답변 감사드립니다... 이것저것 삽질을 하면서 조금씩 리눅스를 깨우치는 듯 하여 너무
기쁘답니다.^^ 헌데, 이런경우, 가상 서브넷에 묶인 일반 컴퓨터(그러니까 보통은 클라이언
트라고 하는...) 들에서 모든 인터넷 서비스가 가능할까요? : 가능할 것 같습니다.
: 제가 이런 경우를 해보지 안해봐서 확실한 답은 못드리겠지만,
: 저 같으면 웹서버가 리눅스 라면 약간의 삽질을 하면 될듯 하네요.
:
: 아이피가 10개 있는걸 웹서버(eth0)에 ip alias로 할당하고,
: 웹서버(eth1)을 포함해서 일반 컴퓨터들을 서브넷으로 구성을 합니다.
: 그리구 iptables나 ipchain을 사용해서 nat 해주면 간단히
: 구현 할 수 있을 겁니다.
:
: 패킷 포워딩 이라구 이라구 해야 하나?
: 외부에서 들어 오는 패킷의 목적주소(Destination Address)를 체크해서,
: 10개의 공인 아이피와 서브넷의 일반 컴퓨터들이 가지고 있는
: 가상 아이피를 일대일 매칭 해주어서 주소를 공인 아이피에서
: 가상 아이피로 번역해주고,
:
: 일반 컴퓨터에서 외부로 나갈때는 웹서버를 패킷이 거쳐 나갈때
: 패킷의 Source Address를 1대 일로 맵핑된 공인 아이피로 바꾸어서
: 내보내는 방법이죠.
:
: 개념만 몇글자 적어봤어요.
: kldp.org 가셔서 NAT 부분 하구 ip alias, iptables이나 ipchain쪽
: 참고 하시면 구현 할 수 있을겁니다.
:
: 매스커레이딩 과 비슷한데 약간 다르게 설정해야 할겁니다.
:
: man iptables 와
: freshmeat.net 이나 sourceforge.org 에서 볼수 있는
: iptables로 구현한 방화벽 스크립트 프로젝트를 참고하시면 될겁니다.
:
:
: : 가지고 있는 아이피는 10개가 있습니다.
: : 허브는 싸구려 더미허브가 하나 있습니다.
: : 웹서버로 쓰는 서버가 하나 있습니다.
: :
: : 더미허브가 작동을 멈추는 일이 허다한 관계로,
: : 서버를 일단 외부망으로 나가는 아울렛에 달기로 결정했습니다.
: : 서버에는 랜카드가 두장 있습니다.
: : (지금처럼 난처한 상황에서는, 차라리 시간대에 따라 허브를 껐다
: : 켤 수 있는 장치를 만들고 싶은 심정입니다.)
: :
: : 여튼, 현재 망 구성은 이렇게 되어있습니다.
: :
: : 외부망--------웹서버------허브-------일반컴퓨터
: :
: : 서브넷이 따로 떨어져 있는 것도 아니고, 라우터를 직접 만질 수 있는
: : 상황도 아니라서, 일반컴퓨터에서 인터넷을 할 수 있도록 만드는 것이
: : 여간 난처한 상황이 아닙니다.
: :
: : 제가 하고 싶은 구성은 다음과 같습니다..-0-;;
: : 허브야 망에 크게 영향을 주는 것이 아니므로 빼고 생각합시다.-0-;;
: :
: : 웹서버를 일반컴퓨터가 외부망으로 연결되는 게이트웨이로 쓰고 싶습니다.
: : 하지만, 각 컴퓨터의 아이피는 공인아이피로 하고 싶습니다.
: : 불가능합니까? -0-;;;;
: :
: : 현재, 일반컴퓨터에서는 당연히 인터넷이 안 되고 있고, 서버와 일반컴
: : 사이에 핑은 잘 나가고 있습니다.
: :
: : 그냥, 그저 게이트웨이로만 사용하고 싶은건데, 마스커레이딩으로 가상아
: : 이피를 배정하는 수 밖에 없을까요?
: :
: : --
: :
: : 삽질은 계속되어야 한다.
: : 쭈우욱..-.-;;
:
: --
: 삽질도 건강을 생각하면서 하세요.--삽질은 계속되어야 한다.
쭈우욱..-.-;;