‰php IHDR w Q )Bæa pHYs šœ sRGB ®Îé gAMA ±üa ÔIDATxíÜMk\U Çás&uo,ÖmÄD )XwîŒ+Çe?‰ºtw.“oàWpå§;—³°QHZnw¢`gaiJ’9Þˆ‰ÑÒÌŸç™û¾ýÍaî=·nlŽ[ ʨ G܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î ú¸·y H†¯@E7jÍ 1j+OF¥–€‹Rg}Ü«‘;@’E™Öa¹±ùáÓ~ ÿj`Ùuû'ož> ÙjÝ- $˜_§q?¾q¸S XzG'åóay
files >> /usr/libexec/webmin/firewall/help/ |
files >> //usr/libexec/webmin/firewall/help/intro.ko.auto.html |
<header> 리눅스 방화벽 </header><h3> 모듈 소개 </h3> ì´ ëª¨ë“ˆì„ ì‚¬ìš©í•˜ë©´ 2.4 시리즈 Linux 커ë„ì—있는 IPtables 방화벽 ê¸°ëŠ¥ì„ êµ¬ì„± í• ìˆ˜ 있습니다. 다른 방화벽 구성 프로그램과 달리 ë°©í™”ë²½ì„ ì„¤ì •í•˜ëŠ” 쉘 스í¬ë¦½íŠ¸ë¥¼ 작성하는 ëŒ€ì‹ <tt>ipi (6) tables-restore</tt> ë° <tt>ipi (6) tables-saveì—서</tt> ê°ê° ì½ê³ 쓰는 형ì‹ìœ¼ë¡œ ì €ìž¥ 파ì¼ì„ ì½ê³ 편집합니다. <p> ì‹œìŠ¤í…œì— ìˆ˜ë™ìœ¼ë¡œ ë˜ëŠ” 스í¬ë¦½íЏ 파ì¼ë¡œ ì„¤ì •ëœ ë°©í™”ë²½ì´ ì´ë¯¸ìžˆëŠ” 경우, ëª¨ë“ˆì€ ë°©í™”ë²½ì„ IPtables ì €ìž¥ 파ì¼ë¡œ ë³€í™˜í•˜ê³ ë¶€íŒ…ì‹œ ì‹¤í–‰í• ìŠ¤í¬ë¦½íŠ¸ë¥¼ ìƒì„±í•˜ì—¬ 파ì¼. ê·¸ëŸ¬ë‚˜ì´ ìž‘ì—…ì„ ìˆ˜í–‰í•˜ë©´ ë” ì´ìƒ 방화벽 규칙 스í¬ë¦½íŠ¸ë¥¼ 편집하지 않아야하며 부팅시 실행ë˜ì§€ 않ë„ë¡í•´ì•¼í•©ë‹ˆë‹¤. <p><h3> IPtables 개요 </h3> ì‹œìŠ¤í…œì— ë“¤ì–´ì˜¤ê³ ë‚˜ê°€ê±°ë‚˜ ì „ë‹¬ë˜ëŠ” ëª¨ë“ ë„¤íŠ¸ì›Œí¬ íŒ¨í‚·ì€ í•˜ë‚˜ ì´ìƒì˜ ì²´ì¸ê³¼ 비êµí•˜ì—¬ ì–´ë–¤ ì¼ì´ ë°œìƒí• ì§€ ê²°ì •í•©ë‹ˆë‹¤. ê° ì²´ì¸ì—는 0 ê°œ ì´ìƒì˜ ê·œì¹™ì´ í¬í•¨ë˜ì–´ 있으며 ê° ê·œì¹™ì—는 ì¡°ê±´ (ì¼ì¹˜í•˜ëŠ” íŒ¨í‚·ì„ ê²°ì •í•˜ê¸°ìœ„í•œ) ë° ìž‘ì—… (ì¼ì¹˜í•˜ëŠ” íŒ¨í‚·ì— ë°œìƒí•˜ëŠ” ê²ƒì„ ì œì–´í•˜ê¸°ìœ„í•œ)ì´ ìžˆìŠµë‹ˆë‹¤. ê° ì²´ì¸ì—는 규칙과 ì¼ì¹˜í•˜ì§€ 않는 íŒ¨í‚·ì˜ ë°œìƒì„ ì œì–´í•˜ëŠ” 기본 ë™ìž‘ì´ ìžˆìŠµë‹ˆë‹¤. <p> ê° ì²´ì¸ì€ í…Œì´ë¸”ì˜ ì¼ë¶€ì´ë©° 현재 세 가지가 있습니다. <ul><li> <b>패킷 í•„í„°ë§ ( <tt>í•„í„°</tt> )</b> <br> ì´ í‘œì˜ ì²´ì¸ì„ 사용하면 네트워í¬ì˜ 다른 호스트ì—서 시스템으로 들어오는 ë°ì´í„°, ì‚¬ìš©ìž ë° í”„ë¡œì„¸ìŠ¤ê°€ 시스템ì—서 ì „ì†¡ 한 ë°ì´í„° ë° ë¼ìš°í„°ë¡œ ìž‘ë™í•˜ëŠ” 경우 시스템ì—서 ì „ë‹¬í•œ ë°ì´í„°ë¥¼ ì œì–´ í• ìˆ˜ 있습니다. <p><li> <b>ë„¤íŠ¸ì›Œí¬ ì£¼ì†Œ 변환 ( <tt>nat</tt> )</b> <br> ì´ í…Œì´ë¸”ì€ NAT ë˜ëŠ” ë§ˆìŠ¤ì»¤ë ˆì´ë”©ì„ ì„¤ì •í•˜ëŠ” ë° ì‚¬ìš©í• ìˆ˜ 있습니다. ì´ëŠ” í•˜ë‚˜ì˜ ì‹¤ì œ IP 주소를 통해 ì „ì²´ 시스템 네트워í¬ì— ì¸í„°ë„· 액세스를 ì œê³µí•˜ë ¤ëŠ” ê²½ìš°ì— ìœ ìš©í•©ë‹ˆë‹¤. <p><li> <b>패킷 변경 ( <tt>ë§ê¸€</tt> )</b> <br> ì´ í…Œì´ë¸”ì€ ì‹œìŠ¤í…œì—서 ì „ë‹¬í•˜ê±°ë‚˜ 시스템ì—서 ì „ì†¡ 한 íŒ¨í‚·ì„ ìˆ˜ì •í•˜ê¸°ìœ„í•œ 것입니다. <p></ul> ê° í…Œì´ë¸”ì˜ ì¼ë¶€ì¸ 표준 ì²´ì¸ ì™¸ì—ë„ ë‚´ìž¥ ì²´ì¸ì˜ 규칙으로 ì‹¤í–‰í• ìˆ˜ìžˆëŠ” ê³ ìœ í•œ ì²´ì¸ì„ 만들 ìˆ˜ë„ ìžˆìŠµë‹ˆë‹¤. 여러 위치ì—서 사용ë 수있는 ê·œì¹™ì„ ê·¸ë£¹í™”í•˜ê³ ê³µìœ í•˜ëŠ” ë° ìœ ìš© í• ìˆ˜ 있습니다. <p><h3> ë©”ì¸ íŽ˜ì´ì§€ </h3> ì´ ëª¨ë“ˆì˜ ë©”ì¸ íŽ˜ì´ì§€ëŠ” 왼쪽 ìƒë‹¨ì˜ 목ë¡ì—서 ì„ íƒí•œ 사용 가능한 í…Œì´ë¸” 중 í•˜ë‚˜ì˜ ëª¨ë“ ì²´ì¸ê³¼ ê·œì¹™ì„ ë‚˜ì—´í•©ë‹ˆë‹¤. 아래는 현재 í‘œì˜ ê° ì²´ì¸ì— 대한 섹션으로, ê° ì²´ì¸ì˜ ëª¨ë“ ê·œì¹™ì´ ë‚˜ì—´ë˜ì–´ 있으며 해당 ì¡°ê±´ì€ ëª¨ë“ˆ ì„±ëŠ¥ì„ ìµœëŒ€í•œ 발휘하는 것으로 설명ë˜ì–´ 있습니다. ì²´ì¸ì´ í…Œì´ë¸”ì— ëŒ€í•œ 기본 ì œê³µ ì²´ì¸ ì¤‘ 하나 ì¸ ê²½ìš° ë“œë¡ ë‹¤ìš´ 목ë¡ì„ 사용하여 기본 조치를 변경하거나 ì‚¬ìš©ìž ì •ì˜ ëœ ê²½ìš° ì²´ì¸ ì‚ì œ 단추를 사용하여ì´ë¥¼ ì‚ì œí• ìˆ˜ 있습니다. <p> ì²´ì¸ì—서 ê·œì¹™ì„ í´ë¦í•˜ì—¬ 편집하거나 ê° í–‰ì˜ ì˜¤ë¥¸ìª½ì—있는 화살표를 í´ë¦í•˜ì—¬ 위 ë˜ëŠ” 아래로 ì´ë™í•˜ê±°ë‚˜ 규칙 추가 ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ 새 ê·œì¹™ì„ ì¶”ê°€ í• ìˆ˜ 있습니다. ê·œì¹™ì„ ì¶”ê°€í•˜ê±°ë‚˜ 편집하면 ê° ê·œì¹™ì— ëŒ€í•œ ìž‘ì—…ì„ ì„ íƒí• 수있는 페ì´ì§€ì™€ ìž‘ì—…ì´ ì‹¤í–‰ë˜ëŠ” ì¡°ê±´ì´ í‘œì‹œë©ë‹ˆë‹¤. <p> 페ì´ì§€ 하단ì—는 <tt>ipi (6) tables-restore</tt> ëª…ë ¹ì„ ì‚¬ìš©í•˜ì—¬ 현재 방화벽 êµ¬ì„±ì„ ì»¤ë„ì—로드하여 현재 방화벽 êµ¬ì„±ì„ í™œì„±í™”í•˜ëŠ” ë²„íŠ¼ì´ ìžˆìŠµë‹ˆë‹¤. 아래ì—는 현재 커ë„ì—있는 êµ¬ì„±ì„ ê°€ì ¸ 와서 편집 í• ìˆ˜ 있ë„ë¡ ë¦¬ë²„ìŠ¤ë¥¼ 수행 í• ìˆ˜ìžˆëŠ” ë²„íŠ¼ì´ ìžˆìŠµë‹ˆë‹¤. 마지막으로, ë°°í¬íŒì—서 ì§€ì›í•˜ëŠ” 경우 부팅시 ë°©í™”ë²½ì˜ í™œì„±í™” 여부를 변경하는 ë²„íŠ¼ì´ ìžˆìŠµë‹ˆë‹¤. <p><h3> í•„í„°ë§ ì²´ì¸ </h3> 외부 iptables 스í¬ë¦½íŠ¸ì™€ì˜ë³´ë‹¤ ë‚˜ì€ í˜‘ì—…ì„ ìœ„í•´ ë°©í™”ë²½ì— ì˜í•œ 처리ì—서 개별 ì²´ì¸ì„ ì œì™¸ í• ìˆ˜ 있습니다. ì´ë¥¼ ìˆ˜í–‰í•˜ë ¤ë©´ ì„¤ì •ì—서 ê·œì¹™ì˜ ì§ì ‘ 처리를 ì„ íƒí•˜ê³ ì ì ˆí•œ ì²´ì¸ì„ 처리ì—서 ì œì™¸ì‹œí‚¤ëŠ” í•„í„° 목ë¡ì„ ìž…ë ¥í•´ì•¼í•©ë‹ˆë‹¤. 편집ì—서 ì œì™¸ë˜ì§€ ì•Šì€ ì²´ì¸ì—는 "방화벽으로 관리ë˜ì§€ 않ìŒ"메시지가 표시ë©ë‹ˆë‹¤. <p><h3> IP 세트 </h3> ip (6) tableì˜ ìµœì‹ ë²„ì „ì€ ipset í™•ìž¥ì„ ì§€ì›í•©ë‹ˆë‹¤. IP 세트는 주 ë©”ëª¨ë¦¬ì˜ IP 주소 목ë¡ìœ¼ë¡œ, 매우 효율ì 으로 검색ë˜ê³ ê·œì¹™ì˜ ì¡°ê±´ìœ¼ë¡œ 사용ë 수 있습니다. 기본 페ì´ì§€ì—는 규칙ì—서 ì‚¬ìš©í• ìˆ˜ìžˆëŠ” 기존 IP 세트가 표시ë©ë‹ˆë‹¤. 그러나 현재 방화벽ì—서는 ì´ëŸ¬í•œ ê¸°ëŠ¥ì„ ê´€ë¦¬ í• ìˆ˜ 없습니다. <p><hr>ß yôÊá½~ŒorÀ5ÖJ™={þÁEÇêe¾uç£Qk ®•ᯘG{÷?ù»ã+—]üôçƒÉÍ×ןô?wûM3X^¶ÚæŒ>{´7Ù¾ì´Kã>èo²ÎnÝ\ÿªÊj¿y· ðR£õãg/î=ÞÿfúOçÖr·o×NVÊv¿ú~ÿY+ ü¿NGêu÷ø·Ã®›þë¹HWŠûyëwÆ[eQ¶Ê¨¾SÚbÖ>öÍËÇ þ³>ä}Gçmx[o[<ÞÚ{ðýŸÏ®_ÅïqF–ÚÛvM IEND®B`‚