IP_Masquerading Configuration > 개발자팁

개발자팁

개발과 관련된 유용한 정보를 공유하세요.
질문은 QA에서 해주시기 바랍니다.

IP_Masquerading Configuration 정보

기타 IP_Masquerading Configuration

본문

IP_Masquerading Configuration

사용자들에게 인터넷을 사용할 수 있도록 하면서 해커로부터의 침입을 막을 수 있는 방법 중 가장 간단한 네트워크 보안 방법은 nonroutable IP_Address(Private IP)를 사용하여 네트워크를 구축하고, NAT(Network Address Translation)을 이용하여 routing 가능한 IP로 변환하면 내부 사용자들이 인터넷을 사용할 수 있을 것이다.
MASQ를 사용하면 MASQ 게이트웨이(gateway:통로가 되는 컴퓨터)를 통해서 몇 대의 컴퓨터들이 숨어서 인터넷을 사용할 수 있다.
인터넷에 있는 다른 컴퓨터들에게는 IP MASQ를 통해서 밖으로 나오는 정보들은 IP MASQ Linux 서버 자체가 보내는 것처럼 보인다.
또한 MASQ는 안전한 네트워크 환경을 제공한다.

26.1 Gateway Configuration
#vi /etc/sysconfig/network
------------------------
NETWORKING=yes
FORWARD_IPV4=yes
HOSTNAME=wind.edu00.net
GATEWAY=211.170.43.65
GATEWAYDEV=eth0
--------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth0
--------------------------
DEVICE=eth0
BOOTPROTO=none
IPADDR=211.170.43.124
NETMASK=255.255.255.192
ONBOOT=yes
-----------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth1
------------------------------
DEVICE=eth1
BOOTPROTO=none
IPADDR=192.168.0.254
NETMASK=255.255.255.0
ONBOOT=yes
--------------------------------
#/etc/rc.d/init.d/network restart
#route
#echo 1 > /proc/sys/net/ipv4/ip_forward
#lsmod
#ipchains -P forward DENY
#ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0/0
#ipchains -L
#vi /etc/rc.d/rc.local
-----------------------------
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0/0
--------------------------------
#/etc/rc.d/init.d/network restart

26.2 Host1 Configuration
#vi /etc/sysconfig/network
---------------------------
NETWORKING=yes
HOSTNAME=zeus.edu00.net
GATEWAY=192.168.0.254
GATEWAYDEV=eth0
----------------------------
#vi /etc/sysconfig/network-scripts/ifcfg-eth0
------------------------------
DEVICE=eth0

 


BOOTPROTO=none
IPADDR=192.168.0.1
NETMASK=255.255.255.0
ONBOOT=yes
------------------------------

#/etc/rc.d/init.d/network restart
#route

[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]
추천
0

댓글 0개

전체 1,259
개발자팁 내용 검색 기타에서

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT