/sbin/ipchains -A forward -s 192.168.1.1/24 -J MASQ
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/usr/sbin/ipmasqadm portfw -a -P tcp -L 211.192.82.105 42 -R 192.168.1.2 42
/usr/sbin/ipmasqadm portfw -a -P tcp -L 211.192.82.105 53 -R 192.168.1.2 53
/usr/sbin/ipmasqadm portfw -a -P udp -L 211.192.82.105 53 -R 192.168.1.2 53
/usr/sbin/ipmasqadm portfw -a -P tcp -L 211.192.82.105 80 -R 192.168.1.3 80
/usr/sbin/ipmasqadm portfw -a -P udp -L 211.192.82.105 80 -R 192.168.1.3 80
위 처럼 해보세요...
: : 우선 제가 한 설정은 --------
: : 네임서버 역활을 위하여
: : #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 53 -j ACCEPT
: : #ipchains -A input -p udp -s 0.0.0.0/0 -d 123.123.123.123 53 -j ACCEPT
: :
: : 그리구
: : 웹 서비스를 위하여
: : #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 80 -j ACCEPT
: : 글구 텔넷 접속..(11.11.11.11을 열어야 될 IP라고 가정하고....)
: : #ipchains -A input -p tcp -s 11.11.11.11 -d 123.123.123.123 23 -j ACCEPT
: :
: : 글구 메일 서버의 역활을 위하야....
: : #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 25 -j ACCEPT
: : #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 110 -j ACCEPT
: :
: :
: : 그리구 나머지는 전부 거절하는 것으로
: : #ipchains -P input DENY
: : 를 설정 했는데....아무것도 안 되네요...ㅜㅜ
: : localhost에서 localhost로의 텔넷 조차도.....
: : 누군가 힘이 좀 되어 주시겠습니까?
:
: 음, 저두 설정을 해본지가 한참되어서 정확한지는 모르지만
: ipchains는 순서가 중요했던거 같아요.
: 즉 가장 먼저
: #ipchains -P input DENY
: 하고 나머지 열어주면 되지 않을까 생각되는데,
: 될지 안될지 별로 자신은 없군요.
: 혹시나 해서 적어봅니다.