>> Read Reply from No. 4932 article  
RE: ipchains...궁금합니다..

등록 2000-09-06 11:36:00     조회 2
이름 장석    

		먼저 proxy와 ipchains인 함께사용하세요.
ipchains는 squid라는 파일있습니다.
한글문서 프로젝트에가시면 검색을하시면 나와요.
ipchains 커널 2.2.xxx에서는 커널을 재 컴파일할 필요없구요.
squid를 설치하시고.
아래의 파일을 만드시고
/etc/rc.d/rc.local맨 끝에
/etc/rc.d/rc.firewall
경로를 넣으시면 자동실행
[root@test rc.d]# cat rc.firewall
#!/bin/sh
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp  =>ftp 허용
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc  ==>icq,chat허용
/sbin/modprobe ip_masq_autofw
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
/sbin/modprobe ip_masq_quake
 echo 1 > /proc/sys/net/ipv4/ip_forward #===>ipchains가 있는지 확인
 /sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ  ==>반드시 해줌
/sbin/ipchains -A input -p TCP -s 210.111.1.111 -d $LOCALIP dns -j ACCEPT
==>dns
[root@test rc.d]#
아래 파일설정
[root@test sysconfig]# cat network
NETWORKING=yes
FORWARD_IPV4=yes
HOSTNAME=test.xxx.xxx.xxx.xxx==>ip적어주세요.그래야 proftp사용합니다.
GATEWAY=210.145.2.129
[root@test sysconfig]
외부 nic 설정 이것은 공인 ip설정입니다.
물론 nic가 2개여야지요.
 [root@pro network-scripts]# cat ifcfg-eth0
DEVICE=eth0
BROADCAST=xxx.xxx.xxx.xxx
IPADDR=210.xxx.xxx.xxx
NETMASK=xxx.xxx.xxx.xxx
NETWORK=xxx.xxx.xxx.xxx
ONBOOT=yes
[root@pro network-scripts]#
 다음은 내부로가는 nic설정
[root@test network-scripts]# cat ifcfg-eth1
DEVICE=eth1
BROADCAST=192.168.1.255
IPADDR=192.168.1.1
NETMASK=255.255.255.0
NETWORK=192.168.1.0
ONBOOT=yes
[root@test network-scripts]
위의 eth0과는 라우터 --> 허브 ---> 리눅스(firewall)------>허브-->개인pc
                              eth0                   eth1
시스템 재부팅..
  이상입니다.
 ## : 안녕하세요..
: ipchains으로 firewall을 만들려고 하는데요...
: 공인 ip를 사용하는 곳에서는 사용이 불가한지요...
: 제가 pmfirewall이란 프로그램으로 firewall을 만들려고
: 하니까 결국에 ipchains을 이용하는 것이더라구요...
: 부탁...
이름
암호


>> 관련글
4932 ipchains...궁금합니다..  초보  2000.09.06  ....
  답장 RE: ipchains...궁금합니다..  장석  2000.09.06  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.86 초 ] 작업시간: [ 0.61 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789800303
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.