안녕하세요..1원짜리든 아니든..
제 딴에는 기쁜 마음으로 글을 올립니다..
제 같은 닭질은 그만 하길 바라는 맘..;
아래의 1원 짜리 팁중에서 가을님이 올리신
커널 2.4로 한방에 매스커레이딩하기 는 제가 보기엔 너무 어려워서..;
참고로 ipchains 에서 iptables 로 바꾸실 경우에 해당사항을 올렸습니다..
초보가 올리는 글입니다..고수님들 많은 조언 바랍니다..
그럼 시작하겠습니다..;
준비물(??):
1.ftp.kr.kernel.org 에서 받음
linux-2.4.1.tar.gz
2.ftp.bora.net 에서 받음
modutils-2.4.0-1.i386.rpm
3.http://antarctica.penguincomputing.com/~netfilter/ 에서 받음.
iptables-1.2.tar.bz2
http://netfilter.kernelnotes.org 요긴 제쪽에서는 접속이 잘 안되었음..
한군데에 있을 수 도 있습니다..
저의 닭질은 이런곳에서 발휘 됩니다..;
준비물 끝..;
우선 modutils-2.4.0-1.i386.rpm 을 설치 합니다..;
[root@root]# rpm -Uvh modutils-2.4.0-1.i386.rpm
하시고..
그담에 커널을 컴팔 합니다..
커널 컴팔은 아래에 있는 퍼뜩이 님이 쓰신
(kernel-2.4.0설치 --수정판..) 글을 참조 했습니다..
[root@root]#make xconfig
다른 부분은 님의 사양에 맞게 하시고..
networking option 중에서..
여기서 부턴 kernel.sarang.net 에서 무한 포옹님이 올려주신 글입니다.
Network packet filtering (replace ipchains) 부분에 yes
IP netfilter Configurations --> 이런 부분이 있습니다..
들어가보시면..
Connection tracking (required for masq/NAT) 에 yes
FTP protocol support yes 하시고..
IP tables support (required for filtering/masq/NAT) yes
거기서 절대로 켜야 할것은..
Packet filtering yes
REJECT target yes (or no) 지만 예스 권장..
Full NAT (절대 ..결단코 무조건 Yes)
MASQUERADE target support (암생각없이 눈감고 걍 Yes)
[root@root]#make bzImage 하시기 전에..
http://antarctica.penguincomputing.com/~netfilter/ 에서 받어온
iptables-1.2.tar.bz2 을 설치 합니다..
[root@root]#bzcat iptables-1.2.tar.bz2
[root@root]#tar xvf iptables-1.2.tar
[root@root]#cd iptables-1.2
[root@root]#make
make 는 커널 2.4.1이 /usr/src/linux 에 있을 경우 하시고..
해당경로가 아닐시에는
[root@root]#make KERNEL_DIR=<<커널이 있는 위치>>
하라고 하네요..
INSTALL 문 중에서..
1) If /usr/src/linux contains the kernel headers of a recent 2.4
kernel:
% make
Otherwise:
% make KERNEL_DIR=<<커널이 있는 위치>>
2) Finally, you need to to install the shared libraries, and the binary:
# make install
Or
# make install KERNEL_DIR=<<커널이 있는 위치>>
그리고 나서
[root@root]#make install 하시면 됩니다..
아시죠../usr/src/linux 가 아닐때에는...어떻게 하시는지..;
이제 다시 커널 컴팔로 돌아가셔셔..
[root@root]cd /usr/src/linux/
[root@root]make bzImage 하시면 됩니다..
그리고 나서 나머지 커널 컴팔 하시고..
리붓 하시기 전에..
rc.firewall 화일에 삽입 하시면 되겠죠..
전에 MASQ - ipchains 을 쓰신던 것을 지워 버리고..
echo "1" >/proc/sys/net/ipv4/ip_forward
/usr/local/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
넣어 주고 리붓하니깐 잘 돌아 가는군엽..
그럼 즐거운 리눅싱 되시기 바랍니다..
너무 무식한 글이 되어 버린거 같군엽..;
참조한 글..
kldp의 NAT 문서.
http://kldp.org/Translations/html/2.4_NAT-KLDP/2.4_NAT-KLDP.html 퍼뜩이 님이 쓰신 리눅스 커널 2.4 설
치하기 http://linux.sarang.net/board/?p=read&table=tip&no=2137&o[at]=s&o[sc]=t&o[ss]=2.4&o[st]=a
그외..
http://antarctica.penguincomputing.com/~netfilter/netfilter-faq.htmlhttp://antarctica.penguincomputing.com/~netfi
lter/unreliable-guides/packet-filtering-HOWTO/index.html
요기 까지 입니다..
--
이 곳에 서명을 적어주십시오.
서명.