시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
ipfw 셋팅 문의(커널컴파일)

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
손님






올리기올려짐: 2007.10.12 금, 6:37 pm    주제: ipfw 셋팅 문의(커널컴파일) 인용과 함께 답변

options IPFIREWALL 
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARD
options IPV6FIREWALL
options IPV6FIREWALL_DEFAULT_TO_ACCEPT
options IPV6FIREWALL_VERBOSE
options IPV6FIREWALL_VERBOSE_LIMIT=100
options IPDIVERT 
options DUMMYNET 
options TCP_DROP_SYNFIN

프리비 방화벽에 도전하고 있습니다. 인터넷을 찾다보니 컴파일시 위의 셋팅 값을 넣어주어야 한다고 하는데 각 셋팅값의 의미를 찾기가 쉽지 않네요 고수님이 답변 부탁드립니다.
참고로 IPV6기능은 프리비 설치시 사용안함으로 했는데 위의 룰셋에서 빠져야 한는 건지 ?? 답변 부탁드립니다.
위로
손님






올리기올려짐: 2007.10.12 금, 6:40 pm    주제: 옵션하나를 빼먹었네요 options BRIDGE 기능에 대해 인용과 함께 답변

..
위로
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2007.10.14 일, 1:07 am    주제: Re: ipfw 셋팅 문의(커널컴파일) 인용과 함께 답변

Anonymous 씀:
options IPFIREWALL 
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARD
options IPV6FIREWALL
options IPV6FIREWALL_DEFAULT_TO_ACCEPT
options IPV6FIREWALL_VERBOSE
options IPV6FIREWALL_VERBOSE_LIMIT=100
options IPDIVERT 
options DUMMYNET 
options TCP_DROP_SYNFIN

프리비 방화벽에 도전하고 있습니다. 인터넷을 찾다보니 컴파일시 위의 셋팅 값을 넣어주어야 한다고 하는데 각 셋팅값의 의미를 찾기가 쉽지 않네요 고수님이 답변 부탁드립니다.
참고로 IPV6기능은 프리비 설치시 사용안함으로 했는데 위의 룰셋에서 빠져야 한는 건지 ?? 답변 부탁드립니다.


코드:

options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFIREWALL_FORWARD


위 5개 정도면 충분하구요, IPV6FIREWALL_... 은 IPV6을 사용안하니, 넣을 필요없습니다.
커널 컴파일 후, 서버 부팅을 하게 되면 방화벽 기능은 사용할 수 있으며, 기본 설정은 accept입니다.

쉘상에서 ipfw add deny ip from ???.???.???.??? to any 형태로 차단 명령을 내릴 수 있습니다. 부팅시 자동으로 룰을 적용하려면, /etc/rc.firewall. 파일에 룰셋 설정하고, 다음과 같이 /etc/rc.conf 에 추가가 필요합니다.

코드:

firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="...." <--- 여기에 CLIENT, SIMPLE 등등이 들어감. rc.firewall 파일을 보면 알 수 있음


options BRIDGE은 브릿지 방화벽을 사용할 때 필요한 옵션입니다. 다음과 같은 구성 형태죠.
인터넷망 -> 브릿지 방화벽 -> 서버 또는 내부 PC (이 서버의 IP는 공인 IP를 그대로 사용 가능. 방화벽 내부의 서버나 PC는 IP 변경없이 방화벽만 추가해서 보안 강화할 수 있음)

서버별로 개인방화벽 형태로 쓰는 거면 필요없습니다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group