| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
MuHanDaSh 손님
|
올려짐: 2005.10.18 화, 2:59 pm 주제: iptables 설정 후에 왜이리 서버에 접속이 느릴까요? |
|
|
iptables -A INPUT -s XXX.XXX.XXX.XXX/32 -j ACCEPT
iptables -A INPUT -s XXX.XXX.XXX.0/24 -j ACCEPT
iptables -A INPUT -j DROP
서버를 이렇게 설정했습니다.
iptables 설정하기 전과 설정을 해제 하고 나서읜 접속 속도가 너무나 차이가 납니다.
설정해제시에는 접속이 즉시 되는데 설정한 후에는 한 5~6초 기다려야 접속이 됩니다.
왜 이런 걸까요? ㅜㅜ
아시는 분 좀 알려주세요~ 부탁드려요~ |
|
| 위로 |
|
 |
muhandash 손님
|
올려짐: 2005.10.18 화, 3:01 pm 주제: 또 하나 질문요~ |
|
|
| 지금 32비트 마스크로 한 것이 제 컴퓨터 인데요. ssh는 접속이라도 되지만 웹은 아예 접속도 안되네요 ㅜㅜ |
|
| 위로 |
|
 |
muhandash 손님
|
올려짐: 2005.10.18 화, 3:15 pm 주제: 다시 바꿨습니다. |
|
|
iptables -A INPUT -j DROP (삭제)
iptables -A INPUT -s ! XXX.XXX.XXX.0/24 -j DROP
으로 바꿨습니다.
왜이리 느리죠? 아예 웹서버는 접속도 안합니다 ㅜㅜ |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.10.18 화, 11:42 pm 주제: Re: iptables 설정 후에 왜이리 서버에 접속이 느릴까요? |
|
|
| MuHanDaSh 씀: | iptables -A INPUT -s XXX.XXX.XXX.XXX/32 -j ACCEPT
iptables -A INPUT -s XXX.XXX.XXX.0/24 -j ACCEPT
iptables -A INPUT -j DROP
서버를 이렇게 설정했습니다.
iptables 설정하기 전과 설정을 해제 하고 나서읜 접속 속도가 너무나 차이가 납니다.
설정해제시에는 접속이 즉시 되는데 설정한 후에는 한 5~6초 기다려야 접속이 됩니다.
왜 이런 걸까요? ㅜㅜ
아시는 분 좀 알려주세요~ 부탁드려요~ |
접속자체가 느려진다면 ident나 lookup이 제대로 이뤄지지 않아서일 가능성이 큽니다.
기본적으로 다음 줄은 넣어주시구요.
| 코드: |
iptables -A INPUT -p tcp --sport 1:65535 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --sport 1024:65536 --dport 1024:65536 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
|
웹접속은 XXX.XXX.XXX.XXX/32 과 XXX.XXX.XXX.0/24 IP대역에서만 하는 건가요?
상황 파악이 정확히 안됩니다.
만약 모든 IP에서 웹접속을 허용하려면 DROP 이전에 다음 줄이 필요합니다.
| 코드: |
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
|
잘 안되시면 상황이나 iptables 결과를 보여주세요. |
|
| 위로 |
|
 |
muhandash 손님
|
올려짐: 2005.10.20 목, 12:32 am 주제: 다시 한번 상황을 정리 해드리겠습니다. 제가 설명이 부실했네요 |
|
|
일단 하나의 C 클래스 내부의 IP에서의 모든 접속은 허용합니다.
그리고 클래스가 다른 IP 주소 하나에서만 모든 접속을 허용합니다.
제가 해본 바로는 모든 INPUT을 DROP으로 설정(iptables -P INPUT DROP)하고
iptables -A INPUT -s XXX.XXX.XXX.XXX/32 -j ACCEPT
iptables -A INPUT -s XXX.XXX.XXX.0/24 -j ACCEPT
을 하면
ping은 서버로 갑니다.
하지만 ssh 접속시에 딜레이가 5~6초 정도 생기고요.
또한 웹페이지 접속시에 메인 화면인 index.html을 접속 할 경우에는 접속이 됩니다.
하지만 다음 메뉴로 넘어가기 위한 버튼의 링크들이 XXX.php입니다.
이것을 클릭하면 다음 화면으로 넘어가지가 않고 브라우져 아래에 접속중 bar는 계속 천천히 차더군요.
결국은 접속이 되지 않습니다.
그래서 PHP와의 문제인가? 하는 생각이 들어서 다음 화면이 XXX.html로 되어있는 페이지를 하나더 연결 해서 테스트를 해 볼까 생각하고 있습니다.
php파일들은 zend로 압축되어 있는 듯 합니다.
^^ |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.10.20 목, 6:23 pm 주제: Re: iptables 설정 후 ssh 접속이 느립니다. |
|
|
| muhandash 씀: | 일단 하나의 C 클래스 내부의 IP에서의 모든 접속은 허용합니다.
그리고 클래스가 다른 IP 주소 하나에서만 모든 접속을 허용합니다.
제가 해본 바로는 모든 INPUT을 DROP으로 설정(iptables -P INPUT DROP)하고
iptables -A INPUT -s XXX.XXX.XXX.XXX/32 -j ACCEPT
iptables -A INPUT -s XXX.XXX.XXX.0/24 -j ACCEPT
을 하면
ping은 서버로 갑니다.
하지만 ssh 접속시에 딜레이가 5~6초 정도 생기고요.
또한 웹페이지 접속시에 메인 화면인 index.html을 접속 할 경우에는 접속이 됩니다.
하지만 다음 메뉴로 넘어가기 위한 버튼의 링크들이 XXX.php입니다.
이것을 클릭하면 다음 화면으로 넘어가지가 않고 브라우져 아래에 접속중 bar는 계속 천천히 차더군요.
결국은 접속이 되지 않습니다.
그래서 PHP와의 문제인가? 하는 생각이 들어서 다음 화면이 XXX.html로 되어있는 페이지를 하나더 연결 해서 테스트를 해 볼까 생각하고 있습니다.
php파일들은 zend로 압축되어 있는 듯 합니다.
^^ |
앞에서 말씀드린대로 inetd나 lookup 문제로 접속 지연이 되는 것 같은데요.
앞에 말씀 드린 설정을 다시 한번 적용해보시구요.
또한 iptables 를 설정한 서버의 /etc/hosts 에 접속하는 PC의 IP 정보를 적어보세요.
lookup이 문제라면 빨리 접속이 되겠죠.
웹쪽은 실제 상황을 봐야할 것 같습니다.
손님 권한이셔서 쪽지를 주고 받을 수가 없네요. ^^ |
|
| 위로 |
|
 |
muhandash
가입: 2005년 10월 20일 올린 글: 4
|
올려짐: 2005.10.20 목, 7:06 pm 주제: 웹접속 할 때 |
|
|
웹페이지 접속할 때...
php로 된 파일로 접근 할 때 문제가 있네요.
html로 된 파일은 바로 바로 연결이 됩니다.
아 그리고 다른 SSH 접속에서 딜레이가 생기는 문제는 /etc/hosts에 아이피를 적어 주니 해결 되는 군요. 감사합니다 ^^
귓말을 못 주신다고 하셔서 가입했습니다 ^^* _________________ World of Warcraft! |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.10.20 목, 11:49 pm 주제: Re: 웹접속 할 때 |
|
|
| muhandash 씀: | 웹페이지 접속할 때...
php로 된 파일로 접근 할 때 문제가 있네요.
html로 된 파일은 바로 바로 연결이 됩니다.
아 그리고 다른 SSH 접속에서 딜레이가 생기는 문제는 /etc/hosts에 아이피를 적어 주니 해결 되는 군요. 감사합니다 ^^
귓말을 못 주신다고 하셔서 가입했습니다 ^^* |
먼저 2가지 궁금한게 있습니다.
1. iptables 설정시에만 php실행에 문제가 있는건가요?
2. html 파일은 php로 인식되도록 설정된 것은 아니죠?
즉, httpd.conf 설정에 AddType application/x-httpd-php .php 형태로 있는건지 궁금해서요.
그리고, 다음은 문제 해결위해 확인해볼만한 사항입니다.
1. php error 발생시 로깅을 위해 php.ini 에서 다음과 같이 설정을 합니다.
| 코드: |
log_errors = On
error_log = 파일명 <-- 이 파일은 apache 실행권한(이를테면 nobody라던지 www 등)으로 쓸 수 있어야 함
|
php 실행시 이상한 로그가 쌓이는지 살펴보세요.
2. 그리고 아주 간단한 php 예를 만들어 실행할 때 문제는 없는건지 확인해보세요.
공개하기 힘든 웹페이지이면 쪽지로 IP나 도메인을 알려주세요.
웹상에서 먼저 문제되는 부분이 있는지 확인하고 문제가 있다면 쪽지로 알려드겠습니다. |
|
| 위로 |
|
 |
muhandash
가입: 2005년 10월 20일 올린 글: 4
|
올려짐: 2005.10.23 일, 3:00 pm 주제: 역시나 php 파일 접속이 안되네요 |
|
|
1. iptables 설정시에만 php실행에 문제가 있는건가요?
네 iptables로 설정을 하고 나면 웹페이지 접속에서 php 파일만 접속이 안됩니다.
2. html 파일은 php로 인식되도록 설정된 것은 아니죠?
즉, httpd.conf 설정에 AddType application/x-httpd-php .php 형태로 있는건지 궁금해서요.
이런 설정은 httpd.conf 파일에 없네요.
그리고, 다음은 문제 해결위해 확인해볼만한 사항입니다.
1. php error 발생시 로깅을 위해 php.ini 에서 다음과 같이 설정을 합니다.
코드:
log_errors = On
error_log = 파일명 <-- 이 파일은 apache 실행권한(이를테면 nobody라던지 www 등)으로 쓸 수 있어야 함
php 실행시 이상한 로그가 쌓이는지 살펴보세요.
이렇게 해주고 php_error.log라는 파일을 /etc/var/에 만들어 줬는데요.
아무 에러도 일어나지 않습니다..
2. 그리고 아주 간단한 php 예를 만들어 실행할 때 문제는 없는건지 확인해보세요.
제가 php를 전혀 모른답니다 ㅜㅜ[/i] _________________ World of Warcraft! |
|
| 위로 |
|
 |
muhandash
가입: 2005년 10월 20일 올린 글: 4
|
올려짐: 2005.10.23 일, 3:07 pm 주제: 앗! 에러가 주우우욱~ 떴네요!!! |
|
|
에러 내용은 쪽지로 보내드리겠습니다~ _________________ World of Warcraft! |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.10.23 일, 11:54 pm 주제: Re: 역시나 php 파일 접속이 안되네요 |
|
|
| muhandash 씀: | 1. iptables 설정시에만 php실행에 문제가 있는건가요?
네 iptables로 설정을 하고 나면 웹페이지 접속에서 php 파일만 접속이 안됩니다.
2. html 파일은 php로 인식되도록 설정된 것은 아니죠?
즉, httpd.conf 설정에 AddType application/x-httpd-php .php 형태로 있는건지 궁금해서요.
이런 설정은 httpd.conf 파일에 없네요.
그리고, 다음은 문제 해결위해 확인해볼만한 사항입니다.
1. php error 발생시 로깅을 위해 php.ini 에서 다음과 같이 설정을 합니다.
코드:
log_errors = On
error_log = 파일명 <-- 이 파일은 apache 실행권한(이를테면 nobody라던지 www 등)으로 쓸 수 있어야 함
php 실행시 이상한 로그가 쌓이는지 살펴보세요.
이렇게 해주고 php_error.log라는 파일을 /etc/var/에 만들어 줬는데요.
아무 에러도 일어나지 않습니다..
2. 그리고 아주 간단한 php 예를 만들어 실행할 때 문제는 없는건지 확인해보세요.
제가 php를 전혀 모른답니다 ㅜㅜ[/i] |
에러메시지를 보고 보다 포괄적인 내용으로 답변 드리겠습니다.
iptables 사용시에만 접속이 느려진다면 php 소스내에서 네트웍 커넥션이 이뤄지는 부분이 있다는 것이고, 그게 iptables 설정으로 막아졌다는 의미입니다.
이런 함수로는 include, fopen, fsockopen, file 등이 있겠지요.
에러상으로는 include 함수였구요, localhost로 커넥션하는 것이었습니다.
iptables 상단부분에 다음줄을 실행해주면 해결될 겁니다.
| 코드: |
iptables -A INPUT -i lo -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
|
아무튼 로컬의 파일을 http:// 호출하여 include한다는 것은 좋지 않은 방법입니다. 그냥 경로와 파일명 지정으로 include해도 되는 것을. |
|
| 위로 |
|
 |
muhandash
가입: 2005년 10월 20일 올린 글: 4
|
올려짐: 2005.10.31 월, 8:58 am 주제: 문제 해결 되었습니다 ^^* |
|
|
너무 감사드리구요
이렇게 까지 자세하게 설명을 달아 주셔서 문제점을 찾아보기가 좋았습니다.
구럼 행복하세요 ^^* _________________ World of Warcraft! |
|
| 위로 |
|
 |
|