[질문] 사설망이 LAN으로 구성되어있는 경우 DNAT구성에 대한
글쓴이: spicule / 작성시간: 월, 2005/08/29 - 11:19오전
안녕하세요.
사건개요를 잠깐 설명드리면,
컴터는 4대있고, 공인아이피는 한대, 나머지 3대는 내부아이피로 잡혀있는 상태이고,
외부에서도 내부아이피로 잡혀있는 나머지 3대를 사용하기 위해 iptables에 dnat를 구현하려는중인데, 잘안되네요...
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT 10.0.0.2
이런식으로 구현했는데 tcpdump로 확인해본 결과 패킷은 사설망까지 도착은 하는데 반대로 나오지를 못하는거 같습니다.
이 문제로 2주정도 고민 끝에 채팅으로 고수님한테 상담을 받아봤더니,
내부 사설망이 wan구역이 아니라 lan구역이라 반대로 나오지를 못하는거라고 하셨는데,
내부 네트워크 구조를 알면 할수 있을거같다고 하시는데, 내부 망이 어떻게 되는지는 잘 모르는 상황이라 좀 힘드네요.
참고로 나머지 3대를 써볼려고 임의의 사설아이피(10.0.0.0, 172.16.0.0, 192.168.0.0)로 구성해볼려고 했더니,
이미 내부에서 사용중이라서 이 방법도 실패했습니다.
이와 같은 상황에서 사설로 잡혀있는 컴터를 사용할수 있는 방법이 없을까요?
고수님의 조언 부탁드리겠습니다.
글이 길었는데 여기까지 읽어주셔서 감사합니다(__)
Forums:


댓글 달기