>> Read No. 1218 article  
iptables로 masq 나두 성공했는데. 외부접속까지..

등록 2001-05-02 14:47:00     조회 5
이름 마이클    

		안녕하세요,,., 1달동안 레드헷 7.1와 그리고 MASQ,IPCHAINS,IPTABLES을
삽질한 끝에 인터넷공유와 동시에 유동IP로 서버를 구축했습니다. 지금 테스트
중이고요 속도 및 접속시 문제점에 대하여 글올려주세요.
 1. REDHAT 7.1에서 인터넷공유 MASQ하기...
레드헷 7.1과 동시에 설치되는 rp-pppoe-2.6-5로는 MASQ가 아직 안정성 있게
되지가 않아서 그하위 버젼인 rp-pppoe-2.5.1로 아래와 같이 재설치하니 깨끗하게
MASQ가 되더라고요...
# rpm -qa|grep rp-pppoe-2.6-5 <---- 버젼확인
# rpm -e rp-pppoe-2.6-5 <----- 삭제
wowlinux 7.0 시디가 있으시면 rp-pppoe-2.5-1.rpm을 copy하시고, 없으신분은
wowlinux.co.kr 사이트의 정보란에서 다운받으세요..
그리고
# rpm -Uvh rp-pppoe2.5-1.rpm <--- 설치
그리고나서 adsl-setup 하셔서 셋업하세요,,
그러면 이상업시 masq 인터넷공유됩니다.
 이상태에서 MASQ는 이상없이 됩니다. 하지만 서버컴(192.168.1.1 혹은 192.168.0.1)
을 외부에서 접속하기 위해서는 아래와 같은 작업이 필요합니다. 즉 IPCHAINS에서 IPTABLES
로 방화벽설정 변경이 필요하죠
 # ntsysv
하셔서 기본적으로 ipchains 과 iptables 모두 데몬처리 되어 있는것을
ipchains의 체크부분을 없에고 단지 iptables만 체크합니다.
 그리고 reboot
 다시 컴을 리부팅하고 나는 네트워크상의 컴에서는 인터넷이 안될것입니다. 왜냐하면
IPCHAINS 에서 IPTABLES기능으로 교체했기 때문..그래서 IPTABLES상의 MASQ설정필요..
 # 할당되는 IP 주소를 받은후 (POSTROUTING) NAT 테이블에 (-t nat) 밖으로 향하는
# ppp0 (-o ppp0) 의 모든 패킷들이 마스쿼레이드 되도록 접속하도록 (-j
# MASQUERADE) 새로운 규칙을 추가하면 (-A) 된다.
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE <-- 이부분이 중요
 # IP forwarding 을 켠다.
echo 1 > /proc/sys/net/ipv4/ip_forward
 이렇게하면 다시 MASQ는 이상없이 작동합니다. 그 다음 할일은 ADSL의 유동 IP를
고정IP로 서비는하는 dyndhs.org 혹은 국내의 xdns.co.kr로 등록하셔서 서버운영
을 위한 서비스등록하세요.
 서버컴(192.168.1.1)의 외부접속가능한 iptables 옵셥설정...
# 리눅스 2.4
# 라우팅 전에 규칙을 추가하도록 (-A PREROUTING) NAT 테이블에게 (-t nat) 이야기
# 하는데 대상 패킷은 TCP 패킷으로 (-p tcp) 원래 목적주소는 1.2.3.4 이고 (-d
# 1.2.3.4) 8080 포트이던것을 (--dport 8080) 새로운 목적 주소를 갖도록합니다.
# (-j DNAT) 그 새로운 목적 주소는 192.168.1.1 이고 80 포트를 이용합니다 (--to
# 192.168.1.1:80)
iptables -A PREROUTING -t nat -p tcp -d 1.2.3.4 --dport 8080 
-j DNAT --to 192.168.1.1:80
  -------------------------------------------------------------------
두서없이 설명하기도 힘드네...
일단 지금 저의 컴으로 테스중인 사이트로 놀러오세요,,, 간단히 게시판으로
테스트중이지만 누크 최신버젼으로 PHP오픈소스로 운영중입니다.
 http://korea.ath.cx/jsboard/ 이것은 redhat 7.1로 masq 및 서버운영에 관한 게시판
http://korea.ath.cx phpnuke 5.0 최신 누크 포럼자입니다.--이 곳에 서명을 적어주십시오.
korea.ath.cx
이름
암호


>> 관련글
1218 iptables로 masq 나두 성공했는데. 외부접속까지..  마이클  2001.05.02  ....
  답장 RE: iptables로 masq -> 좀더 자세히용 ...  bsadsl  2001.05.19  ....
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.70 초 ] 작업시간: [ 0.21 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791043720
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.