>> Edit article
이름
제목
패스워드
집에 컴이 Linux(알짜6.0), NT4.0, Win98 이렇게 세대가 있습니다. 주소는 각각 192.168.0.3, 192.168.0.2, 192.168.0.1 입니다. 리눅스가 ISDN으로 외부랑 24시간 접속된 상태고(정액제 ^^), 매스커레이딩 시켜서 세대모두 인터넷이 가능한 상태입니다. 그런데, 리눅스의 아파치 웹서버(80 port)와 ssd(22 port)를 밖에서 접속하고 싶은데 도무지 연결이 되질 않습니다. 보안때문에 세팅해놓은 ipchains 때문이 아닌가 하는데, 아무리 공부해봐도 문제를 찾아낼수가 없더군요. 일단. 세팅명령어는 아래와 같습니다. :input DENY ipchains -A input -s 152.149.12.130 22 -p tcp -j ACCEPT ipchains -A input ! -y -s 0.0.0.0/0 -p tcp -j ACCEPT ipchains -A input -s 168.126.63.1 -p tcp -j ACCEPT ipchains -A input -s 0.0.0.0/0 -p icmp -j ACCEPT ipchains -A input -s 0.0.0.0/0 -p udp -j ACCEPT ipchains -A input -i lo -j ACCEPT ipchains -A input -i eth0 -j ACCEPT ipchains -A input -s 0.0.0.0/0 80 -d 0.0.0.0/0 80 -p tcp -j ACCEPT :forward DENY -A forward -s 192.168.0.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j MASQ -A forward -s 192.168.0.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j MASQ :output ACCEPT 입니다. input부분의 내용을 첫째줄부터 하나씩 열거하면 회사서버에서 집으로 ssd 접속 포트 accept, 접속시도하는 패킷을 제외한 모든 tcp 패킷을 accept, DNS 서버로부터의 모든 tcp를 허용한다 모든 icmp 패킷의 input을 허용한다. 모든 udp 패킷의 input을 허용한다. 모든 local interface에서 input을 허용한다. 모든 eth0 인터페이스에서 input을 허용한다. 모든 80번 포트에서 input을 허용한다. (www) 그리고, ipchains -L 이라고 치면 아래와 같이 나오구요. [root@localhost /root]# ipchains -L Chain input (policy DENY): target prot opt source destination ports ACCEPT tcp ------ gatekeeper.dwship.com anywhere any -> ssh ACCEPT tcp !y---- anywhere anywhere any -> any ACCEPT tcp ------ ns.kornet.net anywhere any -> any ACCEPT icmp ------ anywhere anywhere any -> any ACCEPT udp ------ anywhere anywhere any -> any ACCEPT all ------ anywhere anywhere n/a ACCEPT all ------ anywhere anywhere n/a ACCEPT tcp ------ anywhere anywhere www -> www Chain forward (policy DENY): target prot opt source destination ports MASQ all ------ 192.168.0.0/24 anywhere n/a MASQ all ------ 192.168.0.0/24 anywhere n/a Chain output (policy ACCEPT): [root@localhost /root]# 처럼 나옵니다. 참고로, /etc/hosts.allow 파일은 in.telnetd : 192.168.0.0/255.255.255.0, 152.149.12.130 in.ftpd : 192.168.0.0/255.255.255.0, 152.149.12.130 in.proftpd : 192.168.0.0/255.255.255.0, 152.149.12.130 이고, /etc/hosts.deny 파일은 in.telnetd : ALL : twist( /etc/host_check Y Y %a %c %d %h %n %p %s %u ) & in.ftpd : ALL : twist( /etc/host_check Y Y %a %c %d %h %n %p %s %u ) & in.proftpd : ALL : twist( /etc/host_check Y Y %a %c %d %h %n %p %s %u ) & 입니다. 며칠째 다른 아파트에 사는 형한테 접속 테스트를 시키느라 미안해 죽겠슴다. 참고로, 제가 유동ip를 고정ip로 포워딩되는 (chung.zdns.net)가 있는데, 거기로 ping을 때리면 반응이 분명히 옵니다. 그런데, http로 접속을 하면 안되거덩요. 게다가, 매스커레이딩으로 인터넷과 연결된 NT나 98장비에서는 그 부여받은 주소로 접속이 되거든요. 알다가도 모르겠슴다....--홈페이지 www.chungnyul.com
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved