답변 감사합니다.
저도 그 이야기를 듣고 해보고 있는데, 모듈로 설치가 안되어 있는것 같아서
커널 컴파일 부터 해보고 있는 중입니다.
답변 감사합니다.
: 글을 읽어보니 님이 의도하고자는 것은...
:
: 게이트웨이를 리눅스로 쓰고, 또한 그 리눅스에 ipchains의 방화벽을
: 통해... 해킹을 막고..
: 그리고,... 방화벽안에서 서버를 운영하고자하시는 건지요?
:
: 그러하시다면 제가 아는 방법은 가상서버를 만드는겁니다.
:
: 2가지의 방법이 있는것 같던데...
: 한가지방법은 제가 안써봤구요...
:
: 제가 쓰는 방법은 ipmasqadm portfw 입니다.
:
: 이건 아실지도 모르겠지만, 포트포워딩해주는 유틸입니다.
: 아마..잘하면 배포판에도 깔려있을지도 모르겠네요.
:
: 이걸 사용하면 프락시안쪽의 사설망IP에서도 서버운영이 가능하거든요.
:
: 물론, 서버와 사설망 둘다 HTTP운영을 할수도 있고,FTP,TELNET 등
: 서버,사설망 둘다 운영이 가능도 합니다.
:
: 하지만..같은 포트를 쓰면 안되겠죠.
: 예를들자면 서버에서 리눅스로 아파치를 돌린다면 아파치는 80으로 돌리고,
: 사설망에서는 8080으로 포트포워딩해주면 되겠죠.
:
: 그리고..님의 rc.local을 보니...
:
: : /usr/sbin/ipmasqadm autofw -A -v -u -r udp 51200 51201 -c udp 7175 # 새롬 인터넷 폰
: : /usr/sbin/ipmasqadm autofw -A -v -u -r tcp 51210 51210 -c tcp 7175 # 새롬 인터넷 폰
:
: 이런게 있던데....
:
: autofw는 문제가 많다고 kldp문서에서 보았습니다.
: 거기서 당부하더군요..결코 쓰지말라고....
:
: 이걸로 님도 사설망에서 다이얼패드를 사용하시는것같은데...
:
: 이것을 쓰지말고..위에 말씀드린.... portfw를 쓰십시요.
:
: portfw가 사용하기도 좋고.... 설정하기도 쉽습니다.
:
: 저같은경우, 다이얼패드뿐만아니라... 텔넷프리,와우콜,버디폰,프리웹텔
: 그리고..심심할때 하는 화상채팅도 하지요 캬캬
:
: 아시겠지만, 화상채팅을 매스커레이딩한 사설에서 하면,
:
: 사설에서 음성데이타와 문자,그리고...화상데이타를 전혀 못받거든요.
:
: 이런것도 모두 portfw로 해결할 수 있습니다.
:
: 결국...제가 말씀드리는것은 portfw를 사용하라고 권하고 싶네요...
: 매스커레이딩할때 너무나도 욕이나게 쓰이는 것이니깐요...
:
: 그리고,님이 하고자하시는 사설망에서 서버운영할때 쓰인다면... ^^;
:
: 흠..그리고,데이타가 나가거나 들어오고 그런문제는...
: 제가 보기엔..ipchains문제인것같습니다.
:
: 알짜6.2에는 님이 설정하지않은 ipchains 스크립트가 따로 실행됩니다.
:
: alzza-firewall 이지요.
:
: 기본적인 세팅은 텔넷,imap2,imap3,ftp,ftp-data..기타 등등의 서비스에서
: 사설망이나 자신의 공인ip가 접근하는 것빼고는 모두 deny시켜버립니다.
:
: 혹시..이 문제가 아닌지요???
:
: 의심이 가신다면 님이 rc.local에서 설정하신
:
: : /sbin/ipchains -F DENY
: : /sbin/ipchains -A forward -j MASQ -s 192.168.1.0/24 -d 0.0.0.0/0
: : /sbin/ipchains -M -S 10000000000 120 300
:
: 이거 외의 ipchains 사슬이 떠져있을겁니다.
:
: 확인방법은 ipchains -L 하시면 되는거 아시죠?
:
: 이렇게하면 위의 설정외에..꽤 많은 ipchains사슬이 떠있을겁니다.
:
: 헌데..처음 며칠동안은 되셨다던데....사설망에서 말고...
: 외부망에서 실험해서 되셨다면..이 문제도 아닌듯 싶은데...
:
: 혹시몰라서요.
:
: 알짜파이월데몬을 띄우지않으실려면 ntsysv 하셔서 띄우지않도록하시면됩니다.
:
: 저도 리눅스 시작한지... 2달밖에 되지않아서 모르는게 넘 많고..그런데..
: 혹시나 도움이 될까해서 적었습니다...
:
: 그럼...이만..