IP masquerade 포트 포워딩입니다.

jowook의 이미지

이덩키용 포트포워딩인데요

Quote:

iptables -A PREROUTING -t nat -p tcp -d 65.31.237.241 --dport 4662 -j DNAT --to 192.168.0.1:4662

iptables -A PREROUTING -t nat -p udp -d 65.31.237.241 --dport 4663 -j DNAT --to 192.168.0.1:4663

잘안되는것 같습니다. 조언 부탁드립니다. 그리고 동적으로 할당받는 IP를 어떻게 변수로 받습니까? 난감하네요.

redbaron의 이미지

ip보다는 -o 옵션으로 인터페이스를 할당해 버립니다.(맞나?)
http://wiki.kldp.org/wiki.php/LinuxdocSgml/2.4_NAT-TRANS
위의 주소를 참조하시길..

jowook의 이미지

Quote:
ip보다는 -o 옵션으로 인터페이스를 할당해 버립니다.(맞나?)

그렇게 하면 리눅스 박스인터넷에 문제가 생기는거 아닙니까... 웹서버로 쓸려고 하는데..

밑에 룰셋을 실행하니까 하이아이디를 얻었읍니다.

#iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 4662 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#iptables -A FORWARD -i eth0 -o eth1 -p udp --dport 4663 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

#iptables-A PREROUTING -t nat -p tcp -d 65.31.237.241 --dport 4662  -j DNAT --to 192.168.0.2:4662
iptables -A PREROUTING -t nat -p udp -d 65.31.237.241 --dport 4663  -j DNAT --to 192.168.0.2:4663 
redbaron의 이미지

jowook wrote:

그렇게 하면 리눅스 박스인터넷에 문제가 생기는거 아닙니까... 웹서버로 쓸려고 하는데..

어차피 뒤에 포트를 지정해주시면.. 상관 없습니다.

jowook wrote:

밑에 룰셋을 실행하니까 하이아이디를 얻었읍니다.

(고수시군요..존..경..ㅠ_ㅠ)