Next Previous Contents

1. ÀϹÝÀûÀÎ Áú¹®µé

º» ¼½¼Ç¿¡¼­´Â ¸ÞÀϸµ ¸®½ºÆ®¿¡¼­ ºó¹øÈ÷ ¾ð±ÞµÇ´Â Áú¹®µéÀ» ´Ù·ì´Ï´Ù.

1.1 ¾îµð¿¡¼­ netfilter/iptablesÀ» ¾òÀ»¼ö ÀÖ³ª¿ä?

Netfilter¿Í Iptables´Â ¸®´ª½º 2.4.x Ä¿³Î¿¡ ³»ÀåµÇ¾î ÀÖ½À´Ï´Ù. ÃֽŠ¸®´ª½º Ä¿³ÎÀ» ´ÙÀ½ »çÀÌÆ®¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ¸½Ã¸é µË´Ï´Ù. http://www.kernel.org/

»ç¿ëÀÚ ¿µ¿ª ÅøÀÎ 'iptables'Àº netfilter ȨÆäÀÌÁö ¹Ì·¯»çÀÌÆ®ÀÎ ´ÙÀ½ »çÀÌÆ®µéÁß Çѱºµ¥¿¡¼­ ¹ÞÀ¸½Ã¸é µË´Ï´Ù. http://netfilter.samba.org/, http://netfilter.gnumonks.org/ or http://netfilter.filewatcher.org/.

1.2 ¸®´ª½º 2.2¿¡ Æ÷ÆÃµÈ netfilter°¡ ÀÖ½À´Ï±î?

ÇöÀç±îÁö´Â ¾ø½À´Ï´Ù. ÇÏÁö¸¸ netfilter´Â ºÐ¸íÇÑ ³×Æ®¿÷ ½ºÅØ ÀÎÅÍÆäÀ̽º¸¦ Á¦°ø Çϱ⶧¹®¿¡ ´©±º°¡ ÇÏ·Á°í ÇÑ´Ù¸é ±×·¸°Ô ¾î·Á¿î ÀÏÀº ¾Æ´Ò°ÍÀÔ´Ï´Ù.

ÀÌ ºÎºÐ¿¡ ´ëÇؼ­ ¾î¶² ÀÛ¾÷ÀÌ¶óµµ ÇÏ°í °è½ÅºÐÀº ¿¬¶ôÁֽñ⠹ٶø´Ï´Ù.

1.3 ICQ conntrack/NAT helper moduleÀÌ ÀÖ½À´Ï±î?

¸®´ª½º 2.2 ¹Ú½º¿¡¼­ ¸¶½ºÄ¿·¹À̵ùÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é Ŭ¶óÀ̾ðÆ®´ë Ŭ¶óÀ̾ðÆ® icq Á÷Á¢ ¿¬°áÀ» À§ÇØ Ç×»ó ip_masq_icq ¸ðµâÀ» »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.

ICQ ÇÁ·ÎÅäÄÝÀº ±×·¸°Ô ÀÌ»Û ÆíÀÌ ¾Æ´Ï±â ¶§¹®¿¡ ¾ÆÁ÷±îÁö ¾Æ¹«µµ ÀÌ ¸ðµâÀ» netfilter ¿ëÀ¸·Î ±¸ÇöÇÏÁö ¾Ê°í ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ÀÌ°ÍÀÌ ±¸ÇöµÇ´Â °ÍÀº ½Ã°£ ¹®Á¦ÀÏ °ÍÀÔ´Ï´Ù.

Rusty´Â ÀÏÀü¿¡ ¾ð±ÞÇϱ⸦ ÃÖ¼ÒÇÑ ÇϳªÀÇ ÀÚÀ¯(free) Ŭ¶óÀ̾ðÆ®¿Í ÃÖ¼ÒÇÑ ÇϳªÀÇ ÀÚÀ¯(free) ¼­¹ö¸¦ °®´Â ÇÁ·ÎÅäÄÝÀÇ ¸ðµâ¸¸À» netfilter¿¡ Æ÷ÇÔÇÑ´Ù°í Çß½À´Ï´Ù. ICQÀÇ °æ¿ì ¿ÀÁ÷ ÀÚÀ¯(free) Ŭ¶óÀ̾ðÆ®¸¸ÀÌ Àֱ⠶§¹®¿¡ ÀÌ ¿ä±¸ Á¶°ÇÀ» ÃæÁ·½ÃÅ°Áö ¸øÇÕ´Ï´Ù.(ÀÚÀ¯¶ó ÇÔÀº ¹«·á¸¦ ¶æÇÏ´Â °ÍÀÌ ¾Æ´Ï freedomÀÇ free ÀÔ´Ï´Ù)

1.4 ip_masq_vdolive / ip_masq_quake / ... ¸ðµâµéÀº ¾îµð·Î °¬½À´Ï±î?

±×µéÁß ¸î¸îÀº ÇÊ¿äÇÏÁö ¾Ê°Ô µÆÀ¸¸ç ¶Ç ¸î¸îÀº ¾ÆÁ÷ netfilter¿¡ Æ÷ÆõÇÁö ¾Ê¾Ò½À´Ï´Ù. netfilterÀº UDP¿¡¼­ Á¶Â÷µµ full connection trackingÀ» ÇÏ°í ¶Ç °¡´ÉÇÑÇÑ ÆÐŶ Àü¼ÛÀ» Àû°Ô ¹æÇØÇÏ´Â Á¤Ã¥À» °¡Áö°í Àֱ⠶§¹®¿¡ ¾î¶²°æ¿ì ±×³É µÇ±âµµ ÇÕ´Ï´Ù.

1.5 patch-o-maticÀº ¹«¾ùÀÌ°í ¶Ç ¾î¶»°Ô ÀÌ¿ëÇÏ´Â °Ì´Ï±î?

2.4.x Ä¿³ÎÀº ¾ÈÁ¤ ¹öÀüÀÔ´Ï´Ù. ±×·¡¼­ ¿ì¸®´Â ÇöÀç °³¹ß ¹öÀüÀ» ÀÌ Ä¿³Î¿¡ ²¸³ÖÀ»¼ö ¾ø¾ú½À´Ï´Ù. ÇöÀç °³¹ßµÇ°í ¶Ç Å×½ºÆ® µÇ°í ÀÖ´Â ÄÚµå´Â ¸ÕÀú patch-o-matic¿¡ ³Ö¾î Áö°Ô µË´Ï´Ù. ±×·¯¹Ç·Î Å×½ºÆ® ÁßÀÎ ±â´ÉÀ» »ç¿ëÇÏ°í ½Í´Ù¸é patch-o-matic À¸·Î ºÎÅÍ ÆÐÄ¡¸¦ ¹ÞÀ¸¼¼¿ä. patch-o-matic´Â ÃֽŠiptables ÆÐÅ°Áö(ȤÀº CVS)¿¡¼­ ãÀ» ¼ö ÀÖÀ»°ÍÀÌ¸ç ¶ÇÇÑ netfilter ȨÆäÀÌÁö¿¡¼­µµ ´Ù¿î·Îµå ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.

patch-o-maticÀº Àß Á¤µ·µÈ »ç¿ëÀÚ ÀÎÅ×ÆäÀ̽º¸¦ °¡Áö°í ÀÖ½À´Ï´Ù. ´ÜÁö

make patch-o-matic

À» ÇÏ´øÁö Ä¿³Î Æ®¸®°¡ /usr/src/linux ¿¡ ¾ø´Â °æ¿ì

make KERNEL_DIR={your-kernel-dir} patch-o-matic

¿Í °°ÀÌ iptables ÆÐÅ°ÁöÀÇ ÃÖ»óÀ§ µð·ºÅ丮¿¡¼­ ÇØÁÖ¸é µË´Ï´Ù. patch-o-maticÀº ÀνºÅçÇÑ Ä¿³Î ¼Ò½º¿¡ Àû¿ëÀÌ µÉÁö ¾ÈµÉÁö °¢°¢ÀÇ ÆÐÄ¡¸¦ üũÇÕ´Ï´Ù. ÆÐÄ¡°¡ Àû¿ë °¡´ÉÇϸé ÇÁ·ÒÇÁÆ®¸¦ º¸°Ô µÉ °ÍÀε¥ ¿©±â¿¡¼­ ±× ÆÐÄ¡¿¡ ´ëÇÑ Á»´õ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¹°¾îº¼ ¼ö ÀÖÀ¸¸ç ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀÎÁö ´ÙÀ½À¸·Î ±×³É ³Ñ¾î°¥ °ÍÀÎÁö ¼±ÅÃÇÏ¸é µË´Ï´Ù.

1.6 ipnatctl°ú ±×¿¡ ´ëÇÑ Á»´õ ÀÚ¼¼ÇÑ Á¤º¸´Â ¾îµð¿¡¼­ ãÀ» ¼ö ÀÖ½À´Ï±î?

ipnatctlÀº netfilterÀÇ Ãʱ⠹öÀüÀÎ 2.3.x Ä¿³Î ¹öÀü¿¡¼­ »ç¿ëÀÚ ¿µ¿ªÀ¸·Î ºÎÅÍ NAT ·êÀ» ¼³Á¤Çϱâ À§ÇØ »ç¿ëµÈ ÅøÀÔ´Ï´Ù. ÀÌ°ÍÀº ´õÀÌ»ó ÇÊ¿äÇÏÁö ¾ÊÀ¸¸ç µû¶ó¼­ ´õÀÌ»ó ÀÌ¿ëÇÒ ¼ö ¾ø½À´Ï´Ù. ipnatctl¿¡¼­ Á¦°øÇÏ´Â ¸ðµç ±â´ÉÀº iptables ÀÚü¿¡¼­ Á¦°øÇÕ´Ï´Ù. netfilter ȨÆäÀÌÁö¿¡¼­ NAT HOWTO¸¦ ÀÐ¾î º¸½Ã±â ¹Ù¶ø´Ï´Ù.


Next Previous Contents