iptables 렌카드3개로 할시 또안되내요
렌카드 2개로는 성공햇는데 3개붙이니까 또안되내요
eth0고정아이피 eth1 10.0.0.1 eth2 192.168.1.1
이렇고요 eth1에 서버가붙어있읍니다.
제 파이어윌파일입니다. 렌카드 2개와 3개때 셋팅방법이틀린것같은데
제생각에는 http 포트80을 서버 10.0.0.0대 아이피로 포워딩해줫으니까
대야 되는데 안되니까 답답하내요 참고로 웹서버 에 랜카드2개
장착되어있고요 하나는 10.0.0.1대 하나는 192.168.1.1대 아이피로사용대고있읍니다. 각각허브는 따로있고요 렌카드2개로 포워딩할때는됫는데
3개로하니까안되죠 내부 아이피 10 대나192 대나 인터넷은모두잘됩니다.
제생각에는 포워딩이 잘못된게아니라 웹서버에 렌카드 2개때문에
웹서버에서 다시설정해야하는것 아닌지해서질문드립니다.
/sbin/iptables -X
/sbin/iptables -F
/sbin/iptables -Z
/sbin/iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 ! -d 192.168.1.0/24 -j SNAT --to 221.xxx.xxx.17
#/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 ! -d 192.168.1.0/24 -j SNAT --to 221.xxx.xxx.17
/sbin/insmod /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o
/sbin/insmod /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ip_conntrack_irc.o
/sbin/insmod /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ip_nat_ftp.o
/sbin/insmod /lib/modules/2.4.20-8/kernel/net/ipv4/netfilter/ip_nat_irc.o
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -m state --state NEW -i ! eth1 -j ACCEPT
########## DNS QUERY
/sbin/iptables -A FORWARD -p udp --sport 53 -j ACCEPT
/sbin/iptables -A FORWARD -p udp --dport 53 -j ACCEPT
########## SERVER 설정
# 나가는 패킷은 모두 허용
/sbin/iptables -A FORWARD -s 221.158.159.17 -j ACCEPT
# HTTP
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#/sbin/iptables -A PREROUTING -t nat -p tcp -d 221.xxx.xxx.17 --dport 80 -j DNAT --to 10.0.0.13:80
#/sbin/iptables -A PREROUTING -t nat -p udp -d 221.xxx.xxx.17 --dport 80 -j DNAT --to 10.0.0.13:80
/sbin/iptables -t nat -A PREROUTING -i eth0 -d 221.xxx.xxx.17 -p tcp --dport 80 -j DNAT --to-destination 10.0.0.13
/sbin/iptables -t nat -A PREROUTING -i eth0 -d 221.xxx.xxx.17 -p udp --dport 80 -j DNAT --to-destination 10.0.0.13
/sbin/ip route add 10.0.0.0/24 via 10.0.0.1 dev eth1 table local
/sbin/ip route add 192.168.1.0/24 via 192.168.1.1 dev eth2 table local
/sbin/ip route add default via 221.158.159.1 dev eth0 table main
/sbin/iptables -L
댓글 달기