네트워크 아이피 포워딩 질문드립니다

bluefury의 이미지

아이피 포워딩 관련 질문입니다

--server --------------리눅스------------------------server

108.3.5.3 ------|------eth0 108.3.250.10 ////192.168.10.1
108.8.80.3-----| /////eth1 192.168.10.2--------------|

108.x대역에서 리눅스머신의 eth0을 통해
받아온 데이터를 eth1의 가상 아이피를 통해 다른 192.169.10.1 서버로 데이터를
보낼수있는 방법이 있을까요?

iptables를 이용하려 합니다만

각각의 108의 두대의 서버 아이피를 리눅스 머신의 eth0으로 받아서 eth1로 포워딩하면
다른 192.168.10.1의 서버로로 데이터 전송이 될런지요?
허용된 두대의 아이피 외에는 전부 deny할려구도 생각하고 있습니다만..
알고있는 지식이 짧아서 어렵네요
답변 부탁드립니다

박영선의 이미지

네트웍 대역이 다르면 포워딩이 아니고 라우팅이죠.

그러니 iptables를 이용하는것이 아니라 라우팅테이블만 추가해주면 됩니다.

특정 아이피에서만 접근하게 하려면 iptables에서 소스아이피로 필터링을 해주면 되겠죠.

^^;;

bluefury의 이미지

박영선 wrote:
그러니 iptables를 이용하는것이 아니라 라우팅테이블만 추가해주면 됩니다.

특정 아이피에서만 접근하게 하려면 iptables에서 소스아이피로 필터링을 해주면 되겠죠.


좀더 자세한 설명 부탁드릴수있을까요? :o

Why be The Nomal?

sio4의 이미지

질문이 명확하지 않아서 애매한 답변이 나온 것 같습니다. 제가 이해한
질문을 다시 적어보면,

1. 내부망에 실제로 SERVER 역할을 할 기계가 두 대 있고 그들의 내부
사설 IP는 192.168.10.{1,2} 이다.
2. 외부에서 이 SERVER들이 제공하는 서비스를 제공받기 위해서는
108.3.5.3 등의 IP를 사용할 것이며,
3. 이를 위하여 공인 IP와 사설 IP간의 NAT, "주소 변경"을 맡아줄 기계로
리눅스를, iptable를 사용하고 싶다.

인가요?

아... 어쨌든 사설 IP와 공인 IP간에 라우팅 설정을 한다는 것은 불가능한
얘기입니다. (설정이야 하면 가능하지만... 말은 안되죠. :-)

--
"The love you take is equal to the love you make." The End, by Beatles

bluefury의 이미지

제가 질문할 내용을 제대로 못쓴거 같습니다 ^^;

정리 하자면
일단 108대역의 클래스를 모두 가지고 있습니다

1 서비스 하고 있는 공인 아이피 2개를 가지고 있는 서버가 있습니다
(108.3.5.3 , 108.8.80.3 )

2 리눅스 머신을 구축합니다 (108.3.250.10)
이 리눅스 머신의 eth0으로 1의 서버두대의 서비스데이터를 받아옵니다
리눅스 장비의 eth1은 가상아이피를 줍니다 192.168.10.2로요

3. 가상아이피를 가지고 있는 또 다른 서버가 있습니다 저장서버라고
가정하겠습니다 (192.168.10.1)

4. (2)번의 이 리눅스 장비의 eth0으로 받아온 데이터를 eth1으로 (3)의 192.168.10.1의 저장서버로 데이터를 전송하고자 합니다

가능한지요?

Why be The Nomal?

박영선의 이미지

NAT를 복잡하게 설명하신거같네요.

사설에서 외부로 나갔다가 들어오는것은 NAT만 작동하면 되는거구요,

외부에서 사설 서버로 접근하려면 포트포워딩을 해주면 됩니다.

NAT관련 문서를 찾아보시면됩니다.

^^;;

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.