port forwarding에 대해..?

papa의 이미지

Iptables port 포워딩을 설정하려고 합니다..

예를 들어, 외부(210.11.1.203)로 부터 port 2222로 들어오는 것은 packet은 내부 IP 10.1.1.2의 port 2222로 포워딩 하려고 합니다.
그런데, NAT를 거치고 나면 10.1.1.2에 들어오는 Packet의 소스 IP가 항상 10.1.1.1(내부 Gateway) 로 됩니다.
그냥 IP 수정 없이 210.11.1.203이 소스 IP 로 되게 하려면 Iptables 을 어떻게 설정 해야 되나요..?

목적은 접속된 외부의 IP를 알려고 합니다...

무한포옹의 이미지

잘 못 하셨습니다.

제대로 하면 원격지 IP가 나오게 되어있습니다.

어떻게 iptables 을 구성하셨는지 보여주시면 좋겠습니다.

참고

 
/sbin/iptables -A PREROUTING -t nat -p tcp -i eth0 -s 0/0 -d GW_IP/32 --dport 2222 -j DNAT --to-destination 10.1.1.2:2222

-------------------------------
== warning 대부분 틀린 얘기입니다 warning ===

papa의 이미지

답변 갑사합니다.
별다른 설정은 하지 않고 아래와 같이만 했습니다.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

그리고 위 설정을 추가 했더니, 내부 IP가 그대로 외부로 나가는 군요...
좀 자세히 알려 주시겠습니까..?

그리고, FTP를 운영 하려는데, port번호를 2121변경 하면 연결은 되는데, 파일 리스트가 보이지 않습니다. 어떻게 하면 되나요..?
passive로는 되는데, active 로 하면 안됩니다.