>> Edit article
이름
제목
패스워드
먼저 proxy와 ipchains인 함께사용하세요. ipchains는 squid라는 파일있습니다. 한글문서 프로젝트에가시면 검색을하시면 나와요. ipchains 커널 2.2.xxx에서는 커널을 재 컴파일할 필요없구요. squid를 설치하시고. 아래의 파일을 만드시고 /etc/rc.d/rc.local맨 끝에 /etc/rc.d/rc.firewall 경로를 넣으시면 자동실행 [root@test rc.d]# cat rc.firewall #!/bin/sh /sbin/depmod -a /sbin/modprobe ip_masq_ftp =>ftp 허용 /sbin/modprobe ip_masq_raudio /sbin/modprobe ip_masq_irc ==>icq,chat허용 /sbin/modprobe ip_masq_autofw /sbin/modprobe ip_masq_cuseeme /sbin/modprobe ip_masq_vdolive /sbin/modprobe ip_masq_quake echo 1 > /proc/sys/net/ipv4/ip_forward #===>ipchains가 있는지 확인 /sbin/ipchains -P forward DENY /sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ ==>반드시 해줌 /sbin/ipchains -A input -p TCP -s 210.111.1.111 -d $LOCALIP dns -j ACCEPT ==>dns [root@test rc.d]# 아래 파일설정 [root@test sysconfig]# cat network NETWORKING=yes FORWARD_IPV4=yes HOSTNAME=test.xxx.xxx.xxx.xxx==>ip적어주세요.그래야 proftp사용합니다. GATEWAY=210.145.2.129 [root@test sysconfig] 외부 nic 설정 이것은 공인 ip설정입니다. 물론 nic가 2개여야지요. [root@pro network-scripts]# cat ifcfg-eth0 DEVICE=eth0 BROADCAST=xxx.xxx.xxx.xxx IPADDR=210.xxx.xxx.xxx NETMASK=xxx.xxx.xxx.xxx NETWORK=xxx.xxx.xxx.xxx ONBOOT=yes [root@pro network-scripts]# 다음은 내부로가는 nic설정 [root@test network-scripts]# cat ifcfg-eth1 DEVICE=eth1 BROADCAST=192.168.1.255 IPADDR=192.168.1.1 NETMASK=255.255.255.0 NETWORK=192.168.1.0 ONBOOT=yes [root@test network-scripts] 위의 eth0과는 라우터 --> 허브 ---> 리눅스(firewall)------>허브-->개인pc eth0 eth1 시스템 재부팅.. 이상입니다. ## : 안녕하세요.. : ipchains으로 firewall을 만들려고 하는데요... : 공인 ip를 사용하는 곳에서는 사용이 불가한지요... : 제가 pmfirewall이란 프로그램으로 firewall을 만들려고 : 하니까 결국에 ipchains을 이용하는 것이더라구요... : 부탁...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved