[Nat] 이런구성에 문제가..
===========================
라우터
---- (외부 NIC) -> 공인IP
NAT server(linux)
(내부 NIC)---- -> 사설IP
Internal Network (192.3.x.x)
===========================
iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain
# Set up IP FORWARDing and Masquerading
iptables --table nat --append POSTROUTING \
--out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j \
ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
위처럼 설정했슴다.
위의 설정으로 인터넷서비스는 잘됩니다.
문제는 ssh 와 같은 서비스가 looping이 도는것 같습니다.
(제생각~ --;)
다른 서비스는 작동을 안하는 상태고, ssh만 실행되고 있는 상태입니다.
ssh에 대한 룰작업,
예를들어,
# iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT
이런 내용은 추가가 안되어있습니다.
(참고로 젤 위의 설정외는 아무런 룰도 설정이 안된상태입니다.)
문제는 로그 파일, ssh 에 대한 접근이 계속적으로 되어있고, 어느정도 시간이 되면 시스템이 다운됩니다.
아무래도 ssh 서비스에 대한 루핑이 돌면서 발생하는거 같은데
좀 이상하네요. 설정문제인지, 아님 룰셋팅을 해야 정상작동되는지.
아하~ 참..고민이네요.
어떻게 생각하시는지, 한말씸 부탁드려요.
댓글 달기