 |
 |
 |
 |
|
>> Read Reply from No. 40325 article |
|
RE: ip_masq(iptables)관한 질문...고수님들 제발 도와주
세요,,
|
 |
 |
 |
 |

등록 2002-01-21 14:29:00
조회 1
이름 강주병

|
 |
 |
제가 고순 아니지만.
아래 드롭설정이 이상하군요.
저러면 하부에서 오는 신호를 전부 먹어 버릴거 같은데요.
차라리 없에 주시고 시도 해 보시는 것이...
/sbin/iptables -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DROP
/sbin/iptables -P forward DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
/sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
참고로 기우에서.
iptable설정은 설정하자마자 바로 적용되지 않는 경우도 있습니다. 중요하지
않다면 설정을 지우고 리부팅 해주시면 좋겠죠..
그럼 늘 행복하세요.
: 안녕하세요...저의 글이 조금(?) 깁니다.....말 주변이 없다보니...끝까지 읽어주시면 감사
하겠습니다. :
: 현재 LinuxBox는 한컴 2.2(kernel-2.4.13)가 깔려있습니다..
: 전에는 와우파란7.1(kernel-2.2.18)을 썼었습니다.
:
: 저희집의 네트웍 구성은 아래와 같습니다..(그림 표현이 제대로 되질 않네요...ㅠㅠ)
: (Server 1대에 HUB 가 물려있고 그 HUB에 Client 2대가 물려있습니다.)
:
: client1(win98)(192.168.0.3) client2 (Turbo Linux)(192.168.0.2)
: ----------------------------- --------------------------------------
: | |
: ----------------------------------------------------------------------
: |
: -----
: HUB
: -----
: |
: 저의 server (Hancom Linux2.2)
: -----------------------------------
: eth0(한통 adsl연결 인터페이스)
: eth1(192.168.0.1)
: ppp0(실제 리얼아아피를 갖는 인터페이스)
:
:
: 위와 같은 네트웍 구성을 갖고 있습니다.
: 전에 와우를 쓸 때는 ipchains로 ip_masq를 했었습니다.
: 그런데 한컴으로 바꾸고서 ipchains를 쓸려고 했더니...
:
: ipchains: Incompatible with this kernel
:
: 위와 같은 메시지가 나오더라구요..
:
: 그래서 iptables를 쓸려고 자료를 뒤져서 거기에 적혀 있는데로 해봤으나 되질 않더군요...
: 현재 저의 Server의 상태를 말씀해 드리겠습니다.
:
: ------------------------------------------------------------------------------
: [root]# ifconfig
: eth0 Link encap:Ethernet HWaddr 00:01:02:48:D5:23
: UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
: RX packets:1407 errors:0 dropped:0 overruns:0 frame:0
: TX packets:1317 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:242341 (236.6 Kb) TX bytes:206897 (202.0 Kb)
:
: eth1 Link encap:Ethernet HWaddr 00:50:BF:75:F2:C8
: inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
: UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
: RX packets:25 errors:0 dropped:0 overruns:0 frame:0
: TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:2016 (1.9 Kb) TX bytes:822 (822.0 b)
:
: lo Link encap:Local Loopback
: inet addr:127.0.0.1 Mask:255.0.0.0
: UP LOOPBACK RUNNING MTU:16436 Metric:1
: RX packets:22 errors:0 dropped:0 overruns:0 frame:0
: TX packets:22 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:1196 (1.1 Kb) TX bytes:1196 (1.1 Kb)
:
: ppp0 Link encap:Point-to-Point Protocol
: inet addr:211.222.81.80 P-t-P:211.198.78.12 Mask:255.255.255.255
: UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
: RX packets:978 errors:0 dropped:0 overruns:0 frame:0
: TX packets:893 errors:0 dropped:0 overruns:0 carrier:0
: collisions:0
: RX bytes:191849 (187.3 Kb) TX bytes:161727 (157.9 Kb)
: -------------------------------------------------------------------------------------
:
: [root]# route
: Kernel IP routing table
: Destination Gateway Genmask Flags Metric Ref Use Iface
: 211.198.78.12 * 255.255.255.255 UH 0 0 0 ppp0
: 192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
: 127.0.0.0 * 255.0.0.0 U 0 0 0 lo
: default 211.198.78.12 0.0.0.0 UG 0 0 0 ppp0
: --------------------------------------------------------------------------------------
:
: [root]# vi /etc/rc.d/rc.local
: 아래와 같이 rc.local파일의 끝부분에 추가를 해줬습니다.
: ...
: ...
: /sbin/depmod -a
: /sbin/modprobe ipt_MASQUERADE
:
: echo 1 > /proc/sys/net/ipv4/ip_forward <------ 포워딩하기 켬
:
: /sbin/iptables -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DROP
: /sbin/iptables -P forward DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p tcp -d 0/0 -j DROP
: /sbin/iptables -A forward -o eth0 -s 192.168.0.0/24 -p udp -d 0/0 -j DROP
: /sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE
: ------------------------------------------------------------------------------------------------
:
: [root@n152 root]# iptables -t nat -v -L
: Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes)
: pkts bytes target prot opt in out source destination
:
: Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
: 3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere
:
: Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
:
: ==> iptables을 확인해본 결과 MASQUERADE가 추가된걸 알 수 있습니다.
: -------------------------------------------------------------------------------------------
:
: Server에서 client로 ping을 날렸을때 핑은 잘 나갑니다.
: [root@n152 root]# ping 192.168.0.2
: PING 192.168.0.2 (192.168.0.2) from 192.168.0.1 : 56(84) bytes of data.
: 64 bytes from 192.168.0.2: icmp_seq=0 ttl=255 time=877 usec
: 64 bytes from 192.168.0.2: icmp_seq=1 ttl=255 time=447 usec
: 64 bytes from 192.168.0.2: icmp_seq=2 ttl=255 time=437 usec
:
: --- 192.168.0.2 ping statistics ---
: 3 packets transmitted, 3 packets received, 0% packet loss
: round-trip min/avg/max/mdev = 0.437/0.587/0.877/0.205 ms
:
: Client 에서 Server로 ping을 날렸을 때도 역시 잘 나갑니다.
:
: 그런데....
:
: Client에서 외부로 핑을 때리면 나가질 않습니다.
: [Client]# ping kornet.net
: 묵묵부답 ㅠㅠ
:
: ### 그런데 이상한건 iptables를 확인해 보면 3건의 패킷이 들어왔거나 나갔다는걸 알 수 있
: 습니다.
: [root@n152 root]# iptables -t nat -v -L
: Chain PREROUTING (policy ACCEPT 185 packets, 10738 bytes)
: pkts bytes target prot opt in out source destination
:
: Chain POSTROUTING (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
: 3 179 MASQUERADE all -- any ppp0 192.168.0.0/24 anywhere <==확인
: Chain OUTPUT (policy ACCEPT 31 packets, 2086 bytes)
: pkts bytes target prot opt in out source destination
:
: -------------------------------------------------------------------------------------------
:
: 패킷이 들어와서 반응을 보인것 같은데....왜 마스커레이딩을 하지 못하는 걸까요?
: 제가 알고 있는것으로,,,,그리고 여러분들이 올려주신 좋은 자료들을 참고한 결과 최선의
: 방법을 택하고 한것 같은데....되질 않습니다..
:
: 고수님들....제가 뭘 빠뜨렸나요?.....그런게 아니라면 ...어딘가 의심이 가는곳이 있다거
: 나... 다시한번 확인해 봐야할 곳이 있다면...조언 부탁드립니다..
:
: 저는 더이상 어떻게 손을 봐야할지 모르겠습니다..
: 고수님들의 좋은 조언만 기다리고 있겠습니다...
: 끝까지 읽어주신 여러분께 감사의 말씀드립니다....(--)(__)
:
: 구럼....답글이 올때를 기다리면 전 또 삽질을.....
 | |
|
|
|
|
페이지로딩: [ 0.59 초 ]
작업시간: [ 0.08 초 ]
|
|
 |
 |
![[TOP]](/images/color///top.gif) 
|
 |
 |
 |
 |
|
|