리눅스 PC 로 방화벽 만들기
글쓴이: koreahjg / 작성시간: 수, 2009/04/01 - 12:58오후
안녕하세요
제가 요즘 리눅스 iptable 관련 내용을 보고 있는데요
리눅스 방화벽을 개인PC 방화벽 용도가 아니라도
게이트웨이 레벨에서 방화벽으로도 쓸수있는 기능들이 많은것 같은데
정작 그런 방화벽을 설치? 세팅? 하려면 어떤식으로 해야할지 모르겠어요
게이트웨이에 대해서 찾아보니 게이트웨이용 서버프로그램이 있다는데
그걸 설치하고 네트웍 안에 있는 호스트들의 게이트웨이를 게이트웨이 프로그램 깔린 PC의 IP로 설정하면 될것같은
느낌이 나는데 확실히 알려주셨으면 좋겠어요^^
그리고 방화벽도 게이트웨이와 호스트들을 연결하는것처럼
방화벽과 게이트웨이를 연결하면 방화벽 프로그램의 룰이 적용되는건가요??
인터넷 찾아봐도 관련내용이 잘 안나와서 직접글을 올립니다..
질문요약.
1. 개인 PC로 게이트웨이 구축 방법?
2. 개인 PC로 방화벽 구축 방법?
Forums:
1. 개인 pc로
1. 개인 pc로 게이트웨이 구축 방법?
WAN과 LAN이 서로 같은것처럼 게이트웨이도 똑같은것입니다.
그냥 상대 pc에서 게이트웨이를 님 pc ip로 설정하면 님 pc는 게이트웨이가 된 것 입니다.
게이트웨이는 동일 라인에 있고 인터넷에 연결 되어있는 컴퓨터.. 정도로 생각하시면 될 듯 한데..
그냥 패킷을 받아 라우팅테이블에 의해 외부로 패킷을 보내주는게 게이트웨이입니다.
( 이 외에 NAT나 방화벽 등 몇가지 기능들이 추가되면 더 강력한 게이트웨이가 되겠지요. )
2. 개인 pc로 방화벽 구축 방법?
리눅스로 하실거면 그냥 iptables가 깔려있으면 방화벽인것입니다.
님이 어떤 기능을 원하시는진 모르겠지만 iptables기본 기능만으론 만족스런 방화벽 구축을 못하실텐데..
아마 patch-o-matic을 검색 하시면 많은 문서들이 나올겁니다. 이걸 참조 해 보세요^^
참고로 iptables에는 input, output, forward가 있는데 보통 게이트웨이에서 방화벽을 사용하실것이라면 forward패킷을
컨트롤 하시면 됩니다.
참고하세요.
http://myubuntu.tistory.com/entry/710e3
댓글 달기