스위칭 허브 사용시 특정 포트를 차단하는 방법
글쓴이: daybreak / 작성시간: 목, 2004/02/19 - 10:37오전
안녕하세요.
현재 제가 있는 곳은 Netgear 의 저가형 100MBps 16포트 스위칭 허브를 쓰고 있습니다. 저가형이기 때문에 일체의 관리기능이 지원되지 않습니다. 라우터 또한 제가 마음대로 조작을 할 수가 없는 상황입니다.
문제는 사용자들이 당나귀나 pdbox 같은 것을 심각하게 남용하여 정작 필요한 업무를 하려고 할 때에는 외부 연결선이 너무 느려서 좀처럼 일을 하기가 힘듭니다.
이런 상황에서 어떻게 하면 특정 포트를 차단하거나 특정 사이트 접속을 차단할 수 있을까요?
Forums:
iptables로 NAT 머신을 구축하시면 수월하지 않을까하네요...
iptables로 NAT 머신을 구축하시면 수월하지 않을까
하네요....
by yP.C.Harley
[quote]이런 상황에서 어떻게 하면 특정 포트를 차단하거나 특정 사이
어떻게 하시면 되냐면, 포트에 물려있는 선마다 사용자의 이름을 라벨링하시고, 트래픽이 폭주하면 그 선을 뽑으면 됩니다.
--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러
리눅스에서는 이렇게 하시면 되구요..http://arcane.4w
리눅스에서는 이렇게 하시면 되구요..
http://arcane.4wish.net/mirror/kordoc/kldp/kldp/html/Bandwidth-Limiting-HOWTO/index.html
프비에서는 ipfw 와 dummynet으로 대역폭을 제어할수있습니다.
물론 ip기반입니다.
관리기능이 없는 스위치를 포트별로 제어하려면, 손으로 하거나 로봇을 하나 제작하거나 둘중하나겠지요...
^^;;
Are you Ready?
준비되셨다면...
우선 리눅스를 라우터 밑에 붙이시고,
달려드는 트래픽을 막을 준비를 하십니다.
그다음...
가장 간단한 것으로
iptables란 강력한 방패로 달려드는 패킷을 힘차게 튕겨버리는 것입니다.
그다음..
제가 좋아하는 방법인데..
속도를 짤라 버리는 것입니다.
CBQ라고 하는 것인데
Class Based Queueing...
이건 TCP에서 쓰이는 기반기술중 Queue가 있는데, 그 걸 조정해서 적정량만 소통하는 것입니다.
래드햇에도 패키지로 포함되어 있는 것인데..
약간 살펴보시면 적용시킬 수 있을 겁니다.
(약간이란건.................... 설정내용이 크지 않다는 내용..
하지만.. 좀 햇갈리고 어려울 수도 있습니다.)
설치하시고 좀 해보시면 좋은 도움이 될 듯합니다.
:wink: User -2 :wink:
댓글 달기