>> Read Reply from No. 0 article  
RE: RE: RE: 답변 감사드립니다.

등록 2001-12-05 10:12:00     조회 1
이름 문창민    

		저도 한때 iptables때문에 이틀정도 고민 했었는데,
내부 에서 외부로의 접속은 당연히 가능하구요,
real IP를 NAT 해주니깐 외부에서 내부로의 접속도 가능하므로
서버를 돌릴수도 있을겁니다.
 웹서버의 외부망에 물린 이더넷이 eth0이고,
내부망에 물린것이 eth1 일때,
real ip 224.0.0.1 을 pseudo ip 10.0.0.1 와 연결해주려면
아래와 같이 두개의 iptables 명령으로 구현 할수 있을 듯합니다.
테스트 해보세요.
 밑에 방법으로 된다면 나머지 9개의 컴퓨터들의 ip주소다 같은방법으로
해주면 될듯 한데, 혹시 안되면 뭐 또 삽질해서 다른방법을찾아 봐야겠죠.
:-) Just do it.
 # 외부에서 내부로
iptables        -t nat PREROUTING
                -i eth0
                -d 224.0.0.1
                -j DNAT --to-destination 10.0.0.1
 # 내부에서 외부로
iptables        -t nat -A POSTROUTING
                -i eth1
                -s 10.0.0.1
                -j SNAT --to-source 224.0.0.1
  : 답변 감사드립니다... 이것저것 삽질을 하면서 조금씩 리눅스를 깨우치는 듯 하여 너무 
기쁘답니다.^^ : 헌데, 이런경우, 가상 서브넷에 묶인 일반 컴퓨터(그러니까 보통은 클라이
언트라고 하는...) 들에서 모든 인터넷 서비스가 가능할까요? :
:
: : 가능할 것 같습니다.
: : 제가 이런 경우를 해보지 안해봐서 확실한 답은 못드리겠지만,
: : 저 같으면 웹서버가 리눅스 라면 약간의 삽질을 하면 될듯 하네요.
: :
: : 아이피가 10개 있는걸 웹서버(eth0)에 ip alias로 할당하고,
: : 웹서버(eth1)을 포함해서 일반 컴퓨터들을 서브넷으로 구성을 합니다.
: : 그리구 iptables나 ipchain을 사용해서 nat 해주면 간단히
: : 구현 할 수 있을 겁니다.
: :
: : 패킷 포워딩 이라구 이라구 해야 하나?
: : 외부에서 들어 오는 패킷의 목적주소(Destination Address)를 체크해서,
: : 10개의 공인 아이피와 서브넷의 일반 컴퓨터들이 가지고 있는
: : 가상 아이피를 일대일 매칭 해주어서 주소를 공인 아이피에서
: : 가상 아이피로 번역해주고,
: :
: : 일반 컴퓨터에서 외부로 나갈때는 웹서버를 패킷이 거쳐 나갈때
: : 패킷의 Source Address를 1대 일로 맵핑된 공인 아이피로 바꾸어서
: : 내보내는 방법이죠.
: :
: : 개념만 몇글자 적어봤어요.
: : kldp.org 가셔서 NAT 부분 하구 ip alias, iptables이나 ipchain쪽
: : 참고 하시면 구현 할 수 있을겁니다.
: :
: : 매스커레이딩 과 비슷한데 약간 다르게 설정해야 할겁니다.
: :
: : man iptables 와
: : freshmeat.net 이나 sourceforge.org 에서 볼수 있는
: : iptables로 구현한 방화벽 스크립트 프로젝트를 참고하시면 될겁니다.
: :
: :
: : : 가지고 있는 아이피는 10개가 있습니다.
: : : 허브는 싸구려 더미허브가 하나 있습니다.
: : : 웹서버로 쓰는 서버가 하나 있습니다.
: : :
: : : 더미허브가 작동을 멈추는 일이 허다한 관계로,
: : : 서버를 일단 외부망으로 나가는 아울렛에 달기로 결정했습니다.
: : : 서버에는 랜카드가 두장 있습니다.
: : : (지금처럼 난처한 상황에서는, 차라리 시간대에 따라 허브를 껐다
: : : 켤 수 있는 장치를 만들고 싶은 심정입니다.)
: : :
: : : 여튼, 현재 망 구성은 이렇게 되어있습니다.
: : :
: : : 외부망--------웹서버------허브-------일반컴퓨터
: : :
: : : 서브넷이 따로 떨어져 있는 것도 아니고, 라우터를 직접 만질 수 있는
: : : 상황도 아니라서, 일반컴퓨터에서 인터넷을 할 수 있도록 만드는 것이
: : : 여간 난처한 상황이 아닙니다.
: : :
: : : 제가 하고 싶은 구성은 다음과 같습니다..-0-;;
: : : 허브야 망에 크게 영향을 주는 것이 아니므로 빼고 생각합시다.-0-;;
: : :
: : : 웹서버를 일반컴퓨터가 외부망으로 연결되는 게이트웨이로 쓰고 싶습니다.
: : : 하지만, 각 컴퓨터의 아이피는 공인아이피로 하고 싶습니다.
: : : 불가능합니까? -0-;;;;
: : :
: : : 현재, 일반컴퓨터에서는 당연히 인터넷이 안 되고 있고, 서버와 일반컴
: : : 사이에 핑은 잘 나가고 있습니다.
: : :
: : : 그냥, 그저 게이트웨이로만 사용하고 싶은건데, 마스커레이딩으로 가상아
: : : 이피를 배정하는 수 밖에 없을까요?
: : :
: : : --
: : :
: : : 삽질은 계속되어야 한다.
: : : 쭈우욱..-.-;;
: :
: : --
: : 삽질도 건강을 생각하면서 하세요.
:
: --
: 삽질은 계속되어야 한다.
: 쭈우욱..-.-;;--모질라 nightly build에 있는,
모던 테마가 바뀌었는데,
상당히 깔끔해졌군요.
이름
암호


>> 관련글
  답장 RE: RE: 답변 감사드립니다.  헤매는 이뮤군  2001.12.05  ....
  답장 RE: RE: RE: 답변 감사드립니다.  문창민  2001.12.05  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 7.24 초 ] 작업시간: [ 6.86 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789490058
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.