우선 제 피씨에 있는 랜카드부터
리눅스 박스에 두개
eth0 외부망에 연결된것 IP 211.xxx.xxx.32
현재 정상적으로 작동
eth1 내부망에 연결된 건 IP 192.168.1.1
윈도 머신에 두개
랜카드1 외부망에 연결된것으로 리눅스에 연결된서을
뽑아서 여기에 다시 물림, 역시 정상적으로 작동
(두개컴을 동시에 인터넷에 접근할수 없고, 랜선을 빼서
자리를 계속 바꿔주는거 짱나죠.. -_-" 그래서 ip masq생각한건데)
랜카드2 내부망에 연결된것 IP 192.168.1.2
GW 192.168.1.1
위으 하드웨어를 가지구 아이피 마스커레이드를 설정했습니다.
하우투 문서 보면서 따라했습니다.
하우투를 요약하자면
1 마스커래이드 가능하게 커널을 컴파일한다.
-->전 래뎃 7.0/2.2.16-22커널을 쓰고 있습니다.
레뎃7.0 2.2.16-22커널은 컴파일 필요없는걸루 알고 잇는데....
2 /etc/rc.d/rc.firewall 파일을 만든다.
-->하우투 문서에 있는 거 가져다 썼습니다.
물론 네트 워크 주소는 제거에 맞게 변경
마지막 라인을 192.168.1.0으로
192.168.1.1이 있는 리눅스 박스가 인터넷에 연결되있으니까
참고로 원도머신은 192.168.1.2로 설정
3 /etc/rc.d/rc.firewall 파일 실행
여기까지 설정하면 다 설정한거 아닌가요..??
우선 내부 끼리(192.168.1.1하고 192.168.1.2끼리) ping,telnet
다 됨니다.. 즉 사설망은 잘 된다는거죠.
근데 문제는 윈도 머신에서 외부로 나갈수가 없다는거...
머가 문제인지 모르겠습니다.
어느 문서든 읽어보면 ip masq가 가능한 커널에서
내부망 만들어주고 rc.firewall파일 만들고 실행시키면
마스커래이딩이 성공한다고 나오는데.. 전 외안되는지..
누가 답변좀 해주세염.
참 rc.firewall파일중에 설명하는 주석을 모두 빼고
실행에 관련된 행은 다음과 같습니다.
물론 퀘이크나 아얄씨등은 아직 주석을 해제 하지안았지만
하여간 올림니다.
/etc/rc.d/rc.firewall 파일의 내용
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
#/sbin/modprobe ip_masq_raudio
#/sbin/modprobe ip_masq_irc
#/sbin/modprobe ip_masq_quake ports=26000,27000,27910,27960
#/sbin/modprobe ip_masq_cuseeme
#/sbin/modprobe ip_masq_vdolive
echo "1" > /proc/sys/net/ipv4/ip_forward
#echo "1" > /proc/sys/net/ipv4/ip_dynaddr
/sbin/ipchains -M -S 7200 10 160
#/sbin/ipchains -A input -j ACCEPT -i bootp_clients_net_if_name -s 0/0 67 -d 0/0 68 -p udp
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ