iptable을 이용한 마스커레이딩관련 질문입니다...
우선 구성한 구성도 입니다.
케이블모뎀------------리눅스 머신----------------허브------내부피씨
(공인DHCP)eth0 ㅣ eth1(192.168.2.1/24) ㅣ (192.168.2.2)
ㅣ------내부피씨
(192.168.2.3)
그리고 제가 만든 스크립트를 첨부합니다...
##########################################
echo Starting Masquerading
modprobe ip_tables
modprobe iptable_filter
modprobe iptable_nat
modprobe ipt_MASQUERADE
modprobe ipt_LOG
modprobe ip_nat_ftp
iptables -F; iptables -t nat -F; iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j
MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
#iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT
#iptables -P INPUT DROP
#iptables -A FORWARD -i ppp0 -o ppp0 -j REJECT
##########################################
위와 같이 하여....케이블 모뎀에서 받은 공인ip를 공유하여 내부pc들고
인터넷은 이상없이 되고있습니다...
그런데...공인ip로 telnet도 안되고..Xmanager 접속도 안됩니다.ㅜ,.ㅜ;
제가 방화벽관련된서 생각은 못한거 같은데요....뭐가 잘못됬는지...
그리고...주석(#)처리한 부분이 이해가 안가요...주석을 없애면....ip공
유도 안되고요....이것도 방화벽부분같은데....
이제시작한지...두달남짓한 초보입니다....
고수님들의 옛적을 생각하며....
고수님들...많은 조언 부탁드립니다....
그럼 즐거운 하루되세요....
꾸뻑 (--)(__)
Re: iptable을 이용한 마스커레이딩관련 질문입니다...
-------------------------------
== warning 대부분 틀린 얘기입니다 warning ===
답변 너무 감사합니다...그런데...한가지 궁금한게 있는데요...
답변 너무 감사합니다...
그런데...한가지 궁금한게 있는데요...
iptable을 설정하지 않았다면(주석#처리)...방화벽이 동작하지 않는고 packet filtering이 일어나지 않는건가요?
다시말해...any/any allow인가요?
그렇다면 telnet이나 xmanager를 쓰기위해 따로 설정을 안해도 된다는건가요?
그리고...
[root@localhost root]# ps -ax |grep iptable
1165 pts/0 S 0:00 grep iptable
iptable process가 하나면 떠있는게 맞는건가요?
마지막으로...BBS이곳저곳을 뒤지다가...
"iptable -L"을 이용해 확인해볼 수 있다고 하던데...요
전 실행시켜면...
[root@localhost root]# iptable -L
bash: iptable: command not found
아~~~차근차근 책을보면서...해야되다는걸 알면서도...우선답답하니까...이렇게...도움을 요청하게 되는군요...
그럼수고하세요~^^;;
[quote="wandoo1105"]답변 너무 감사합니다...그런
방화벽을 설정하지 않으면 (더불어 nat 도 쓰지 않는다면) 당연히 원격 X 접속도 되고 telnet 도 됩니다. nat를 쓰지 않으므로 공유는 안되겠지요.
iptables 는 프로세스로 뜨지 않습니다. iptables 를 이용해서 커널 내에 이렇게 하라고 명령을 내리는 것이지요. 따라서 ps로는 확인할 수 없습니다. /proc/net 에 가면 확인해 볼 수도 있겠지만 대개 iptables 를 씁니다.
정확한 명령어는 iptables 입니다
-------------------------------
== warning 대부분 틀린 얘기입니다 warning ===
댓글 달기