NAT에서 MSN메신저의 파일송수신은 ReAIM을 통해야만 하나요?
글쓴이: ktlsu1231 / 작성시간: 화, 2004/06/29 - 11:14오전
안녕하세요.
NAT를 구성하여 이리저리 테스트해보고 있습니다.
MSN 메신저의 파일수신은 되고, 송신은 안되기에
Quote:
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 6891:6900 -j DNAT --to-destination 192.168.10.10
ㄷiptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 5004:65535 -j DNAT --to-destination 192.168.10.10
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 5004:65535 -j DNAT --to-destination 192.168.10.10
이렇게 iptables를 설정했습니다. 그런데 이것은 하나의 서브노드에게 설정해
주는 것이라 서브노드들이 있다면 각각에 대해 설정해도 되는지 모르겠습니다.
ReAIM을 설치해 운영해야 여러 서브노드들이 MSN을 사용할 수 있다는 글을
읽었습니다. 이 방법밖엔 없는지 궁금합니다.
감사합니다.
Forums:
MSN이나 ReAIM은 모르지만, :oops: 재밌는 룰들이네요
MSN이나 ReAIM은 모르지만, :oops:
재밌는 룰들이네요...
첫번째 라인의 의미는
ppp0라는 interface를 통해서 들어오는 tcp패킷중에... 목적지포트가 6891에서 6900인놈은 목적지 주소를 192.168.10.10으로 변경해라는 의미입니다.
그후에 라우팅을 하게 되니 라우팅테이블이 일반적인 경우라면 패킷은 당연히 192.168.10.10으로 보내지게 되지요.
아래 두라인도 같은 의미인데... 포트범위가 좀 황당하군요.
이런 라인을 --to-destination의 주소만 다르게 해서 여러라인 추가해봐야
첫번째 라인이 매칭되어 버리면 나머진 의미가 없습니다.
가만히 생각히 보시면 이해가 되실겁니다.
댓글 달기