¿¹ºñ ´Ü°è´Â Áö³µ´Ù. ¿©±â°¡ ¸¶¼úÀÌ ½ÃÀ۵Ǵ °÷ÀÌ´Ù. IP ¸Å½ºÄ¿·¹À̵ùÀº ¸®´ª½º°¡ Á¦°øÇÏ´Â ÂüÀ¸·Î ¸¶¼ú°ú °°Àº ¼ºñ½ºÀÇ ÇϳªÀÌ´Ù. µ¿ÀÏÇÑ °ÍÀ» ÇÏ´Â À©µµ¿ìÁ À§ÇÑ »óÇ°ÀÌ ÀÖÁö¸¸, µµÀúÈ÷ È¿À²ÀûÀÌÁö ¾Ê´Ù: ¿À·¡µÈ 386Àº ¸íÈ®ÇÏ°Ô IP ¸Å½ºÄ¿·¹À̵ù ¼ºñ½º¸¦ ÀüüÀûÀ¸·Î Áß°£ Á¤µµÀÇ Å©±â¸¦ °®´Â »ç¹«½Ç¿¡ Á¦°øÇÑ´Ù. ±×·¯³ª, ¾Öµå¿Â(add on) ¸Å½ºÄ¿·¹À̵ù ÆÐÅ°Áö´Â ¸»ÇÒ °Íµµ ¾ø°í, À©µµ¿ìÁî 95¸¦ ½ÇÇàÁ¶Â÷ ÇÏÁö ¸øÇÑ´Ù. (ºÎ·Ï »ï¾Æ, ¸î °¡Áö ÃÖ±ÙÀÇ Æò°¡±â»ç¿¡¼, ³ª´Â À©µµ¿ìÁî 2000ÀÌ ¾Öµå¿Â ¼ÒÇÁÆ®¿þ¾î°¡ ¾øÀ̵µ "¿¬°á °øÀ¯"¸¦ Áö¿øÇÒ °ÍÀ̶ó°í Àоú´Ù. ¿¬°á °øÀ¯ ¼ÒÇÁÆ®¿þ¾î¸¦ ÆǸÅÇÑ È¸»çµéÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® »ç¿¡ ÀÇÇØ "¿¡¿ö ½ÎÀÌ°í È®ÀåµÇ´Â" °Íó·³ º¸ÀδÙ. ±×·¸Áö¸¸, ³ª´Â 386 »ó¿¡¼ À©µµ¿ìÁî 2000 ¼Ö·ç¼ÇÀ» ½ÃµµÇÒ °ÍÀ» ÃßõÇÏÁö ¾Ê°Ú´Ù.)
¸®´ª½º´Â ´ë´ÜÈ÷ ±â´ÉÀÌ Ç³ºÎÇÑ ¹æȺ® ´É·ÂÀ» °¡Áø´Ù. °¡Àå °£´ÜÇÏ°í °¡Àå Á¶ÀâÇÑ °¡´É¼º ÀÖ´Â ¹æ¹ýÀ¸·Î ±×°ÍÀ» »ç¿ëÇÏ°Ô µÉ °ÍÀÌ´Ù. ¸¸ÀÏ ¿©·¯ºÐÀÌ ¼÷·ÃÀÚ¿Í °°Àº ¹æȺ®À» ±¸ÃàÇÏ´Â ¹æ¹ýÀ» ¹è¿ì°í ½Í´Ù¸é ÀÌ·ÐÀÇ ÀÌÇظ¦ À§ÇØ Firewalling HOWTO¸¦, ¸®´ª½º 2.2.X(±×¸®°í È®Àå¿¡ ÀÇÇØ ·¹µåÇÞ 6.X)¿Í ÇÔ²² ¼±ÀûµÇ´Â »õ·Î¿î ipchains ¹æȺ® ±¸Ãà µµ±¸¿¡ °üÇÑ ¸í·ÉÀ» À§ÇØ IPChains HOWTO¸¦ µÑ ´Ù ¸ðµÎ Àоî¾ß ÇÑ´Ù. ¶ÇÇÑ ¸Å½ºÄ¿·¹À̵ù¿¡ °üÇØ ´õ ÀÚ¼¼ÇÑ ³»¿ëÀ» °¡Áö´Â ¸Å¿ì ÈǸ¢ÇÑ IP Masquerading HOWTO¸¦ ÀÌ¿ë °¡´ÉÇÏ´Ù.
ÀÏ´Ü ¿©·¯ºÐÀÇ ³»ºÎ ¹× ¿ÜºÎ ³×Æ®¿öÅ·ÀÌ »ç¿ë °¡´ÉÇÏ´Ù¸é, °£´ÜÇÑ ¸Å½ºÄ¿·¹À̵ùÀ» ±¸¼ºÇÏ´Â °ÍÀº
¸Å¿ì ¸Å¿ì ½±´Ù. /etc/rc.d/rc.local
ÆÄÀÏÀ» ÆíÁýÇÏ¿© ¸Ç ¾Æ·¡ ÂÊ¿¡
´ÙÀ½ ÇàµéÀ» Ãß°¡Ç϶ó.
# 1) Flush the rule tables. /sbin/ipchains -F input /sbin/ipchains -F forward /sbin/ipchains -F output # 2) Set the MASQ timings and allow packets in for DHCP configuration. /sbin/ipchains -M -S 7200 10 60 /sbin/ipchains -A input -j ACCEPT -i eth0 -s 0/0 68 -d 0/0 67 -p udp # 3) Deny all forwarding packets except those from local network. # Masquerage those. /sbin/ipchains -P forward DENY /sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ # 4) Load forwarding modules for special services. /sbin/modprobe ip_masq_ftp /sbin/modprobe ip_masq_raudio
¸¶Áö¸· µÎ ÇàÀº FTP¿Í RealAudio¸¦ Çã¿ëÇÏ´Â Ä¿³Î ¸ðµâÀÌ ³»ºÎ ³×Æ®¿öÅ© »óÀÇ ÄÄÇ»Å͸¦ À§ÇØ ÀÛµ¿Çϵµ·Ï Ãß°¡ÇÑ´Ù. ¸¸ÀÏ ¿©·¯ºÐÀÌ ÇÊ¿äÇÏ´Ù¸é, ÷°¡ °¡´ÉÇÑ Æ¯Á¤ÇÑ ¼ºñ½º¸¦ À§ÇÑ ´Ù¸¥ ¸ðµâµéÀÌ ÀÖ´Ù:
/sbin/modprobe ip_masq_cuseeme
) /sbin/modprobe ip_masq_irc
) /sbin/modprobe ip_masq_quake
) /sbin/modprobe ip_masq_vdolive
) ÀÌÁ¦ ¸Å½ºÄ¿·¹À̵ùÀ» ½ÃµµÇÑ´Ù. /etc/rc.d/rc.local
¸í·ÉÀ» »ç¿ëÇÏ¿©
rc.local
½ºÅ©¸³Æ®¸¦ ½ÇÇàÇ϶ó. ¿©·¯ºÐÀÇ ´Ù¸¥ ÄÄÇ»Å͵é ÁßÀÇ ÇÑ ´ë¿¡ ¾É¾Æ¼
À¥ ¼ÇÎÀ» ½ÃµµÇ϶ó. Çà¿îÀÌ µû¸¥´Ù¸é, ¸ðµç °ÍÀÌ ÀÌÁ¦ ³ª¹«¶ö µ¥°¡ ¾ø´Ù.