>> Read No. 54542 article  
네트워크 방화벽은 어떻게 구성될까?

등록 2002-08-07 22:53:00     조회 4
이름 makestar    

		안녕하세요.
방화벽 설정도 하고 많이 해봤습니다만
제가 한건 서버머신에서의 패킷필터링입니다.
 정말 궁금한건
 네트워크 방화벽이라함은
 -----외부망--->방화벽--->내부네트워크
 처럼 방화벽에서 패킷을 처리해야하는데
이건 어떻게 하는거죠?
 원칙이라하면 머신에서는 자신의 주소와 일치하는 패킷만 받아드립니다.
근데 외부망과 내부내트워크 사이에서
방화벽머신의 주소와 일치하지도 않은데 어떻게 또는
어떤체인(intput,output,forward)등
으로 패킷을 필터링하죠?
 이 질문에 대해 아래에 루나틴님께서 답변을 해주셨습니다.
감사드립니다.
근데 조심은 이해할수가 없군요,
방화벽에 라우터 형태(?)로 하는건 대충 알고있습니다.
 모든패킷은 그곳을 지나게 됩니다.
하지만 iptables의 체인에서 보면 input,output,forward에서
어디로 패킷이 지나가게 되죠? 3개의 체인중
하나는 지날꺼라고 보는데..
그리고 input은 아닐꺼라고 보는데요.
NIC주소랑 맞지 않으면 input으로는 당연히 못올라올것같은데..
 죄송하지만 조금 자세하게 설명해주실수 있으신가요?
사실 라우터를 실지 만져보지 못한터라.. 더더욱 이해하기 힘드네요.
다행은 tcp/ip를 좀 공부해서 개념적으로는 조금 알고 있습니다.
  ----------
안녕하세요. 루나틴입니다.
 머신의 NIC는 자신에게 해당하는 패킷만 받아들이지요.
그런데 어떻게 방화벽은 자신의 주소와 일치하지 않은데
받아들이는가 하는점은.. 방화벽이 라우터같은 역할을 한다고
가정해보시면(정확한 표현은 아니지만) 이해가 될듯합니다.
들어오는 패킷들을 받아들이고 필터링하는거죠.
 그리고 방화벽중에는 BRIDGE 형태가 있습니다.
최근에 제가 세팅한 방화벽이며 KLDP문서에서도 참고하실 수 있습니다.
이것은 IP가 없는 방화벽이며 외부망에서 내부망으로 가는
중간에 다리처럼 그냥 가져다 놓고.. 외부방에서 내부망으로 가는
패킷들을 필터링하는 방식입니다. IP가 없으니.. 간편하면서
(기존의 네트워크 구조에다가 중간에 그냥 머신만 떡하니 놔두면 됩니다)
보다 더 안전한편입니다. 참고하세요.
 --
^^
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.47 초 ] 작업시간: [ 0.03 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791255793
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.