>> Read No. 1457 article  
하나로통신 한국통신 ADSL 에서 리눅스 인터넷 연결

등록 2001-07-18 12:41:00     조회 4
이름 허접..    

		안녕하세요 허접 인사드립니다.
허접이 리눅스 설치시작한지 7일만에(준비과정이 많았음)성공했음니다.
성공과정에서 제가 참고했던 내용입니다.
적수동네 1원짜리..  orollo(파란푸치)님의글과
l3dp.com.ne.kr  을 많이 참고하였습니다.
 제건 와우리눅스 7.0이며 하나로 내장형 adsl pro
파란푸치님은 한통위주로 글을 적어주셔서 하나로 사용자는 약간의 어려움이
있어 제가 성공하면서 참고사항을 덧붙였습니다.
////허접 한마디==>  하나로 통신 내장형 adsl사용자의 리눅스가 많이 사용되길 바라며..
잘못된내용 있는지 잘모르겠네요..
/////허접 사용소감 ==> 속도가 느리다.   일부 홈페이지는 열리지 않는경우도 있다.
                      이유 모름.
==========================
=하나로 사용자일경우는 --> 하나로 라고 주석을 덧붙였습니다.
========================--
 안녕하세요.. orollo(파란푸치)인사드립니다..
제가 이번에 한통 adsl 라이트 내장형을 리눅스사용에 성공했습니다.. 그래서 이 팁을 올리
려고 합니다.  제가 내장형인터넷 되게해준 모든 분들께 감사합니다.
특히 조동현,박영호님께.. l3dp.com.ne.kr
 참고로 l3dp.com.ne.kr에서 문서를 구했습니다.. 혹시 허가없이 수정했다면 용서해주세요.
그리고 하나로 adsl도 됩니다.
 제 icq : #99578471 E-mail : orollo at shinbiro.com 틀린부분있으면 말씀하십시오.
 제 환경 O/S : Wow Linux 7.0 KKachi
회선 : 한국통신 메가패스 adsl 라이트
모뎀 : SAMSUNG AHT-N120
 먼저 자신의 모뎀 칩셋이 ITEX것인지 확인 바랍니다.. 아직 ITEX꺼만 지원하는듯..
(확인방법 : 자신의 컴을 뜨더서 모뎀 에 itex라고 쓰여진 칩셋이 있는지 찾아보세요.)
 adsl 내장형 프리미엄도 됩니다.
하나로도 이런 방식으로 하면 되는 걸로 알고 있습니다.
 (두번째 퍼온사람 주, 저는 커널 컴파일하는 방법을 몰라서......여기선 가르쳐 드릴수 없
네요.. 전 원래 까치를 쓰기 때문에 아무 이상없이 되었습니다.
커널 컴파일하고 싶은 분은 kldp.org에서 문서를 구해보세요.)
 itex모듈은
myhome.shinbiro.com/~orollo/ACNT-Linux.zip구하실수 있습니다.(제 계정인데요. 대소문자 구분하군요.)
아니면 l3dp.com.ne.kr에서 구하실수 있습니다.
 커널 2.4.2 에서는 모듈 로딩이 안됩니다.
2.2.14 ~ 2.2.19 로 커널 다운그레이드 하셔야 되구요.
 그리고 rp-pppoe rpm을 다운로드 받아서 설치하세요.(없으신분만)
 먼저 rp-pppoe를 설치하십시오.
 그리고 루트로 로긴해서 adsl-setup이라고 입력합니다..
= > 잠시 기다리시고 실행시키지
말고 아래글을 자세히 읽어본후 실행해주서요..
 -----------------------------------------------
퍼온사람 주.
rp-pppoe 셋업에 관한 문서입니다.
하이텔에서 퍼왔구요, 원문은 KLDP 에 있나봅니다.
-----------------------------------------------
 제 목:[설치정보] 한통 ADSL .. 관련자료:없음 [11361]
보낸이:김광성 (왕자님 ) 2001-01-27 20:20 조회:760
////////////////////////////////////////////////////////
이글은 권순선님이 KLDP 네트워킹 게시판에 쓰신 글을
퍼온것입니다..
 RedHat 7.0 (영문판)에서 한국통신 ADSL 사용하기
 1. rp-pppoe RPM 패키지를 받는다.
( RedHat 7.0 1번 CD에 보면, rp-pppoe의 2.2-4 버전이 있지만, 애석하
게도 여기에는 firewall 스크립트 예제가 빠져있다.
=> 저는 인터넷에서 최선거로 깔았음 rp=pppoe 3.x-x 버전명 정확치 않음.
매스커레이딩 기능을 쓰지 않고, firewall에 전혀 관심이 없으면, 그
냥 이것을 이용해도 된다. 그러나, 필자는 가능한한
firewall 기능을 이용하기를 권장한다. 문서 제일 뒷부분에 2.3-1의
스크립트 예제를 추가해 놓았다.)
 http://www.roaringpenguin.com/pppoe/ 에 가면 최신판을 구할 수 있다. 이 글을 쓰는 현재 버전은 2.3-
1 이다.  2. 받아온 패키지를 설치한다. ( 이 과정이후로는 시스템 root 가 되어야 한다.)
 # rpm -Uvh rp-pppoe-2.3-1.i386.rpm
 3. ADSL 환경을 설정한다.
 # adsl-setup
 다음과 같이 영문으로 여러가지를 물어오는데, 한글로 된 설명을 보고 잘 대답하면 된다.
 Welcome to the Roaring Penguin ADSL client setup. First, I will run
some checks on your system to make sure the PPPoE client is installed
properly...
 "고함치는 펭귄" ADSL 클라이언트 설정에 오신 것을 환영합니다. 먼저 여
러분의 PPPoE 클라이언트가 잘 설치되었는지를
확인해 보겠습니다.
 Looks good! Now, please enter some information:
 으흠, 좋아요! 이제 몇가지 정보를 입력해 주세요.
--> 이런 말이 안나오면, rp-pppoe 패키지를 다시 설치해야 한다.
 USER NAME
 >>> Enter your PPPoE user name (default ): hook7346
 여러분의 ADSL 사용자 이름을 입력해 주세요.
 --> 한국통신 ADSL 사용자 ID를 쓰면 된다. 필자의 경우에는 hook7346 이
다.
====================================================
--> 하나로  하나로일 경우는 ID@hanaro라는 형식으로 입력한다..
저는 kinjj@hanaro 입니다.
=====================================================
 INTERFACE
 >>> Enter the Ethernet interface connected to the ADSL modem
For Solaris, this is likely to be something like /dev/hme0.
For Linux, it will be ethn, where 'n' is a number.
(default eth1): eth0
=============================================================
=두번째 퍼온 사람 주.
=외장형을 쓰는 분은 (default eth1) eth0 이라고 쓰고
=내장형은 (default eth1) itx0 이라고 쓰십시오..
=하나로 내장형 반드시  itex0으로 하십시요..
=============================================================
 솔라리스용 ADSL 모뎀에 붙어있는 에더넷카드의 명칭을 적어주세요. 아마
도 /dev/hme0 식같이 될 것입니다.
리눅스 사용자의 경우에는 ethx (x 는 번호)식이 될 것입니다. (현재값은
eth1 입니다.)
 --> 이 글을 현재 읽고 있는 여러분은 리눅스 사용자이다. 랜카드를 두
개를 쓰는 경우가 드물 것이다. 매스커레이딩을
한다면, 어느쪽 랜카드인지 확인해야 하지만, 대부분의 사용자들은 그냥
eth0 라고 대답하면 된다.
 Do you want the link to come up on demand, or stay up continuously?
If you want it to come up on demand, enter the idle time in seconds
after which the link should be dropped. If you want the link to
stay up permanently, enter 'no' (two letters, lower-case.)
NOTE: Demand-activated links do not interact well with dynamic IP
addresses. You may have some problems with demand-activated links.
>>> Enter the demand value (default no): no
 여러분은 ADSL 접속이 계속 되어지기를 원하는가, 아니면 필요할 때마다
다시 접속하기를 원하는가?
필요때마다 다시 접속하기를 원한다면, 접속회선을 사용하지 않으면 자동
으로 접속이 차단되는 시간을 어느정도로
하고 싶은지를 적어라. 그러나, 여러분이 접속이 계속되기를 원한다
면 "no"라고 적어라. 소문자로 딱 두자만 적어야 한다.
주의: 이 기능은 동적으로 계속 변하는 dynamic IP 주소를 사용하는 서비
스와는 잘 동작하지 않는다. 문제가 생길 수도 있다.
 --> 이 글을 읽는 여러분은 다른 말이 필요없이 no 라고만 적어주기 바란
다. 영문 소문자로 딱 두자 no 만 적어라.
 DNS
 Please enter the IP address of your ISP's primary DNS server.
If your ISP claims that 'the server will provide DNS addresses',
enter 'server' (all lower-case) here.
If you just press enter, I will assume you know what you are
doing and not modify your DNS setup.
>>> Enter the DNS information here: 168.126.63.1
 Please enter the IP address of your ISP's secondary DNS server.
If you just press enter, I will assume there is only one DNS server.
>>> Enter the secondary DNS server address here: 168.126.63.2
 여러분의 ISP 업체(한국통신)의 주 DNS 서버의 IP 주소룰 적으세요. 만약
서버에서 DNS 주소를 자동으로 할당한다면,
"server" 라고 소문자로 적으세요. 그냥 엔터키를 친다면, 여러분이 DNS
설정을 하는 것으로 알고 DNS에 대한 설정을 하지 않습니다.
 --> 다른 말이 필요없다. 한국통신의 주 DNS 서버의 IP 주소인
168.126.63.1 을 적어준다.
 여러분의 ISP 업체(한국통신)의 보조 DNS 서버의 IP 주소룰 적으세요.
그냥 엔터키를 친다면, DNS 서버가 하나뿐인 것으로 가정합니다.
 --> 다른 말이 필요없다. 한국통신의 보조 DNS 서버의 IP 주소인
168.126.63.2 을 적어준다.
====================================
=하나로일 경우
=1차=>210.220.163.82
=2차=>210.94.0.7
====================================
 PASSWORD
 >>> Please enter your PPPoE password:
>>> Please re-enter your PPPoE password:
 PPPoE 접속시 사용되는 패스워드를 입력하세요.
다시 한번 패스워드를 입력하세요.
 --> 여러분의 ADSL 접속시 사용하는 패스워드를 입력합니다. 확인을 위해
서 똑같이 두번 입력합니다.
 FIREWALLING
 Please choose the firewall rules to use. Note that these rules are
very basic. You are strongly encouraged to use a more sophisticated
firewall setup; however, these will provide basic security. If you
are running any servers on your machine, you must choose 'NONE' and
set up firewalling yourself. Otherwise, the firewall rules will deny
access to all standard servers like Web, e-mail, ftp, etc. If you
are using SSH, the rules will block outgoing SSH connections which
allocate a privileged source port.
 The firewall choices are:
0 - NONE: This script will not set any firewall rules. You are
responsible
for ensuring the security of your machine. You are
STRONGLY
recommended to use some kind of firewall rules.
1 - STANDALONE: Appropriate for a basic stand-alone web-surfing
workstation
2 - MASQUERADE: Appropriate for a machine acting as an Internet
gateway
for a LAN
>>> Choose a type of firewall (0-2): 1
 사용할 파이어월 정책을 선택하세요. 정책이 아주 기본적이라는 것을 주의
하십시요. 여러분에게 보다 정교한 파이어월 설정을
할 것을 권고한다.그러나, 여기서는 아주 기본적인 보안만을 제공한다. 여
러분이 서버를 운영한다면, 여기서 NONE 을 선택한 후에,
여러분 자신만의 파이어월을 설정하기 바란다. 그렇지 않고, STANDALONE
나 MASQUERADE 를 선택한다면 여기서 제공되는
파이어월 정책은 일반적인 서버가 제공하는 WWW, E-Mail, FTP 등의 모든
접속을 차단할 것이다. 여러분이 SSH을 사용한다면,
파이어월은 외부로 향하며, 특권있는 출발지 포트를 할당한 모든 SSH 접속
을 차단할 것이다.
 파이어월 선택사항은 :
0 - NONE : 파이어월을 사용하지 않는다. 여러분은 여러분 컴퓨터 보안에
대한 책임을 져야한다.
우리는 파이어월정책을 설정하기를 권고한다.
1 - STANDALONE : 웹서핑을 위한 단독 서버에 알맞은 방식
2 - MASQUERADE : 인터넷 게이트웨이로 사용되는 매스커레이딩 서버에 알
맞은 방식
 --> 대부분의 여러분은 그냥 NONE를 선택해도 되지만, 별로 권장하지 않
는다. 근래 보안에 대한 사항은 매우 중요하다.
필자는 여러분이 1번 STANDALONE 을 선택하기를 바란다. 하지만, 1번
을 선택했다가 ADSL 접속이 안되면 필자에게 욕을 할 확률이
높기 때문에 먼저 0번 NONE 을 선택하고 ADSL이 정상적으로 접속되
면, 그 이후에 1번 STANDALONE으로 고쳐서 파이어월을
사용하기를 바란다. 여기서 매스커레이딩을 하는 사람들은 2번
MASQUERADE를 선택하면 된다.
 ** Summary of what you entered **
 Ethernet Interface: eth0
User name: hook7346
Activate-on-demand: No
Primary DNS:168.126.63.1        ==> 하나로 1차=>210.220.163.82
Secondary DNS:168.126.63.2      ==> 하나로 2차=>210.94.0.7
Firewalling: STANDALONE
 ** 여러분이 입력한 정보는 다음과 같다 **
 --> 위 과정을 다 정상적으로 입력했는지를 확인해준다.
 >>> Accept these settings and adjust configuration files (y/n)? y
Adjusting /etc/ppp/pppoe.conf
Adjusting /etc/resolv.conf
Adjusting /etc/ppp/pap-secrets and /etc/ppp/chap-secrets
(But first backing it up to /etc/ppp/pap-secrets-bak)
(But first backing it up to /etc/ppp/chap-secrets-bak)
 위의 입력한 정보를 받아들이고, 설정파일들을 수정하겠습니까 (y/n)? y
 --> 여러분이 입력한 정보가 맞는지 확인하고 설정파일을 수정하도록, y
자를 입력하면 된다.
혹시 중간에 잘못 입력한 정보가 있다면, n 을 입력하고 다시 adsl-
setup 명령으로 처음부터 시작하면 된다.
 설정된 내용은 /etc/ppp/pppoe.conf 파일에 대부분이 쓰여진다. 제일 중요
한 설정파일이다.
DNS 설정내용은 /etc/resolv.conf 파일에 쓰여진다. 궁금하면 파일내용을
확인해 보아라.
ADSL 사용자 ID와 패스워드는 각각 /etc/ppp/pap-secrets
와 /etc/ppp/chap-secrets 파일에 쓰여진다.
물론, 이 파일들의 이전내용들은 /etc/ppp/pap-secrets-bak
와 /etc/ppp/chap-secrets-bak 이라는 파일로 저장된다.
실제로 한국통신 ADSL에서는 /etc/ppp/pap-secrets 파일만 필요하다.
 Congratulations, it should be all set up!
 축하합니다. 모든 것이 잘 설정되었습니다.
 Type 'adsl-start' to bring up your ADSL link and 'adsl-stop' to bring
it down. Type 'adsl-status' to see the link status.
 여러분의 ADSL 접속을 시작하기 위해서는 "adsl-start"라고 명령하고, 끊
기 위해서는 "adsl-stop"라고 명령합니다.
ADSL 접속상태를 확인하려면, "adsl-status" 라고 입력하면 됩니다.
 --> 절대로 아직 시작하지 마라!!! 아직 한국통신(하나로) ADSL을 사용하기 위해
서는 몇가지 설정이 남아있다.
여기까지만 하고, 위와 같이 "adsl-start" 라고 하면, 반드시 접속
에 실패한다.
아마 "..............TIMED OUT" 이런 메시지를 만나게 될 것이다.
다음을 주의깊게 보도록 하자.
 (주. 저는 여기까지만 설정하고 밑의 4번 내용은 설정하지 않았는데
접속이 잘 되더군요..)
  4. /etc/ppp/pppoe.conf 파일의 설정을 수정한다.
 한국통신 ADSL을 rp-pppoe 패키지로 접속하기 위하여서는 옵션이 한가지
추가되어야 한다.
이 옵션이 없으면, 죽어라 해도 접속이 안된다.
 (퍼온사람 주. 저는 이 옵션 안해줬는데도 죽기전에 잘 됐거든요?..
ㅋㅋㅋ.. 내장형 모뎀은 예외라서 그런걸까요 ?? .)
 (두번째 퍼온 사람 주. 저도 이 옵션을 안했는데 잘되었습니다.)
 /etc/ppp/pppoe.conf 파일의 끝에 보면 다음과 같은 부분이 보인다.
 # Any extra arguments to pass to pppoe. Normally, use a blank string
# like this:
PPPOE_EXTRA=""
 여기에서,
 PPPOE_EXTRA="-S pppoe"
 라고 써준다. 대소문자에 주의하라.
============================
=저의경우
=편집기에서 수정이 어려우신분은 mc를 사용하여도됨
=mc는 예전 노턴의 nc와 비슷(거의 같음)
============================
5. 파이어월을 설정한다.
 앞의 adsl-setup에서 Firewall을 NONE로 설정한 사람들은 그냥 넘어가도
된다.
하지만, 1번 STANDALONE이나 2번 MASQUERADE를 선택했다면 다음의 과정을
통해 파이어월을 설정해야 한다.
 /etc/ppp 디렉토리 밑에 있는 firewall-masq 또는 firewall-standalone 파
일중에서 자기 설정과 맞는 파일을 골라서,
( MASQUERADE 를 선택한 사람은 firewall-masq , STANDALONE 를 선택한 사
람은 firewall-standalone 이다.)
파일이 없는 사람들은 문서 뒤에 있는 내용을 잘라내어서, 만들면 된다.
아주 쉽다.
 이 파일을 /etc/rc.d/init.d/firewall 이라는 파일로 만들어준다. 그리
고, 이 파일에 실행권한을 준다.
다음과 같이 하면 된다. STANDALONE 으로 설명한다.
 # cp /etc/ppp/firewall-standalone /etc/rc.d/init.d/firewall
# chmod 755 /etc/rc.d/init.d/firewall
 주의!! : 매스커레이딩을 하는 경우에는 여기 firewall 의 정책을 수정해
야만 한다. 그렇지 않으면 매스커레이딩 서버내에 있는
클라이언트들이 전혀 외부와 접속할 수 없다. 이 문서의 마지막에 설명한
다.
 6. 이제 드디어 접속을 해 볼 시간이다.
 (퍼온사람 주.
내장형 모뎀 사용자는 itex-up 을 먼저 실행하셔서 드라이버 모듈을 커널에 올리신 후에
밑에있는 명령을 실행하세요.)
 두번째 퍼온 사람 주. 이 부분이 중요합니다.
itex-up하는 법...
 itex-up , itex-dn , itex1483.o 파일 세개를 /usr/bin 에 복사하시고
chmod +x itex* 이걸 실행하시면
 itex-up을 실행하시면 이런 메시지가 나옵니다.
 커널 버전이 안맞다는 메시지는 그냥 Warning 메시지 이므로
무시하셔도 됩니다.
 itex1483.o 모듈은 2.2.14 커널에서 개발되었기 때문에
2.2.14 가 아닌 모든 커널에서 그런 메시지가 뜰거예요
 vi 에디터로 itex-up 파일을 다음과같이 수정해 주세요.
(insmod 명령이 있는 이 부분요..)
=================================
=저도 중요하다 생각됨 전 이것땜에 해멨음
=이부분 편집도 vi사용어려우면 mc로 사용하셔도 됨
=도스환경사용자에게 무진장 편함.
=================================
 /sbin/insmod -f /usr/bin/itex1483.o vpi=0 vci=32 framing=1 debug=0 <== vpi와 vci는 각자의 컴마다 다르므로
MS-windows 98의 경우 네트워크에서 확인하시기 바랍니다. me나 nt, 2000은 써보지 못해서.. 하지
만 비슷할걸로 압니다.  =================================
==> 하나로 사용자 
=하나로 사용자는 내용이 조금 변함니다. (제가 해멘곳)
=위의 내용은 한통거입니다.
=하나로는 위의 부분중에서
=/sbin/insmod -f /usr/bin/itex1483.o vpi=0 vci=32 framing=1 debug=0
=<== vpi와 vci는 각자의 컴마다 다름니다.
=
=이부분은  넘버3님의글을 참고 했읍니다
=
=흐흐.. 제 경우 윈도그에서 전화접속 네트워킹을 할때,
=아이디에 @hanaro를 붙여 줘야 하는데,
=그걸 빼먹고 id만 붙이니까 안되었네요.
=흐흐.. 제대로 넣으니까 Connect 되었다고 뜨더군요.
=
=임시로 다운로드 받으면서 속도를 봤더니.. 200K가 나오던데..
=넷스케이프에서는 byte/sec 인지, bit/sec인지 모르겟지만..
=
=아무튼 된다는 것만으로도 흥분할 만하네요..
=
=참 하나로에 물어보니까..
=vpi=0, vci=67이라네요.
=이 값은 장치마다 다르고, 지역하고는 무관하다고 합니다.
=========================================
 itex-up을 실행한후 컴을 재부팅한다음에 adsl-start를 눌르세요..
안될경우 itex-dn을 실행한후 다시 itex-up을 실행한후 재부팅한 다음 adsl-start를 해보십시오.
 (다운로드 받은 파일은 itex-up.dat와 itex-dn.dat과 itex1438.o로 되어있을 것입니다.
하기 쉽게 itex-up.dat과 itex-dn.dat 에서 dat을 빼셔도 됩니다..)
 # adsl-start   라고 해본다.
 ..Connected!
 라는 메시지가 출력되면 정상적으로 한국통신(하나로) ADSL에 접속된 것이다.
 # adsl-status
명령으로 ppp0 의 인터페이스가 생겼는지를 확인하고,
 외부로 PING 을 해서, 접속을 확인하다.
 # ping 168.126.63.1
 정상적으로 ping 응답이 온다면, 여러분은 성공한 것이다
다른방법
 #ps     로 확인한다.
그러면 현제 움직이는 프로그램(?)목록에서
adsl이라는 말이 나오면 성공
 축하한다.
 7. 후기
지금까지 잘 따라서 했는데, 접속이 안된다면 필자욕부터 하지말고, 설정
을 다시한번 아주 천천히 확인해 보기 바란다.
특히, 안되는 경우에는 먼저 파이어월 설정을 하지 말고 접속해 보기 바란
다.
이 문서는 필자가 개인적으로 쓰기 위해 만든 설정내용이기 때문에, 다양
한 환경에서 테스트되어 보지 못했다.
여러분의 다양한 테스트를 기대한다.
필자는 한국통신 메가패스 프리미엄을 쓰지만, 메가패스 라이트에서도 똑
같이 동작할 것으로 생각한다.
한국통신 B&A는 메가패스와는 전혀 다르다는 사실을 여러분도 알고 있을
것이다.
 이 문서는 GNU의 GPL에 의거하여, 자유롭게 수정되고 배포될 수 있다.
그리고, 이 문서에 대한 질문이나, 수정권고사항, 어떠한 충고도 받고 있
으니 hook7346 at kornet.net 로 연락하면 된다.
다만, 욕을 쓴 메일은 사절한다.
 이 문서를 쓸 수 있게 도움을 준 "적수네 동네의 질문과 답변 게시
판"과 "천리안 리눅스 동호회의 게시판" 에 글을 써 준
모든 리눅서들에게 감사의 말을 전한다. 그 질문과 답변의 글이 없었다
면, 이 글은 없었을 것이다.
 마이크로 소프트의 모든 소프트웨어가 공개되는 그 날까지... 그런 날이
올 때까지...
한국 리눅스 프로그램이 세계를 뒤덮는 날까지....
  =======================
=저는 인터넷 사용환경까지만 설정했고
=아래 나오는 부분은 관심있으신분은 설치해보시기 바랍니다.
=======================
 8. 추가 -- 매스커레이딩을 위한 파이어월 정책 설정
 5번의 과정에서
 # cp /etc/ppp/firewall-masq /etc/rc.d/init.d/firewall
# chmod 755 /etc/rc.d/init.d/firewall
 하고 난 다음,
 /etc/rc.d/init.d/firewall 파일을 수정한다.
 #!/bin/sh
#
# firewall-masq This script sets up firewall rules for a
machine
# acting as a masquerading gateway
#
# Copyright (C) 2000 Roaring Penguin Software Inc. This software may
# be distributed under the terms of the GNU General Public License,
version
# 2 or any later version.
 # Interface to Internet
EXTIF=ppp+
 ANY=emoticon.0.0/0
 ipchains -P input ACCEPT
ipchains -P output ACCEPT
ipchains -P forward DENY
 ipchains -F forward
ipchains -F input
ipchains -F output
 # Deny TCP and UDP packets to privileged ports
ipchains -A input -l -i $EXTIF -d $ANY 0:1023 -p udp -j DENY
ipchains -A input -l -i $EXTIF -d $ANY 0:1023 -p tcp -j DENY
 # Do masquerading
ipchains -A forward -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward
 이중에서 매스커레이딩 서버내의 클라이언트들에 대해서 외부접속을 허용
하기 위해서는 # Do masquerading 부분을 고쳐야한다.
클라이언트중에서 192.168.0.2 와 192.168.0.4 에 대해서만 외부접속을 허
용하는 예제로 써보겠다.
더 추가할 클라이언트가 있으면 그대로 더 써 넣어주면 된다.
 다음과 같이 고친다.
 # Do masquerading
ipchains -A forward -s 192.168.0.2/32 -j MASQ
ipchains -A forward -s 192.168.0.4/32 -j MASQ
 echo 1 > /proc/sys/net/ipv4/ip_forward
 이렇게 하면 된다. 더이상 손댈 필요가 없다.
  혹, 레드햇 7.0 영문판의 rp-pppoe 2.2-4 패키지를 설치한 사람들이 필요
로 할지 모르는
STANDALONE 용의 firewall 정책 파일을 추가한다. 인터넷 접속하기 귀찮
은 사람을 위해서 추가했다.
 #!/bin/sh
#
# firewall-standalone This script sets up firewall rules for a
standalone
# machine
#
# Copyright (C) 2000 Roaring Penguin Software Inc. This software may
# be distributed under the terms of the GNU General Public License,
version
# 2 or any later version.
 # Interface to Internet
EXTIF=ppp+
 ANY=emoticon.0.0/0
 ipchains -P input ACCEPT
ipchains -P output ACCEPT
ipchains -P forward DENY
 ipchains -F forward
ipchains -F input
ipchains -F output
 # Deny TCP and UDP packets to privileged ports
ipchains -A input -l -i $EXTIF -d $ANY 0:1023 -p udp -j DENY
ipchains -A input -l -i $EXTIF -d $ANY 0:1023 -p tcp -j DENY
  여기까지이다.
이 못난 글을 읽어준 여러분에게 감사한다.
 //////////////////////////////////////////////////
 본인이 이글을 참고해 알짜 6.2 에서 해본 결과
잘 되고 있습니다.
 다만 /etc/ppp/options 파일에
 defaultroute
 추가하고
 /etc/ppp/pppoe.conf 파일에
 SYNCHRONOUS=no 를 yes
 로 고치고
 그래도 않되면
 이더넷 이바이스가 eth0 이라면
/etc/sysconfig/network-scripts/ifcfg-eth0 파일에
 IPADDR=emoticon.0.0 을
 IPADDR= 으로 변경하시면 됩니다.
 변경후 다시 부팅하시고요...--//허접//
이름
암호


>> 관련글
1457 하나로통신 한국통신 ADSL 에서 리눅스 인터넷 연결  허접..  2001.07.18  ....
  답장 RE: 하나로통신 한국통신 ADSL 에서 리눅스 인터넷 연결  ㄴㅁ  2001.07.19  ....
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.27 초 ] 작업시간: [ 0.02 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791043925
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.