>> Read Reply from No. 0 article  
RE: RE: 마스커레이딩과 ipchains 조언 부탁드려요.

등록 2000-11-06 17:30:00     조회 2
이름 noa1999    

		답변 감사합니다.
 저도 그 이야기를 듣고 해보고 있는데, 모듈로 설치가 안되어 있는것 같아서
커널 컴파일 부터 해보고 있는 중입니다.
 답변 감사합니다.
  : 글을 읽어보니 님이 의도하고자는 것은...
:
: 게이트웨이를 리눅스로 쓰고, 또한 그 리눅스에 ipchains의 방화벽을
: 통해... 해킹을 막고..
: 그리고,... 방화벽안에서 서버를 운영하고자하시는 건지요?
:
: 그러하시다면 제가 아는 방법은 가상서버를 만드는겁니다.
:
: 2가지의 방법이 있는것 같던데...
: 한가지방법은 제가 안써봤구요...
:
: 제가 쓰는 방법은 ipmasqadm portfw 입니다.
:
: 이건 아실지도 모르겠지만, 포트포워딩해주는 유틸입니다.
: 아마..잘하면 배포판에도 깔려있을지도 모르겠네요.
:
: 이걸 사용하면 프락시안쪽의 사설망IP에서도 서버운영이 가능하거든요.
:
: 물론, 서버와 사설망 둘다 HTTP운영을 할수도 있고,FTP,TELNET 등
: 서버,사설망 둘다 운영이 가능도 합니다.
:
: 하지만..같은 포트를 쓰면 안되겠죠.
: 예를들자면 서버에서 리눅스로 아파치를 돌린다면 아파치는 80으로 돌리고,
: 사설망에서는 8080으로 포트포워딩해주면 되겠죠.
:
: 그리고..님의 rc.local을 보니...
:
: : /usr/sbin/ipmasqadm autofw -A -v -u -r udp 51200 51201 -c udp 7175   # 새롬 인터넷 폰
: : /usr/sbin/ipmasqadm autofw -A -v -u -r tcp 51210 51210 -c tcp 7175     # 새롬 인터넷 폰
:
: 이런게 있던데....
:
: autofw는 문제가 많다고 kldp문서에서 보았습니다.
: 거기서 당부하더군요..결코 쓰지말라고....
:
: 이걸로 님도 사설망에서 다이얼패드를 사용하시는것같은데...
:
: 이것을 쓰지말고..위에 말씀드린.... portfw를 쓰십시요.
:
: portfw가 사용하기도 좋고.... 설정하기도 쉽습니다.
:
: 저같은경우, 다이얼패드뿐만아니라... 텔넷프리,와우콜,버디폰,프리웹텔
: 그리고..심심할때 하는 화상채팅도 하지요 캬캬
:
: 아시겠지만, 화상채팅을 매스커레이딩한 사설에서 하면,
:
: 사설에서 음성데이타와 문자,그리고...화상데이타를 전혀 못받거든요.
:
: 이런것도 모두 portfw로 해결할 수 있습니다.
:
: 결국...제가 말씀드리는것은 portfw를 사용하라고 권하고 싶네요...
: 매스커레이딩할때 너무나도 욕이나게 쓰이는 것이니깐요...
:
: 그리고,님이 하고자하시는 사설망에서 서버운영할때 쓰인다면... ^^;
:
: 흠..그리고,데이타가 나가거나 들어오고 그런문제는...
: 제가 보기엔..ipchains문제인것같습니다.
:
: 알짜6.2에는 님이 설정하지않은 ipchains 스크립트가 따로 실행됩니다.
:
: alzza-firewall 이지요.
:
: 기본적인 세팅은 텔넷,imap2,imap3,ftp,ftp-data..기타 등등의 서비스에서
: 사설망이나 자신의 공인ip가 접근하는 것빼고는 모두 deny시켜버립니다.
:
: 혹시..이 문제가 아닌지요???
:
: 의심이 가신다면 님이 rc.local에서 설정하신
:
: : /sbin/ipchains -F DENY
: : /sbin/ipchains -A forward -j MASQ -s 192.168.1.0/24 -d 0.0.0.0/0
: : /sbin/ipchains -M -S 10000000000 120 300
:
: 이거 외의 ipchains 사슬이 떠져있을겁니다.
:
: 확인방법은 ipchains -L 하시면 되는거 아시죠?
:
: 이렇게하면 위의 설정외에..꽤 많은 ipchains사슬이 떠있을겁니다.
:
: 헌데..처음 며칠동안은 되셨다던데....사설망에서 말고...
: 외부망에서 실험해서 되셨다면..이 문제도 아닌듯 싶은데...
:
: 혹시몰라서요.
:
: 알짜파이월데몬을 띄우지않으실려면 ntsysv 하셔서 띄우지않도록하시면됩니다.
:
: 저도 리눅스 시작한지... 2달밖에 되지않아서 모르는게 넘 많고..그런데..
: 혹시나 도움이 될까해서 적었습니다...
:
: 그럼...이만..
이름
암호


>> 관련글
  답장 RE: 마스커레이딩과 ipchains 조언 부탁드려요.  IPCHAINS  2000.11.03  ....
  답장 RE: RE: 마스커레이딩과 ipchains 조언 부탁드려요.  noa1999  2000.11.06  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.51 초 ] 작업시간: [ 1.02 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789739544
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.