[질문]NAT 를 사용하는데요,,,, 문제점 발생
Reg. Date: February 27, 2004 By ChaJaeHoon
안녕하세요 ^^
리눅스서버에 NAT 를 사용하여 리눅스에 PC 를 하나 붙여 사용하는데요,,,
%리눅스 서버 eth0 공인 IP eth1 192.168.1.1
%리눅스에 붙은(eth1) PC IP 192.168.1.2
그런데 처음에는 잘 되는것 같더니만 이상하게 자꾸 끊기네요 ^^;
MSN 접속하고 열만 안 있으면 끊기구요,,ㅎㅎ 왜 그럴까용?!
설정은 rc.local 파일에 ,, 아래와 같이 했습니다..
-------------------------------------------------------------------------------------
############# IP MASQ SCRIPT ######################
# iptables + ftp 쨩챌; '횉 쨍챨쨉챤
/sbin/depmod -a
/sbin/insmod ip_tables
/sbin/insmod ip_conntrack
/sbin/insmod ip_conntrack_ftp
/sbin/insmod ip_nat_ftp
/sbin/insmod iptable_nat
# ip_forward 쨍짝 '횉 커쨀罐키쨀쨘짱쩌철d
echo "1" > /proc/sys/net/ipv4/ip_forward
# Dynamic IP 쨩챌; '횉 커쨀罐키쨀쨘짱쩌철d
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
# eth0 쩔甁管횓쨀짧째징쨈횂?쨈천짬쨉책# eth1 쨀쨩쨘罐p첬찼 ?쨈천짬쨉책
EXTIF="eth0"
INTIF="eth1"
iptables -P INPUT ACCEPT
iptables -F INPUT
iptables -P OUTPUT ACCEPT
iptables -F OUTPUT
iptables -P FORWARD DROP
iptables -F FORWARD
iptables -t nat -F
iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
iptables -A FORWARD -j LOG
iptables -t nat -A POSTROUTING -o $EXTIF -s 192.168.1.0/24 -j MASQUERADE
----------------------------------------------------------------------------------------
이렇게 했습니당,,,,
그리고 또 이상한 것이 하나 있습니다... 제가 PC에서 켑쳐를 함 해봤는데용,,
패킷이 공인 IP랑 사설IP 모두에서 나가고 들어 옵니다...
한쌍(공인IP,사설IP)으로 패킷이 왔다리 갔다리 합니다...^^;
볼래 그런 건가요,.,,,
제가 켑쳐한 파일을 하나 오리겠습니다.. 보시구,, 답변 부탁드릴께요,,,^^;
참! 파일은 html 파일로 변환 하셔서 보시기 바랍니다..셀에 색칠한 부분입니다..
밑에 쭉 그런식으로 되어 있더군요,,,ㅎㅎㅎㅎ
답변 부탁드리겠습니다ㅏ.. 왕초보 올림~~~!!