서버 / IT iptables를 이용한 내부 인터넷 공유하기
2011.08.03 23:17
iptables를 이용한 내부 인터넷 공유하기
커널 2.4 버전대에서는 방화벽 관리 도구로 iptables을 이용합니다.
이 iptables를 사용하기 위해서는 ntsysv 명령으로 ipchains 를 해제하고, iptables 목록만 선택을 합니다. 선택사항을 저장한 후에는 리부팅을 하시기 바랍니다.
이 iptables의 기능 중 하나인 masquerading 기법으로 한 컴퓨터에 두 개의 네트워크 인터페이스를 이용하여 내부 인터넷 공유를 할 수 있습니다.
하나의 인터페이스(eth0)는 외부의 인터넷과 연결되어 있다고 가정하며, 나머지 하나의 인터페이스(eth1)은 내부 게이트웨이 (192.168.0.1)의 역할을 담당하도록 설정합니다.
1. 리눅스 서버에서의 masquerading 설정하기
즉 인터페이스 설정은 다음과 같습니다.
eth0 : 외부에서 인터넷 설정을 위한 기본 설정을 한다.
eth1
- IP : 192.168.0.1
- netmask : 255.255.255.0
그런 후, /etc/rc.d/rc.local 파일 맨 하단에 입력하던가, 하나의 스크립트 파일로 만들어 사용할 수도 있습니다.
# vi /etc/rc.d/rc.local
맨 하단에 아래 명령들을 입력합니다.
/sbin/iptables -F
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
모든 설정내용을 입력하였다면 /etc/rc.d/rc.local를 다시 한 번 실행시킵니다.
2. 내부 공유 컴퓨터들의 네트워크 설정하기
각 내부 공유 컴퓨터들의 네트워크 설정들은 다음과 같이 합니다.
- IP : 192.168.0.2 ~ 192.168.0.254 (각 컴퓨터마다 하나씩 아이피 부여)
- netmask : 255.255.255.0
- Gateway : 192.168.0.1
- DNS : 168.126.63.1 (코넷 네임서버)
댓글 [0]
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
541 | 하드웨어| eBoostr 사용시 제외목록 꼭 쓰세요... [9] | Native 64 | 14316 | 0 | 04-24 |
540 | 윈 도 우| boot.ini 항목에서 Win7 파티션 추가하기 [1] | Dr. Edward | 10494 | 0 | 04-22 |
539 | 하드웨어| -SpeedConnect Internet ..코너님 보세여- [8] |
|
7880 | 0 | 04-21 |
538 | 윈 도 우| 종료, 재부팅 시 Sidebar 때문에 멈춘다면.. | 뚜버기 | 35585 | 0 | 08-28 |
537 | 소프트웨어| TeraCopy 255 characters limited 해제 [5] | 뚜버기 | 7371 | 0 | 08-28 |
536 | 소프트웨어| 도움이 될 지는 모르겠지만 아무튼 CDIMAGE의 속성 [5] |
|
6441 | 0 | 08-21 |
535 | 하드웨어| 이메일 주소를 이미지로 바꿔주는 사이트 [5] | PiPS | 8292 | 0 | 04-16 |
534 | 하드웨어| 레인미터 사용기 [16] |
|
13306 | 0 | 04-16 |
533 | 하드웨어| 날씨가젯 위치센서 설치와 셋팅 [14] |
|
20213 | 0 | 04-15 |
532 | 하드웨어| Replay Gain 설명 [1] | Native 64 | 20387 | 0 | 04-13 |
531 | 서버 / IT| linux_net_config [2] | gooddew | 5237 | 0 | 08-03 |
530 | 서버 / IT| 라우팅종합개요 [1] | gooddew | 5239 | 0 | 08-03 |
529 | 서버 / IT| 월드와이드웹(WWW) 기초 [1] | gooddew | 5244 | 0 | 08-03 |
528 | 서버 / IT| web 서버 운영 [1] | gooddew | 5615 | 0 | 08-03 |
527 | 서버 / IT| 시스코라우터 패스워드 확인및 복구법 [1] | gooddew | 6956 | 0 | 08-03 |
526 | 서버 / IT| router essential [1] | gooddew | 5095 | 0 | 08-03 |
525 | 서버 / IT| NFS(네트워크 파일 시스템) [2] | gooddew | 5219 | 0 | 08-03 |
524 | 서버 / IT| IPV 6 기술동향 | gooddew | 5225 | 0 | 08-03 |
» | 서버 / IT| iptables를 이용한 내부 인터넷 공유하기 | gooddew | 6708 | 0 | 08-03 |
522 | 서버 / IT| DAT 기술문서 | gooddew | 5108 | 0 | 08-03 |