ServerA OS 정보 :
Model : E4900, Release
Solaris 10 10/08 s10s_u6wos_07b SPARC
Kjp : 144488-05
Client에서 ServerB로 접속하기 위해 IpFilter를 사용했습니다.
Client에서 ServerA의 특정 Port로 접속하면 ServerB의 192.168.1.13 번의 telnet Port로 접속할려고 합니다.
Port forwarding을 사용하면 될듯 싶은데요.
ipnat.conf 파일을 어떻게 수정해야 할지 문의 드립니다.
아래는 시스템 구성과 제가 진행한 순서입니다.
------------------------------------------------------------------------------------------------
Client ServerA ServerB
ce0 : 192.168.91.11 ce0 : 192.168.1.11 ce0 : 192.168.1.13
qfe0 : 192.168.91.12
192.168.91.X : 서비스망
192.168.1.X : 내부망(Hub)
------------------------------------------------------------------------------------------------
ServerA 에서 forwardig 은 enable 했구요
# routeadm -u -e ipv4-forwarding
# cat /etc/ipf/ipnat.conf
map ce0 192.168.91.0/24 -> 0.0.0.0/32 portmap tcp/udp auto
map ce0 192.168.91.0/24 -> 0.0.0.0/32
rdr ce0 0.0.0.0/0 port 1111 -> 192.168.1.13 port 23 tcp/udp
# ipnat -C
# ipnat -f /etc/ipf/ipnat.conf
이렇게 구성을 했구요 Client에서 ServerB로 접속이 되지 않습니다.
혹시 구성이나 설정상에 문제가 있는지 문의 드립니다.
첫댓글 client 에서 telnet ServerA 1111 했을경우... ServerB 에 접속이 되어야 할껏 같은데 조언 부탁드립니다.
ipnat.conf 파일에 map 관련 정보는 제외하고 ...rdr 해서 port fowrding만 했습니다.
rdr ce0 192.168.91.11/32 port 1111 -> 192.168.1.13 port 23 또는
rdr ce0 from any to any port=111 -> 192.168.1.13 port 23
이렇게도 해봤지만 역시 되지 않습니다.
ipnat -l 결과를 보면
# ipnat -l
List of active MAP/Redirect filters:
rdr ce0 from any to any port = 1111 -> 192.168.1.13 port 23 tcp
List of active sessions:
#
잘 되는것 같은데 무엇이 잘못되었을까요...??
0.0.0.0/32 부분은 서버 IP 부분으로 192.168.91.X 부분으로 설정을 변경하셔야 합니다. ^^
이 부분에 대한 자세한 내용은 cafe.daum.net/bscsolaris -> 솔라리스 강좌[관리자] 게시판에 보시면 공지사항으로 네트워크 관리자 과정 책이 있습니다. 이 부분 문서를 참고해 주시면 좋을 듯합니다.
답변 감사드립니다. 제가 위에 적은것 처럼...rdr ce0 192.168.91.11/32 port 1111 -> 192.168.1.13 port 23
이렇게 설정을 했는데도 되지 않습니다. 죄송하지만 ipnat.conf 파일에 어떻게 추가해야 하는지...부탁드립니다. 지금은..map 관련 내용은 삭제 하고 rdr 관련 내용만 추가해서
Test 했지만 되지 않습니다.
솔라리스 강좌[관리자] 관련 내용이 등급이 되지 않아서 열람이 되지 않네요~~죄송하지만 등업을 부탁드려도 될지 모르겠습니다.
저두 등업 부탁드립니다. ^0^
아네... 두분다 등업해 드리겠습니다.
감사합니다.