제가 참고한 자료는 kldp의 mas 하고
ipchains 자료 그리고 여기 게시판의 q&a와
모 리눅스 잡지의 마스커레이드 관련글입니다.
그래두 해석이 안돼는게 너무많아서요
해석이 맞는지 좀 봐주세요. 그리고 질문이 좀 있는데
어처구니 없다시프시면 않해주셔도 됩니다.
해석1:
ipchains -A forward -s 192.168.1.0/24 -d ! 192.168.1.0/24 -j MASQ
(포워딩 사슬에 출발지가 192.168.1.0/24이고 도착지가 192.168.1.0/24가 아
닌 패킷을 masq로 점프시키는 규칙을 추가 시킨다. masq 시킨다는 의미는 내
부
에서 외부로 나갈때 linux box에서 나가는 패킷인것처럼 속이는 것이다.)
해석2:
ipchains -P forward DENY
(포워딩의 기본정책을 거부로 바꾼다.)
해석3:
ipchains -A input -i eth0 -s 127.0.0.0/8 -d 0/0 -j DENY
(input 사슬에 eth0인터페이스이고 출발지가 127.0.0.0/8 이고 도착지가
아무데나인 패킷을 거부로 점프시키는 규칙을 추가한다.)
질문1:
도착출발 ip를 가르키는 것중에 0.0.0.0/0인것하구 0/0 하고의 차이점은 뭔
가
요?
질문2:
kldp의 ipchains 관련글중에 이런 말이 있는데요
199.95.207.0/24 또는 199.95.207.0/255.255.255.0 은 같은 뜻이다.
즉 199.95.207.0-199.95.207.255를뜻한다.그런데 192.168.0.2/32
192.168.0.8/32 이라는 ip주소 표현법을 봤습니다.(모 잡지에서)
이게 과연 무슨뜻일까요? / 뒤의 32와 24는 어떤 차이가 있는지 이해가 되
지
않습니다.111.111.0.0/24가 111.111.0.0에서 111.111.0.24까지의 ip를 뜻한
다
면 이해가 가겠는데 그게 아니구 111.111.0.0/24 는 111.111.0.0에서
111.111.0.255까지라고 되있어서(kldp에서)
헷깔립니다.
질문3:
ipchains가 걸려있는 리눅스 박스 그자체에서 나가는 패킷도 inpchains를 거
치
게 되나요?
질문4:
ipchains -A forward -s 192.168.1.0/24 -j MASQ
이런 것을 통해 내부 네트워크에 있는 컴퓨터가 외부로 나가 인터넷에 접속
하
는거죠?(아닌가?)
그런데 궁금한게 뭐냐면 이런 마스커를 통해 외부로 나간 패킷에 대한 응답
으
로 오는 패킷은 어떻게 본주소인 내부 네트워크를 찾아가는건가요?
마스크로 점프된 패킷에는 특별한 표식이 붙어서 그것의 응답도 그런 응답
이
오고 그런 응답을 받은 리눅스 박스는 알아서 원래 내부네크워크 상의 컴으
로
패킷을 전달하나요? 여러군데 마스커를 위한 옵션을 살펴봤는데 밖에서 안으
로 들어와 내부의 컴으론 전달되는 패킷에 대한 처리는 못봤습니다.(내가 잘
못
본건가?) 밖에서 안으로 들어오는 것은 어떻게 처리되는건지요..
질문5:
ipchains -A input -j ACCEPT -w eth0 -s 0/0 68 -d 0/0 67 -p udp
(아무래도 -w는 -i를 잘못적은것 같습니다.)
input 사슬에 인터페이스가 eth0이고 출발지가 모두이고 도착지가 모두인 프
로
토콜 udp인 패킷을 수용으로 점프시킨다라고 해석하는데 여기서 0/0다음의
68
하고 67인 무슨 의미일까요? 음.. 포크 번호는 아닌것 같은데요..
--
Complete or Die