>> Edit article
이름
제목
패스워드
: 안녕하세여.... : 드뎌 컴 2대 masq로 연결해서 인터넷 잘 사용하구 있습니당....^^ : masq사용하기 전에 쓰는 명령을 잘 몰라서 그러는데여.... : : #echo 1 > /proc/sys/net/ipv4/ip_forward : #ipchains -P forward DENY : #ipchains -A forward -s 192.168.1.0/24 -j MASQ : : 위에 세줄 써주기 전에는 클라이언트 컴이 인터넷이 안돼데여.... : : 1.첫번째 줄은 아예 뭔말인지 몰겠구여.... : : 2. 두번째 줄은 forward에 정책(policy)를 DENY 하라는 뜻인것 같은데.... : 좀 쉬운 말루 풀어서 해석 부탁합니당..... : : 3. 마지막 세번째 줄....forward에 대한 정책이 DENY 인데 저렇게 써주면 : 어떤 의미인지요.... : : 4. 글구 rc.local에다가 기냥 이데루 써주기만 하면 부팅돼면서 자동으로 : 실행되나여???? : : 질문이 한꺼번에 많아서 죄송합니당..... : : -- : 이 곳에 서명을 적어주십시오. : : 서켜니......파팅 ===================================================== 잘은 모르지만..제가 배운대로만..말씀드릴께여. 첫번째는 저도 ip-masq할때 하라고 해서 한거라..잘 모릅니다. 두번째 ipchains -P forward DENY는 흠.. -P는 정책을 변경하라는 말이고, forward는 말그대로 전달해주라는 말이되겠죠. 그리고, DENY는 무시하다,거부하다 이런말이되겠구요. 그러면 두번째는 현재의 기본정책을 변경한다. 또한,아래의 forward 사슬외의 forward에 관한것은 모두 거절한다는 의미가 될것입니다. 보통 ipchains -P XXX 이런것들은 ipchains -P input , ipchains -P ouput ... 이런식으로 forward,input,output 사슬을 만들어줄때 첫번째줄에 쓰는 사슬입니다. 보통 ipchains -P forward(input,output) 뒤에 DENY 또는 ACCEPT와 같이 붙여서 쓰입니다. 예를들어 ipchains -P input DENY ipchains -A input -s 211.177.249.124 -d 0/0 23 -p tcp ACCEPT 이렇게한다면 ipchains의 input 기본정책을 변경한다, 그리고, 아래의 사슬규칙외에는 모두 거부(DENY)한다. 그럼..아래의 사슬은 모냐 아래는 발신지가 211.177.249.124 인 곳에서 작동되고있는 서버의 23번포트(텔넷)으로 들어오고자하면 허락해라... 하는 것이다. 그럼, 다른IP가 23번으로 들어오면 어떻게하느냐??? 그것에대한 규칙은 위의 ipchains -P input DENY 에 한것과 같이 아래의 211.177.249.124 외에는 모두 거부한다고 정책을 설정했으므로... 다른 ip는 못들어오게되는것이다. 그리고,: #ipchains -A forward -s 192.168.1.0/24 -j MASQ 는 발신지가(-s) 192.168.1.0/24 인 사설IP에서 외부(0/0)로 나갈때 마치 서버의 공인IP인것처럼 행세해서 외부로 나가서(-j MASQ) 사설ip의 주소로 forward해라 하는 뜻이될겁니다. 그리고,-j MASQ는 오로지 forward와 같이 쓰이지 input,output와는 같이 쓰이지않습니다. 이만용씨가 쓰신 ipchains-HOWTO 봐보세여.. 상당히 재미있을것입니다.--...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved