>> Edit article
이름
제목
패스워드
: 안녕하세요....질문이 있어서 : 이렇게 들렀습니다.. : 다름이 아니라 이번에 급하게(해킹사례 다반사..) 방화벽을 구축하려보니 : 기초 지식이 없어서 ipchains를 활용한 방화벽을 공부중인데 : 막히는 부분이 있어서 질문드립니다.. : 궁금한것은 : : 질문1>> : : 궁금한것은 이때 라우터와 Firewall사이에 크로스 케이블, : 그리고 내부허브와 Firewall사이에는 일반케이블을 : 연결하려고 생각중인데 제대로 된 생각인지요. : 하우투 문서를 보면 라우터와 eth0에 사설IP를 부여하고 : 사용해야 효과적이라던데..... : 잘 이해가 가질않는군요.... : 라우터에 대해 몰라서 더욱 그렇답니다.. : 답변1> 라우터는 통산 DTE 로 PC 와 같이 생각 하심 됩니다 그러므로, 같은 단말 끼리는 크로스 케이블로 연결 하는 것이 맞습니다 하우투 문서를 어떤 것을 보샜나요? eth0에 사설 IP를 줄려면 라우터가 NAT 지원 하는 것으로 하세야 됩니다(요즌 라우터는 대부분 NAT 지원 입니다) 이경우 확실히 효과적이라고 할 수 있습니다. : : 질문2>> : : 질문1에서의 난해함으로인하여.. : Firewall에 있는 두개의 이더넷에 공인 IP를 : 부여하여 사용하려는데 공인 IP로도 문제가 없는지.. 답변2> 뭐 가능은 합니다. 이런 경우 통상, IP를 SUBNAETing 하셔서 네트웍을 두 부분으로 나누어야 방화벽 효과가 있구요 권장 사항은 아닙니다요 : : 질문3>> : : input chain에 정책을 추가하고, : 어떻게 해야할지를 모르겠거든요. : 자세히 말씀드리자면 Firewall 시스템을 구축하고 : input 정책만을 변경하면 알아서 eth1으로의 : 포워딩이 되는건지.. : 아니면 eth1(내부허브로연결)로 연결된 이더넷에대한 : forward를 설정해줘야하는지를 모르겠어서.... : 간단한 설정법 부탁드릴께요.. 답변3> 정책에 따라 틀립니다. 내가 어떻게 정책하겠느냐에 달려 있겠죠. : : 갑자기 늘어난 해킹사례로 인하여 급하게 구축하려보니 : 자세한 지식이 부족하여 이렇게 급하게 조언부탁드립니다. 업무시간에 저희 홈에 전화 주시면 더욱 상세히 답해 드리겠습니다--지연이 만세
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved