iptables로 방화벽 구성중.. 내부로 접속하면 내부아이피가 찍혀
글쓴이: stypr / 작성시간: 금, 2005/01/28 - 5:24오후
->방화벽---내부컴 ---내부컴
외부에서 ssh로 접속해서 w를 쳐보면 192.168.0.1(게이트웨이) 주소가 보입니다.
실제 아이피가 보이게 세팅할려면 어케 해야 하나요?
/sbin/iptables -A PREROUTING -t nat -p tcp -d 210.A.A.A --dport 22 -j DNAT --to 192.168.0.15:22 /sbin/iptables -A OUTPUT -t nat -p tcp -d 210.A.A.A --dport 22 -j DNAT --to 192.168.0.15:22
Forums:
그건 뭔가 이상합니다.DNAT은 목적지 주소를 바꾸지, 출발지 주소를
그건 뭔가 이상합니다.
DNAT은 목적지 주소를 바꾸지, 출발지 주소를 바꾸진 않거든요.
(외부에서 안쪽을 들어오는 것을 기준으로, 물론 다시 나갈땐 출발지 주소를 바꾸겠지요.)
w -f 로 FROM 필드가 그게 맞는지 확인해보시고,
다른데서 들어온건 아닌지도 확인해보세요.
언제나 삽질 - http://tisphie.net/typo/
프로그래밍 언어 개발 - http://langdev.net
이렇게 iptables로
실제 이렇게 세팅 했습니다.
근데 ㅠ.ㅠ 왜 src 아이피를 바꿀까요 -_-;;
부탁드립니다 ^_^;
헉 ㅡ;
192.168.0.16이라고 써진 부분 192.168.0.15 입니다 ㅡ;
잘못 올렸네요.. -_-;;
댓글 달기