ipchains를 이용하여 방화벽을 구성하고 있습니다..
내부 네트웤 역시 사설 ip가 아닌
공인 ip를 사용하기 때문에
매스커레이딩은
안 썼는데요..
웹, 텔넷, ftp 같은 확실한 port를 가진 서비스는 정상적으로 작동을 하지만..
icq나 버디버디 같은 개인끼리의 (peer to peer) 통신을
요하는 프로그램의 서비스는 제대로 실행이 안 됩니다.
물론 그 프로그램에서 메세지의 전송은 중앙의 서버를 통해서 연결 되어
그 포트만을 열어주어서 통신이 됩니다.
역시 문제는 file의 전송부분인데요..
메세지는 중앙을 통해 돌아서 올수 있도록 해 놓은 것 같은데..
파일의 경우에는 그 쪽의 로드를 생각해서
개개인 끼리의 설정만 지원하도록 설정해준것 같더군요..
그리고 icq같은 경우는 유저끼리의 화일 전송시(다른 통신에서도)
1024-65535 의 포트를 열어두라고 하더군요..
하지만 이렇게 너무 많은 포트를 열어 놓을 수는 없는거 아닙니까??
저희는 프록시 서버도 사용하지 않는데..어떻해야 할지...
적은 포트를 열고서 이런 irc류의 프로그램을 사용할 수 없을까요??
--
알쏭달쏭!!