: 안녕하세요.. port forward로..몇일째.. 삽질중입니당..--;
:
: wowlinux.co.kr이나 적수네.. 기타 사이트를 돌아다니면서.. 관련문서를 보고
: 시도 해 보았지만.. 헐~ 잘되지 않는군요..
:
: 시스템 환경은 아래와 같습니다.
:
: 외부(인터넷) --- 두루넷----- 허브------메스크라이딩서버-----내부PC들...
:
:
: 제가 하고 싶은 것은.. 외부에서..특정포트( 8000 번 ) 으로 들어오면 특정 내부 PC에
: 80포트로 보내고 싶습니다.
:
:
:
:
: 설정 파일은 아래와 같습니다.
:
: ---------------------------------------------------------------------------------------
: #!/bin/sh
:
: iptables -F; iptables -t nat -F; iptables -t mangle -F
:
: MYIP=`ifconfig eth0 | grep 'inet addr' | awk '{print $2}' | sed -e 's/addr://'`
:
: iptables -A PREROUTING -t nat -p tcp -d $MYIP --dport 8000 -j DNAT --to 192.200.7.60:80
:
: iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
:
: echo 1 > /proc/sys/net/ipv4/ip_forward
: ---------------------------------------------------------------------------------------
:
: 설정파일중.. 4번째 라인 PREROUTING.. 부분이 포트 포워딩 하는 부분인데..
: 다른 사이트문서를 봐도 저런식으로 되어 있구.. 제대로 된다구 하더라구욤...--;
:
:
: 고수님들... 제가 설정한 부분이 이상이 있나염.. 다른건(인터넷공유) 되는뎅..
: 포트 포워딩이... 잘 안되네염....
: 도와주세염...
:
: 그럼 답변 기다리겠습니당... 즐거운 하루 되셈~~~!!
:
: 아.. 그리고.. 포트 포워딩 할려면.. /proc/...../ip_forward 말구
: 다른거 또..설정해 줘야 될거 있나여?
설정은 별 이상이 없어보이는데요...
룰 순서를 변경해 보시겠습니까?
iptables의 룰들은 먼저 순차적으로 적용이 되므로..
머스커래이드가 먼저되고 그 다음에 DNAT이 들어가야 될듯 합니다만...
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
iptables -A PREROUTING -t nat -p tcp -d $MYIP --dport 8000 -j DNAT --to 192.200.7.60:80
이 순서가 되어야 될듯 합니다.
그럼 수고하세요...--산은 지리산~~