ip 마스커래이딩 문제입니다.

brandon의 이미지

안녕하세요

저는 컴퓨터 한대를 게이트웨이로 쓰고 놋북을 클라이언트로 구성해서 마스커 래이딩을 하려고 합니다.

PC : 외부 eth0 (하나로통신 ADSL)
내부 eth1 (192.168.0.1)

놋북: 192.168.0.2

로 구성을 하고

iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

이렇게 하고

[root@www www]# vi /etc/sysctl.conf

# Disables packet forwarding
net.ipv4.ip_forward = 1
# Enables source route verification
net.ipv4.conf.default.rp_filter = 1
# Disables the magic-sysrq key
kernel.sysrq = 0

이렇게 햇습니다.

그런데 노트북에서 192.168.0.1 로 핑이 잘 나갑니다. (PC의 eth1)
그리고 PC의 eth0으로도 핑이 잘 나갑니다.

그런데 외부 아이피로 핑을 하면 나가질 않는데 .. 도대체 이유를 모르겠습니다.

그리고 iptables -L 해도 아무런 규칙이 안나오는데.. 원래 MASQUERADE 는
규칙이 않나오는 건지???

참 해당 모듈은 lsmod 했을 때 다 올라왔습니다.

혹시 아시는분 도움 부탁드립니다.

무혼인형의 이미지

(죄송합니다 질문을 다 읽어보진 않았습니다)

iptables -t nat -L

로 nat 테이블을 보실 수 있습니다 :o

backdrum의 이미지

추가로... /etc/sysctl.conf의 ip_forward=1로 바꾼것은 재부팅 또는 네트워크를 재시작한 후부터 적용됩니다.

바로 적용하려면

echo "1" > /proc/sys/net/ipv4/ip_forward