스위칭 허브 사용시 특정 포트를 차단하는 방법

daybreak의 이미지

안녕하세요.

현재 제가 있는 곳은 Netgear 의 저가형 100MBps 16포트 스위칭 허브를 쓰고 있습니다. 저가형이기 때문에 일체의 관리기능이 지원되지 않습니다. 라우터 또한 제가 마음대로 조작을 할 수가 없는 상황입니다.

문제는 사용자들이 당나귀나 pdbox 같은 것을 심각하게 남용하여 정작 필요한 업무를 하려고 할 때에는 외부 연결선이 너무 느려서 좀처럼 일을 하기가 힘듭니다.

이런 상황에서 어떻게 하면 특정 포트를 차단하거나 특정 사이트 접속을 차단할 수 있을까요?

pcharley의 이미지

iptables로 NAT 머신을 구축하시면 수월하지 않을까
하네요....

by yP.C.Harley

mycluster의 이미지

Quote:
이런 상황에서 어떻게 하면 특정 포트를 차단하거나 특정 사이트 접속을 차단할 수 있을까요?

어떻게 하시면 되냐면, 포트에 물려있는 선마다 사용자의 이름을 라벨링하시고, 트래픽이 폭주하면 그 선을 뽑으면 됩니다.

--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러

박영선의 이미지

리눅스에서는 이렇게 하시면 되구요..

http://arcane.4wish.net/mirror/kordoc/kldp/kldp/html/Bandwidth-Limiting-HOWTO/index.html

프비에서는 ipfw 와 dummynet으로 대역폭을 제어할수있습니다.

물론 ip기반입니다.

관리기능이 없는 스위치를 포트별로 제어하려면, 손으로 하거나 로봇을 하나 제작하거나 둘중하나겠지요...

^^;;

dgkim의 이미지

준비되셨다면...
우선 리눅스를 라우터 밑에 붙이시고,
달려드는 트래픽을 막을 준비를 하십니다.

그다음...
가장 간단한 것으로
iptables란 강력한 방패로 달려드는 패킷을 힘차게 튕겨버리는 것입니다.

그다음..
제가 좋아하는 방법인데..
속도를 짤라 버리는 것입니다.
CBQ라고 하는 것인데
Class Based Queueing...
이건 TCP에서 쓰이는 기반기술중 Queue가 있는데, 그 걸 조정해서 적정량만 소통하는 것입니다.
래드햇에도 패키지로 포함되어 있는 것인데..
약간 살펴보시면 적용시킬 수 있을 겁니다.
(약간이란건.................... 설정내용이 크지 않다는 내용..
하지만.. 좀 햇갈리고 어려울 수도 있습니다.)
설치하시고 좀 해보시면 좋은 도움이 될 듯합니다.

:wink: User -2 :wink:

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.