테스트 사이트 - 개발 중인 베타 버전입니다

IP_Masquerading Configuration

· 18년 전 · 1366

IP_Masquerading Configuration

사용자들에게 인터넷을 사용할 수 있도록 하면서 해커로부터의 침입을 막을 수 있는 방법 중 가장 간단한 네트워크 보안 방법은 nonroutable IP_Address(Private IP)를 사용하여 네트워크를 구축하고, NAT(Network Address Translation)을 이용하여 routing 가능한 IP로 변환하면 내부 사용자들이 인터넷을 사용할 수 있을 것이다.
MASQ를 사용하면 MASQ 게이트웨이(gateway:통로가 되는 컴퓨터)를 통해서 몇 대의 컴퓨터들이 숨어서 인터넷을 사용할 수 있다.
인터넷에 있는 다른 컴퓨터들에게는 IP MASQ를 통해서 밖으로 나오는 정보들은 IP MASQ Linux 서버 자체가 보내는 것처럼 보인다.
또한 MASQ는 안전한 네트워크 환경을 제공한다.

26.1 Gateway Configuration
#vi /etc/sysconfig/network
------------------------
NETWORKING=yes
FORWARD_IPV4=yes
HOSTNAME=wind.edu00.net
GATEWAY=211.170.43.65
GATEWAYDEV=eth0
--------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth0
--------------------------
DEVICE=eth0
BOOTPROTO=none
IPADDR=211.170.43.124
NETMASK=255.255.255.192
ONBOOT=yes
-----------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth1
------------------------------
DEVICE=eth1
BOOTPROTO=none
IPADDR=192.168.0.254
NETMASK=255.255.255.0
ONBOOT=yes
--------------------------------
#/etc/rc.d/init.d/network restart
#route
#echo 1 > /proc/sys/net/ipv4/ip_forward
#lsmod
#ipchains -P forward DENY
#ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0/0
#ipchains -L
#vi /etc/rc.d/rc.local
-----------------------------
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0/0
--------------------------------
#/etc/rc.d/init.d/network restart

26.2 Host1 Configuration
#vi /etc/sysconfig/network
---------------------------
NETWORKING=yes
HOSTNAME=zeus.edu00.net
GATEWAY=192.168.0.254
GATEWAYDEV=eth0
----------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth0
------------------------------
DEVICE=eth0

 


BOOTPROTO=none
IPADDR=192.168.0.1
NETMASK=255.255.255.0
ONBOOT=yes
------------------------------

#/etc/rc.d/init.d/network restart
#route

[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
12537
29323
12536
12535
12534
12533
29322
12532
12531
12530
29321
12529
12528
12527
12526
29320
12525
12524
12523
29319
12522
12521
12520
12519
29318
12518
12517
12516
29315
25032
25030
25028
25027
25026
25024
25022
80
29314
12515
12514
12513
12512
29313
12511
12510
12509
12508
12506
25021
25019
25017
78
12505
29311
12504
12503
12502
12501
29310
12500
12499
12496
75
12495
12491
12489
73
12488
12487
71
12486
12479
29308
62
12476
12475
12474
12471
12470
12467
12465
12463
12462
12461
61
54
46
12458
12456
43
12455
29304
29303
29302
29300
12454
29299
29298
12453
29297