>> Edit article
이름
제목
패스워드
제가 참고한 자료는 kldp의 mas 하고 ipchains 자료 그리고 여기 게시판의 q&a와 모 리눅스 잡지의 마스커레이드 관련글입니다. 그래두 해석이 안돼는게 너무많아서요 해석이 맞는지 좀 봐주세요. 그리고 질문이 좀 있는데 어처구니 없다시프시면 않해주셔도 됩니다. 해석1: ipchains -A forward -s 192.168.1.0/24 -d ! 192.168.1.0/24 -j MASQ (포워딩 사슬에 출발지가 192.168.1.0/24이고 도착지가 192.168.1.0/24가 아 닌 패킷을 masq로 점프시키는 규칙을 추가 시킨다. masq 시킨다는 의미는 내 부 에서 외부로 나갈때 linux box에서 나가는 패킷인것처럼 속이는 것이다.) 해석2: ipchains -P forward DENY (포워딩의 기본정책을 거부로 바꾼다.) 해석3: ipchains -A input -i eth0 -s 127.0.0.0/8 -d 0/0 -j DENY (input 사슬에 eth0인터페이스이고 출발지가 127.0.0.0/8 이고 도착지가 아무데나인 패킷을 거부로 점프시키는 규칙을 추가한다.) 질문1: 도착출발 ip를 가르키는 것중에 0.0.0.0/0인것하구 0/0 하고의 차이점은 뭔 가 요? 질문2: kldp의 ipchains 관련글중에 이런 말이 있는데요 199.95.207.0/24 또는 199.95.207.0/255.255.255.0 은 같은 뜻이다. 즉 199.95.207.0-199.95.207.255를뜻한다.그런데 192.168.0.2/32 192.168.0.8/32 이라는 ip주소 표현법을 봤습니다.(모 잡지에서) 이게 과연 무슨뜻일까요? / 뒤의 32와 24는 어떤 차이가 있는지 이해가 되 지 않습니다.111.111.0.0/24가 111.111.0.0에서 111.111.0.24까지의 ip를 뜻한 다 면 이해가 가겠는데 그게 아니구 111.111.0.0/24 는 111.111.0.0에서 111.111.0.255까지라고 되있어서(kldp에서) 헷깔립니다. 질문3: ipchains가 걸려있는 리눅스 박스 그자체에서 나가는 패킷도 inpchains를 거 치 게 되나요? 질문4: ipchains -A forward -s 192.168.1.0/24 -j MASQ 이런 것을 통해 내부 네트워크에 있는 컴퓨터가 외부로 나가 인터넷에 접속 하 는거죠?(아닌가?) 그런데 궁금한게 뭐냐면 이런 마스커를 통해 외부로 나간 패킷에 대한 응답 으 로 오는 패킷은 어떻게 본주소인 내부 네트워크를 찾아가는건가요? 마스크로 점프된 패킷에는 특별한 표식이 붙어서 그것의 응답도 그런 응답 이 오고 그런 응답을 받은 리눅스 박스는 알아서 원래 내부네크워크 상의 컴으 로 패킷을 전달하나요? 여러군데 마스커를 위한 옵션을 살펴봤는데 밖에서 안으 로 들어와 내부의 컴으론 전달되는 패킷에 대한 처리는 못봤습니다.(내가 잘 못 본건가?) 밖에서 안으로 들어오는 것은 어떻게 처리되는건지요.. 질문5: ipchains -A input -j ACCEPT -w eth0 -s 0/0 68 -d 0/0 67 -p udp (아무래도 -w는 -i를 잘못적은것 같습니다.) input 사슬에 인터페이스가 eth0이고 출발지가 모두이고 도착지가 모두인 프 로 토콜 udp인 패킷을 수용으로 점프시킨다라고 해석하는데 여기서 0/0다음의 68 하고 67인 무슨 의미일까요? 음.. 포크 번호는 아닌것 같은데요.. -- Complete or Die
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved