iptables 설정시..
글쓴이: keist4u / 작성시간: 금, 2003/10/03 - 8:24오전
일단 서버는 두대를 사용하고 있습니다.
공인아이피를 두개!받아오고, 사설 아이피를 뿌려주는 프락시서버.
그리고 사설 아이피를 받아 웹서비스를 하는 웹서버.
aaa.bbb.ccc.1, aaa.bbb.ccc.2 를 프락시서버에 올려주고,
(eht0와 eht0:1로 올려주었습니다)
eth1 , eth2 에는 172.31.0.1/16, 192.168.0.1/24로 마스쿼레이딩하고 있습니다. 프락시 서버는 리눅스입니다.
웹서버는 172.31.100.100 을 쓰고 있고, 윈도우2003서버입니다.
nat설정으로 외부에서 웹을 볼 수 있게 되었습니다.
iptables -A PREROUTING -t nat -p tcp -d aaa.bbb.ccc.2 --dport 80 -j DNAT --to 172.31.100.100:80
iptabels -A OUTPUT -t nat -p tcp -d aaa.bbb.ccc.2 --dport 80 -j DNAT --to 172.31.100.100:80
이외에도 세개의 포트를 더 사용중이며, 외부에서는 접속이 잘 되는걸 확인했습니다.
근데 내부에선 접속이 안되는군요....
무슨 문제일까요-_-;;
Forums:
으읔.. 답글이 없군요..ㅠ_-..설명이 약간 부족해서 더 첨가합
으읔.. 답글이 없군요..ㅠ_-..
설명이 약간 부족해서 더 첨가합니다..
내부에서 내부아이피로는 접근이 되는데,
외부아이피(aaa.bbb.ccc.2)로는 접근이 안되는 문제입니다.
내부 -> 내부 ok
내부 -> 외부(프락시) -> 내부 not
외부 -> 외부(프락시) -> 내부 ok
인 상태입니다..
' 3'
이곳은 '자유게시판'입니다.질문은 '설치 및 실행 Q&A'
이곳은 '자유게시판'입니다.
질문은 '설치 및 실행 Q&A'에 올리시는게 빠를겁니다.
그쪽에 올려보세요.
누군가가 답변달아주실겁니다.
저는 잘 몰라서... ^-^;
세상이 뭐라하든... :)
아마..
내부에서 접속이 안 된다는 말이 무슨 말인지 모르겠습니다.
내부란 과연 무엇인지, 서비스 중인 서버라는 얘긴지 같은 사설 대역의 DMZ 밖의 컴퓨터인지..
내부에서 사설 IP로 접속을 했는지, 아니면 공인 IP로 접근을 했는지
내부에서 사설 IP가 안 된다면 client 문제 겠고
공인IP로 안된다면 MASQ 설정이 잘 못 되었든지 , 없든지 둘중 하나겠죠.
-------------------------------
== warning 대부분 틀린 얘기입니다 warning ===
댓글 달기