>> Read Reply from No. 40325 article  
RE: ip_masq(iptables)관한 질문...고수님들 제발 도와주
세요,,

등록 2002-01-21 14:29:00     조회 1
이름 강주병    

		제가 고순 아니지만.
아래 드롭설정이 이상하군요.
저러면 하부에서 오는 신호를 전부 먹어 버릴거 같은데요.
차라리 없에 주시고 시도 해 보시는 것이...
/sbin/iptables -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DROP
/sbin/iptables -P forward DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
 참고로 기우에서.
iptable설정은 설정하자마자 바로 적용되지 않는 경우도 있습니다. 중요하지
않다면 설정을 지우고 리부팅 해주시면 좋겠죠..
그럼 늘 행복하세요.
 : 안녕하세요...저의 글이 조금(?) 깁니다.....말 주변이 없다보니...끝까지 읽어주시면 감사
하겠습니다. :
: 현재 LinuxBox는 한컴 2.2(kernel-2.4.13)가 깔려있습니다..
: 전에는 와우파란7.1(kernel-2.2.18)을 썼었습니다.
:
: 저희집의 네트웍 구성은 아래와 같습니다..(그림 표현이 제대로 되질 않네요...ㅠㅠ)
: (Server 1대에 HUB 가 물려있고 그 HUB에 Client 2대가 물려있습니다.)
:
: client1(win98)(192.168.0.3) client2 (Turbo Linux)(192.168.0.2)
: ----------------------------- --------------------------------------
: | |
: ----------------------------------------------------------------------
: |
: -----
: HUB
: -----
: |
: 저의 server (Hancom Linux2.2)
: -----------------------------------
: eth0(한통 adsl연결 인터페이스)
: eth1(192.168.0.1)
: ppp0(실제 리얼아아피를 갖는 인터페이스)
:
:
: 위와 같은 네트웍 구성을 갖고 있습니다.
: 전에 와우를 쓸 때는 ipchains로 ip_masq를 했었습니다.
: 그런데 한컴으로 바꾸고서 ipchains를 쓸려고 했더니...
:
: ipchains: Incompatible with this kernel
:
: 위와 같은 메시지가 나오더라구요..
:
: 그래서 iptables를 쓸려고 자료를 뒤져서 거기에 적혀 있는데로 해봤으나 되질 않더군요...
: 현재 저의 Server의 상태를 말씀해 드리겠습니다.
:
: ------------------------------------------------------------------------------
: [root]# ifconfig
: eth0 Link encap:Ethernet HWaddr 00:01:02:48:D5:23
: UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
: RX packets:1407 errors:0 dropped:0 overruns:0 frame:0
: TX packets:1317 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:242341 (236.6 Kb) TX bytes:206897 (202.0 Kb)
:
: eth1 Link encap:Ethernet HWaddr 00:50:BF:75:F2:C8
: inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
: UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
: RX packets:25 errors:0 dropped:0 overruns:0 frame:0
: TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:2016 (1.9 Kb) TX bytes:822 (822.0 b)
:
: lo Link encap:Local Loopback
: inet addr:127.0.0.1 Mask:255.0.0.0
: UP LOOPBACK RUNNING MTU:16436 Metric:1
: RX packets:22 errors:0 dropped:0 overruns:0 frame:0
: TX packets:22 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:1196 (1.1 Kb) TX bytes:1196 (1.1 Kb)
:
: ppp0 Link encap:Point-to-Point Protocol
: inet addr:211.222.81.80 P-t-P:211.198.78.12 Mask:255.255.255.255
: UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
: RX packets:978 errors:0 dropped:0 overruns:0 frame:0
: TX packets:893 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:191849 (187.3 Kb) TX bytes:161727 (157.9 Kb)
: -------------------------------------------------------------------------------------
:
: [root]# route
: Kernel IP routing table
: Destination Gateway Genmask Flags Metric Ref Use Iface
: 211.198.78.12 * 255.255.255.255 UH 0 0 0 ppp0
: 192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
: 127.0.0.0 * 255.0.0.0 U 0 0 0 lo
: default 211.198.78.12 0.0.0.0 UG 0 0 0 ppp0
: --------------------------------------------------------------------------------------
:
: [root]# vi /etc/rc.d/rc.local
: 아래와 같이 rc.local파일의 끝부분에 추가를 해줬습니다.
: ...
: ...
: /sbin/depmod -a
: /sbin/modprobe ipt_MASQUERADE
:
: echo 1 > /proc/sys/net/ipv4/ip_forward <------ 포워딩하기 켬
:
: /sbin/iptables -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DROP
: /sbin/iptables -P forward DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
: /sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
: ------------------------------------------------------------------------------------------------
:
: [root@n152 root]# iptables -t nat -v -L
: Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes)
: pkts bytes target prot opt in out source destination
:
: Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
: 3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere
:
: Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
:
: ==> iptables을 확인해본 결과 MASQUERADE가 추가된걸 알 수 있습니다.
: -------------------------------------------------------------------------------------------
:
: Server에서 client로 ping을 날렸을때 핑은 잘 나갑니다.
: [root@n152 root]# ping 192.168.0.2
: PING 192.168.0.2 (192.168.0.2) from 192.168.0.1 : 56(84) bytes of data.
: 64 bytes from 192.168.0.2: icmp_seq=0 ttl=255 time=877 usec
: 64 bytes from 192.168.0.2: icmp_seq=1 ttl=255 time=447 usec
: 64 bytes from 192.168.0.2: icmp_seq=2 ttl=255 time=437 usec
:
: --- 192.168.0.2 ping statistics ---
: 3 packets transmitted, 3 packets received, 0% packet loss
: round-trip min/avg/max/mdev = 0.437/0.587/0.877/0.205 ms
:
: Client 에서 Server로 ping을 날렸을 때도 역시 잘 나갑니다.
:
: 그런데....
:
: Client에서 외부로 핑을 때리면 나가질 않습니다.
: [Client]# ping kornet.net
: 묵묵부답 ㅠㅠ
:
: ### 그런데 이상한건 iptables를 확인해 보면 3건의 패킷이 들어왔거나 나갔다는걸 알 수 있
: 습니다.
: [root@n152 root]# iptables -t nat -v -L
: Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes)
: pkts bytes target prot opt in out source destination
:
: Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
: 3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere <==확인
: Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
:
: -------------------------------------------------------------------------------------------
:
: 패킷이 들어와서 반응을 보인것 같은데....왜 마스커레이딩을 하지 못하는 걸까요?
: 제가 알고 있는것으로,,,,그리고 여러분들이 올려주신 좋은 자료들을 참고한 결과 최선의
: 방법을 택하고 한것 같은데....되질 않습니다..
:
: 고수님들....제가 뭘 빠뜨렸나요?.....그런게 아니라면 ...어딘가 의심이 가는곳이 있다거
: 나... 다시한번 확인해 봐야할 곳이 있다면...조언 부탁드립니다..
:
: 저는 더이상 어떻게 손을 봐야할지 모르겠습니다..
: 고수님들의 좋은 조언만 기다리고 있겠습니다...
: 끝까지 읽어주신 여러분께 감사의 말씀드립니다....(--)(__)
:
: 구럼....답글이 올때를 기다리면 전 또 삽질을.....
이름
암호


>> 관련글
40325 ip_masq(iptables)관한 질문...고수님들 제발 도와주세요,,  제발.....  2002.01.20  ....
  답장 RE: ip_masq(iptables)관한 질문...고수님들 제발 도와주세요,,  강주병  2002.01.21  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.59 초 ] 작업시간: [ 0.08 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1792239399
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.