테스트 사이트 - 개발 중인 베타 버전입니다

IP_Masquerading Configuration

· 18년 전 · 1367

IP_Masquerading Configuration

사용자들에게 인터넷을 사용할 수 있도록 하면서 해커로부터의 침입을 막을 수 있는 방법 중 가장 간단한 네트워크 보안 방법은 nonroutable IP_Address(Private IP)를 사용하여 네트워크를 구축하고, NAT(Network Address Translation)을 이용하여 routing 가능한 IP로 변환하면 내부 사용자들이 인터넷을 사용할 수 있을 것이다.
MASQ를 사용하면 MASQ 게이트웨이(gateway:통로가 되는 컴퓨터)를 통해서 몇 대의 컴퓨터들이 숨어서 인터넷을 사용할 수 있다.
인터넷에 있는 다른 컴퓨터들에게는 IP MASQ를 통해서 밖으로 나오는 정보들은 IP MASQ Linux 서버 자체가 보내는 것처럼 보인다.
또한 MASQ는 안전한 네트워크 환경을 제공한다.

26.1 Gateway Configuration
#vi /etc/sysconfig/network
------------------------
NETWORKING=yes
FORWARD_IPV4=yes
HOSTNAME=wind.edu00.net
GATEWAY=211.170.43.65
GATEWAYDEV=eth0
--------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth0
--------------------------
DEVICE=eth0
BOOTPROTO=none
IPADDR=211.170.43.124
NETMASK=255.255.255.192
ONBOOT=yes
-----------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth1
------------------------------
DEVICE=eth1
BOOTPROTO=none
IPADDR=192.168.0.254
NETMASK=255.255.255.0
ONBOOT=yes
--------------------------------
#/etc/rc.d/init.d/network restart
#route
#echo 1 > /proc/sys/net/ipv4/ip_forward
#lsmod
#ipchains -P forward DENY
#ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0/0
#ipchains -L
#vi /etc/rc.d/rc.local
-----------------------------
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0/0
--------------------------------
#/etc/rc.d/init.d/network restart

26.2 Host1 Configuration
#vi /etc/sysconfig/network
---------------------------
NETWORKING=yes
HOSTNAME=zeus.edu00.net
GATEWAY=192.168.0.254
GATEWAYDEV=eth0
----------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth0
------------------------------
DEVICE=eth0

 


BOOTPROTO=none
IPADDR=192.168.0.1
NETMASK=255.255.255.0
ONBOOT=yes
------------------------------

#/etc/rc.d/init.d/network restart
#route

[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
12651
12650
12646
141
140
138
137
131
130
25048
12644
125
122
12641
12635
12632
29350
12629
29349
12628
29348
12627
12626
12623
25047
25045
25041
25040
25038
25037
117
25036
12620
12618
12617
12614
12612
12608
12606
12605
29347
12604
JavaScript 곰장어
12597
12595
12594
12593
12589
12585
29346
12584
12582
12581
12580
12578
12576
29345
12575
JavaScript ORACLE_CATALOG
12574
12573
29344
115
12572
12570
29343
29342
12569
12567
29337
12566
12564
112
107
104
101
96
94
93
12563
12559
88
85
12558
29336
29333
84
29329
12556
29327
12554
12552
12549
12545
12544
29325
12542
12541
29324
12540
12539
12538