>> Read No. 40060 article  
마스커레이딩에서 내부네트워크 접속 오류

등록 2002-01-17 19:57:00     조회 2
이름 buddy71    

		전용선 아이피 하나를 할당받아서 마스커레이딩을 이용해 내부네트워크를
구성했습니다.
 몇일전까지만해도 외부 인터넷접속은 물론 대부분의 서비스가 잘 되었는데
갑자기 마스커레이드가 동작하고 있는 서버로만 내부네트워크에서 접속을 할 수없게 됐습
니다.  외부로는 접속이 잘되고 있고 외부에서도 서버로는 접속이 잘됩니다.
특별히 설정을 변경해준 것이 없는 것 같은데 왜 이런 현상이 나오는지...
 다음은 iptable 설정 내용입니다.
 http://www.e-infomax.com/ipmasq/ 에 있는 내용인데
잘못된 것이 있는지 확인좀...
 [root@ns rc.d]# vi rc.firewall
 #!/bin/sh
#
# rc.firewall-2.4
FWVER=0.63
 echo -e "Loading simple rc.firewall version $FWVER.."
 IPTABLES=/sbin/iptables
EXTIF="eth0"
INTIF="eth1"
echo "   External Interface: $EXTIF"
echo "   Internal Interface: $INTIF"
 echo -en "   loading modules: "
 echo "  - Verifying that all kernel modules are ok"
/sbin/depmod -a
 echo -en "ip_tables, "
/sbin/insmod ip_tables
 echo -en "ip_conntrack, "
/sbin/insmod ip_conntrack
 echo -en "ip_conntrack_ftp, "
/sbin/insmod ip_conntrack_ftp
 echo -en "ip_conntrack_irc, "
/sbin/insmod ip_conntrack_irc
 echo -en "iptable_nat, "
/sbin/insmod iptable_nat
 echo -en "ip_nat_ftp, "
/sbin/insmod ip_nat_ftp
 echo ".  Done loading modules."
   echo "   enabling forwarding.."
echo "1" > /proc/sys/net/ipv4/ip_forward
  echo "   clearing any existing rules and setting default policy.."
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
 echo "   FWD: Allow all connections OUT and only existing and related ones IN"
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
 echo "   Enabling SNAT (MASQUERADE) functionality on $EXTIF"
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
 echo -e "Done."
 ====================================================================
[root@ns /etc]# vi sysctl.conf
 # Enables packet forwarding
net.ipv4.ip_forward=1
# Enables source route verification
net.ipv4.conf.all.rp_filter=1
# Enables automatic defragmentation(needed for masquerading. LVS)
net.ipv4.ip_always_defrag=1
# Disables the magic-sysrq key
kernel.sysrq=0
====================================================================
 다른 소스도 갖다 해봐도 마찬가지이고 어디서 잘못이 있는지 황당합니다.
얼마전까지만해도 이 소스로 아무런 문제없이 됐었는데....
SSH 접속은 시간이 좀 걸리지만 접속은 되고
SMTP, POP, FTP, HTTP 등은 시간이 한참 지나면 시간초과 혹은 겨우 되는것 같아요.
 전용선 제공업체에서 아이피공유 등을 금지한다고 했는데
제공업체에서 이 것을 제한할 수도 있는 것인지...
 도움 부탁드립니다.
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.23 초 ] 작업시간: [ 0.88 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1792239899
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.