네트워 구성은 다음과 같습니다.
라우터-----허브---------웹서버
---------DNS
---------Mail서버
---------Linux Box(머스크레이딩)--------클라이언트(40대)
1.공인 IP사용 - 웹서버,DNS서버, MAIL서버
2.linux서버-랜커드 2개 설치 공인IP와 사설아이 설정(192.168.0.1)
3. (클라이언트)40대pc들 -사설아이 사용 (192.168.0.2 ~ 255)
클라이언트에서 인터넷 아무런 문제 없이 잘 됩니다.
예를들어 야후, 엠파스등등 접속 가능합니다
ftp또한 아주 잘 됩니다...스트리밍 서비스도 아주 잘됩니다.
문제는 저희 회사 홈페이지에 접속 할수 없습니다.
직접 url에 IP를 적어도 접속되지 않습니다.
(참고로 저희 홈페이지는 아무런 문제 없이 아주 잘 작동합니다.
외부에서 저희 회사 홈페이지가 잘 작동하는 걸 확인했습니다.
게임방, 기타 adsl에서도 아주 접속이 잘됩니다.)
문제는 마스크레이딩에 ipchains에 있는 것 같습니다.
다음은 현재 사용중인 옵션입니다.
옵션은rc.firewall파일에 넣어 사용중입니다.
#ipchains -A forward -s 192.168.0.0/24 -d! 192.168.0.0/24 -j MASQ
depmod -a
modprobe ip_masq_ftp
modprobe ip_masq_irc
modprobe ip_masq_vdolive
modprobe ip_masq_autofw
modprobe ip_masq_cuseeme
#modprobe ip_masq_portfw
#modprobe ip_masq_user
ipchains -M -S 7200 10 160
ipchains -P forward DENY
ipchains -A forward -s 192.168.0.0/24 -j MASQ
echo "1" > /proc/sys/net/ipv4/ip_forward
RFC1812 IP spoof deny , SETTING
for pfile in /proc/sys/net/ipv4/conf/*/rp_filter
do
echo "1" > $pfile
done
if ip spoofing, logging
echo "1" > /proc/sys/net/ipv4/conf/all/log_martians
smurfing attack deny
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
ip spoofing deny
ipchains -A input -i eth0 -s 10.0.0.0/8 -d 0/0 -j DENY
ipchains -A input -i eth0 -s 127.0.0.0/8 -d 0/0 -j DENY
ipchains -A input -i eth0 -s 172.16.0.0/16 -d 0/0 -j DENY
ipchains -A input -i eth0 -s 192.168.0.0/24 -d 0/0 -j DENY
클라이언트에서 회사 홈페이지가 접속이 되지 않습니다.
만약 위의 옵션에 문제가 없다면 linux Box-뒤쪽에 dns서버를
운영해야되는지요 ?
답변 부탁드리겠습니다.
------ 리눅스 초보자 --------이 곳에 서명을 적어주십시오.
obsecure....^^