전용선 아이피 하나를 할당받아서 마스커레이딩을 이용해 내부네트워크를
구성했습니다.
몇일전까지만해도 외부 인터넷접속은 물론 대부분의 서비스가 잘 되었는데
갑자기 마스커레이드가 동작하고 있는 서버로만 내부네트워크에서 접속을 할 수없게 됐습
니다. 외부로는 접속이 잘되고 있고 외부에서도 서버로는 접속이 잘됩니다.
특별히 설정을 변경해준 것이 없는 것 같은데 왜 이런 현상이 나오는지...
다음은 iptable 설정 내용입니다.
http://www.e-infomax.com/ipmasq/ 에 있는 내용인데
잘못된 것이 있는지 확인좀...
[root@ns rc.d]# vi rc.firewall
#!/bin/sh
#
# rc.firewall-2.4
FWVER=0.63
echo -e "Loading simple rc.firewall version $FWVER.."
IPTABLES=/sbin/iptables
EXTIF="eth0"
INTIF="eth1"
echo " External Interface: $EXTIF"
echo " Internal Interface: $INTIF"
echo -en " loading modules: "
echo " - Verifying that all kernel modules are ok"
/sbin/depmod -a
echo -en "ip_tables, "
/sbin/insmod ip_tables
echo -en "ip_conntrack, "
/sbin/insmod ip_conntrack
echo -en "ip_conntrack_ftp, "
/sbin/insmod ip_conntrack_ftp
echo -en "ip_conntrack_irc, "
/sbin/insmod ip_conntrack_irc
echo -en "iptable_nat, "
/sbin/insmod iptable_nat
echo -en "ip_nat_ftp, "
/sbin/insmod ip_nat_ftp
echo ". Done loading modules."
echo " enabling forwarding.."
echo "1" > /proc/sys/net/ipv4/ip_forward
echo " clearing any existing rules and setting default policy.."
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
echo " FWD: Allow all connections OUT and only existing and related ones IN"
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
echo " Enabling SNAT (MASQUERADE) functionality on $EXTIF"
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
echo -e "Done."
====================================================================
[root@ns /etc]# vi sysctl.conf
# Enables packet forwarding
net.ipv4.ip_forward=1
# Enables source route verification
net.ipv4.conf.all.rp_filter=1
# Enables automatic defragmentation(needed for masquerading. LVS)
net.ipv4.ip_always_defrag=1
# Disables the magic-sysrq key
kernel.sysrq=0
====================================================================
다른 소스도 갖다 해봐도 마찬가지이고 어디서 잘못이 있는지 황당합니다.
얼마전까지만해도 이 소스로 아무런 문제없이 됐었는데....
SSH 접속은 시간이 좀 걸리지만 접속은 되고
SMTP, POP, FTP, HTTP 등은 시간이 한참 지나면 시간초과 혹은 겨우 되는것 같아요.
전용선 제공업체에서 아이피공유 등을 금지한다고 했는데
제공업체에서 이 것을 제한할 수도 있는 것인지...
도움 부탁드립니다.