¸¹Àº »ç¶÷µéÀÌ Á¤º¸ º¸¾ÈÀ̶õ Á¦Ç°À̶ó±â º¸´Ù´Â ÇϳªÀÇ °úÁ¤À̶ó°í »ý°¢Çϰí ÀÖ½À´Ï´Ù. ±×·¯³ª Ç¥ÁØ º¸¾È ±¸ÇöÀ» À§Çؼ´Â ÀϹÝÀûÀ¸·Î ¿©·¯ ÇüÅÂÀÇ Àü¿ë µµ±¸¸¦ »ç¿ëÇÏ¿© Á¢±Ù ±ÇÇÑÀ» Á¦¾îÇÏ°í ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ¿¡°Ô¸¸ ³×Æ®¿öÅ© ÀÚ¿ø¿¡ Á¢±ÙÀ» Çã¿ëÇÏ¸ç »ç¿ëÀÚ¸¦ ½Äº°Çϰí ÃßÀûÇÕ´Ï´Ù. Red Hat Enterprise Linux´Â °ü¸®ÀÚ¿Í º¸¾È ¿£Áö´Ï¾îµéÀÌ ³×Æ®¿öÅ© ¼öÁØÀÇ Á¢±Ù Á¦¾î ÀÛ¾÷Çϴµ¥ µµ¿òÀÌ µÉ °·ÂÇÑ µµ±¸µéÀ» Á¦°øÇÕ´Ï´Ù.
¹æÈº®Àº 6 Àå¿¡¼ ´Ù·ç¾îÁø IPsec°ú °°Àº VPN ¼Ö·ç¼Ç°ú ÇÔ²² ³×Æ®¿öÅ© º¸¾È ½ÇÇà¿¡ »ç¿ëµÇ´Â ÇÙ½É ¿ä¼ÒÀÔ´Ï´Ù. ¿©·¯ ¾÷ü¿¡¼´Â °¡Á¤¿ë ÄÄÇ»ÅÍ º¸È£¿¡¼ºÎÅÍ Áß¿äÇÑ ±â¾÷ Á¤º¸¸¦ º¸È£ÇÏ´Â µ¥ÀÌÅÍ ¼¾ÅÍ ¼Ö·ç¼Ç¿¡ À̸£±â±îÁö ´Ù¾çÇÑ ½ÃÀå ¿ä°Ç¿¡ ¸Â´Â ¹æÈº® ¼Ö·ç¼ÇÀ» ÆÇ¸ÅÇϰí ÀÖ½À´Ï´Ù. ¹æÈº®Àº Cisco, Nokia ¹× Sonicwall »ç¿¡¼ ³»³õÀº ¹æÈº® ÀåÄ¡¿Í °°Àº µ¶¸³Çü Çϵå¿þ¾î ¼Ö·ç¼Çµµ ÀÖ½À´Ï´Ù. ¶ÇÇÑ Checkpoint, McAfee, Symantec°ú °°Àº ¾÷ü¿¡¼ °¡Á¤°ú ±â¾÷¿ëÀ¸·Î °³¹ßÇÑ »çÀ¯ ¼ÒÇÁÆ®¿þ¾î ¹æÈº® ¼Ö·ç¼Çµµ Á¸ÀçÇÕ´Ï´Ù.
Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ¹æÈº® °£ÀÇ Â÷ÀÌÁ¡ ¸»°íµµ °¢ ¼Ö·ç¼Ç¸¶´Ù ´Ù¸¥ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. Ç¥ 7-1¿¡¼´Â ÀÚÁÖ »ç¿ëµÇ´Â 3°¡Áö À¯ÇüÀÇ ¹æÈº®°ú ±â´ÉÀ» º¸¿©ÁÝ´Ï´Ù:
¹æ¹ý | ¼³¸í | ÀåÁ¡ | ´ÜÁ¡ | ||||||
---|---|---|---|---|---|---|---|---|---|
NAT | ³×Æ®¿öÅ© ÁÖ¼Ò º¯È¯ (NAT)Àº ¿ÜºÎ¿¡ ¾Ë·ÁÁø IP ÁÖ¼Ò¿Í´Â ´Ù¸¥ IP ÁÖ¼Ò¸¦ ³»ºÎ ³×Æ®¿öÅ©¿¡¼ »ç¿ëÇÏ¿© ¸ðµç ¿äûÀÌ ¿©·¯ ÁÖ¼Ò°¡ ¾Æ´Ñ ÇÑ ÁÖ¼Ò·Î ÇâÇÏ´Â °Íó·³ ÁÖ¼Ò º¯È¯ °úÁ¤À» °ÅÃÄ º¸¾ÈÀ» °ÈÇÕ´Ï´Ù. |
|
| ||||||
ÆÐŶ ÇÊÅÍ | ÆÐŶ ÇÊÅ͸µ ¹æÈº®Àº LAN ³»¿¡¼ ±×¸®°í ¿ÜºÎ¿¡¼ Àü´ÞµÇ´Â ¸ðµç µ¥ÀÌÅÍ ÆÐŶÀ» ÀнÀ´Ï´Ù. ÆÐŶ Çì´õ Á¤º¸¸¦ Àаí ó¸®ÇÑ ÈÄ ¹æÈº® °ü¸®ÀÚ°¡ ÇÁ·Î±×·¥ÇÑ ±ÔÄ¢¿¡ µû¶ó ÆÐŶÀ» °É·¯³À´Ï´Ù. ¸®´ª½º Ä¿³ÎÀº ³ÝÇÊÅÍ(Netfilter) Ä¿³Î ÇϺΠ½Ã½ºÅÛÀ» ÅëÇÑ ³»ÀåµÈ ÆÐŶ ÇÊÅ͸µ ±â´ÉÀ» °®Ãß°í ÀÖ½À´Ï´Ù. |
|
| ||||||
ÇÁ·Ï½Ã | ÇÁ·Ï½Ã ¹æÈº®Àº LAN Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ ÇÁ·Ï½Ã ±â°è·Î µé¾î¿À´Â ¸ðµç ¿äû¿¡¼ ƯÁ¤ ÇÁ·ÎÅäÄÝÀ̳ª À¯ÇüÀ» °É·¯³½ ÈÄ ÀÌ·¯ÇÑ À¯ÇüÀ» ·ÎÄà Ŭ¶óÀÌ¾ðÆ®¸¦ ´ë½ÅÇÏ¿© ÀÎÅͳݿ¡ º¸³À´Ï´Ù. ÇÁ·Ï½Ã ±â°è´Â ¾ÇÀǸ¦ °¡Áø ¿ø°Ý »ç¿ëÀÚ¿Í ³»ºÎ ³×Æ®¿öÅ© Ŭ¶óÀÌ¾ðÆ® ±â°è »çÀÌ¿¡¼ ¹öÆÛ·Î ÀÛµ¿ÇÕ´Ï´Ù. |
|
|
Ç¥ 7-1. ¹æÈº® À¯Çü
¸®´ª½º Ä¿³ÎÀº Netfilter¶ó´Â °·ÂÇÑ ³×Æ®¿öÅ· ÇϺνýºÅÛÀ» Á¦°øÇÕ´Ï´Ù. netfilter ÇϺνýºÅÛÀº NAT ¹× IP ¸¶½ºÄ¿·¹À̵ù ¼ºñ½º¸¦ ºñ·ÔÇÏ¿© »óŸ¦ °è¼Ó ÃßÀûÇÏ´Â (stateful) ÆÐŶ ÇÊÅ͸µ ¶Ç´Â »óŸ¦ Á¤ÀÇÇÏÁö ¾Ê°í µ¶¸³ÀûÀÎ (stateless) ÆÐŶ ÇÊÅ͸µÀ» Á¦°øÇÕ´Ï´Ù. Netfilter´Â ¶ÇÇÑ °í±Þ ¶ó¿ìÆÃ°ú ¿¬°á »óÅ °ü¸®¸¦ À§ÇØ IP Çì´õ Á¤º¸¸¦ °Ë»öÇÏ¿© º¼ ¼ö ÀÖ´Â ±â´Éµµ °®Ãß°í ÀÖ½À´Ï´Ù. Netfilter´Â iptables À¯Æ¿¸®Æ¼¸¦ ÅëÇØ Á¦¾îµË´Ï´Ù.
ipchainss ÀÎÅÍÆäÀ̽º¸¦ ÅëÇÏ¿© netfilter°¡ ½ÇÇàµË´Ï´Ù. ÀÌ ¸í·ÉÇà µµ±¸´Â ÀÌÀü¿¡ »ç¿ëµÇ´Â ipchains¿Í À¯»çÇÑ ±¸¹®À» »ç¿ëÇÏÁö¸¸, ipchains´Â netfilter ÇϺνýºÅÛÀ» »ç¿ëÇÏ¿© ³×Æ®¿öÅ© ¿¬°á, °¨½Ã¿Í ó¸® ±â´ÉÀ» °ÈÇÏ¿´½À´Ï´Ù. ¹Ý¸é ipchains´Â ¼Ò½º¿Í ¸ñÀû °æ·Î¿¡ ÇÊÅ͸µÇϴµ¥ ¿¬°á Æ÷Æ® »Ó¸¸ ¾Æ´Ï¶ó º¹ÀâÇÑ ±ÔÄ¢À» »ç¿ëÇÏ¿´½À´Ï´Ù. ipchains´Â ÇÑ ÁÙÀÇ ¸í·ÉÇà ÀÎÅÍÆäÀ̽º¿¡ °í±Þ ·Î±ë ±â´É, ¶ó¿ìÆÃ ÀÌÀü(pre-routing)°ú ¶ó¿ìÆÃ ÀÌÈÄ(post-routing) ÀÛ¾÷ ±â´É, ³×Æ®¿öÅ© ÁÖ¼Ò º¯È¯ ¹× Æ÷Æ® Æ÷¿öµù°ú °°Àº ¸ðµç ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
ÀÌ ºÎºÐ¿¡¼´Â iptables¿¡ ´ëÇÑ ±âº»ÀûÀÎ Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. iptables¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿øÇϽŴٸé Red Hat Enterprise Linux ÂüÁ¶ °¡À̵带 ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.