -A forward -s 172.16.0.2/24 -j MASQ
/sbin/ipchains -A forward -s 172.16.0.3/24 -j MASQ
/sbin/ipchains -A forward -s 172.16.0.4/24 -j MASQ
netcfg이용 네트워킹 설정.
리눅스서버에 랜 카드는
두개가 있는데,
랜 카드는 칩셋명이 서로 다름.
인터페이스에서 eth0는 학교공인 ip를 기록.
인터페이스에서 eth1은 추가를 선택하여
IP에 172.16.0.1을 기록
하고 장치명에 eth1을 적고 넷마스크에 255.255.
을 기록.
라우팅 부분에서
default gateway는 정상적으로 받은 게이트웨이를 기록했음.
default device는 eth0
아래에서 추가를 선택하여
device : eth1
netmask : 255.255.
network : 172.16.
gateway : 172.16.0.1
을 기록하고 ipv4(포워딩 yes)에 체크를 했음.
저장 후 시스템을 재부팅.
윈도우 시스템의 네트워크 설정.
ip : 172.16.0.2
netmask : 255.255.
gateway : 172.16.0.1
dns : 155.230.10.2 (경북대학교 네임서버)
을 기록하고 저장한 후 시스템을 재시작.
PC대 PC는 크로스케이블--------
허브일경우 다이렉트 선이며… eth1에서 1번 포트삽입. Uplink(X)
2번 포트는 클라이언트 삽입.(다이렉트)
난 허브를 선택했음.
############## 마스커레이딩 설정 끝 ############################
설정 결과 web,ftp,telnet 모두 잘 됨.
다시한번 cnb님께 감사드립니다.
--
펭귄 화이링~~~