[완료] Fedora9에서 Masquerading

cisses의 이미지

Fedora9를 설치하고 랜카드를 하나더 달아서 masquerading을 하려고 합니다.

설정
eth0 :: external interface 외부연결 랜

eth2 :: internal interface 내부연결 랜 192.168.1.1/255.255.255.0 gateway eth0로 주소로 설정

내부 윈도우 192.168.1.2/255.255.255.0 gateway 192.168.1.1 로 설정했습니다.

현재 서버에서 외부 인터넷을 잘 됩니다.
서버에서 내부pc로 ping은 안됩니다.
내부 pc(windows)에서 서버로는 ping 잘 되고, 서버에 있는 홈페이지도 읽습니다.
그러나 외부로는 나가지 않습니다.
Selinux 는 disable 해 두었고, /proc/sys/net/ipv4/ip_forward 에도 1을 넣었습니다.

참고 사이트 :: http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html

iptables 설정파일 첨부합니다.

File attachments: 
첨부파일 크기
Plain text icon ip.txt10.38 KB
bushi의 이미지

eth2 의 gateway 를 eth0 로 했으니 될 턱이 없습니다.
gateway 설정은 생략하세요.

f8 과 비스무리하리라 생각하고 간단하게 적습니다.

/etc/sysconfig/iptables 에 다음을 추가합니다.

*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
COMMIT

같은 파일의 *filter 규칙의 적당한 부분에

-A FORWARD -p ALL -j ACCEPT

를 추가합니다.

/sbin/service iptables restart
로 방화벽을 재시작합니다.

첨부하신 ip.txt 의 가장 마지막 너댓줄을 /etc/sysconfig/iptables 에 잘 넣어보세요.
조금만 응용하시면 됩니다.

OTL

cisses의 이미지

gateway 설정을 없애고 말씀대로 했더니 잘 됩니다.

덕분에 iptables 공부 많이 했습니다.

답변 주신분 정말 감사드립니다.

Thinking Positive