IPFWADM

Section: (8)
Updated: 1996³â 7¿ù 30ÀÏ
Index
Return to Main Contents
 

À̸§

ipfwadm - IP ¹æÈ­º®, Åë°èºÐ¼® °ü¸® µµ±¸  

°³¿ä

ipfwadm -A ¸í·É ¸Å°³º¯¼ö [¿É¼Ç]
ipfwadm -I ¸í·É ¸Å°³º¯¼ö [¿É¼Ç]
ipfwadm -O ¸í·É ¸Å°³º¯¼ö [¿É¼Ç]
ipfwadm -F ¸í·É ¸Å°³º¯¼ö [¿É¼Ç]
ipfwadm -M [ -l | -s ] [¿É¼Ç]  

¼³¸í

Ipfwadm Àº ¸®´ª½º Ä¿³Î¿¡¼­ IP ¹æÈ­º®, Åë°èºÐ¼® ±ÔÄ¢À» ¼³Á¤, À¯Áö, °¨µ¶Çϱâ À§ÇÑ µµ±¸ÀÌ´Ù. ÀÌ ±ÔÄ¢Àº 4 °³ÀÇ ¹üÁÖ·Î ³ª´¶´Ù : IP ÆÐŶÀÇ Åë°èºÐ¼®, IP ÀÔ·Â ¹æÈ­º®, IP Ãâ·Â ¹æÈ­º®, ±×¸®°í IP Àü´Þ ¹æÈ­º®. ±ÔÄ¢Àº °¢ ¹üÁÖ¸¶´Ù µû·Î °ü¸®ÇÑ´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ipfw(4) À» Âü°íÇ϶ó.  

¿É¼Ç

ipfwadm ¿¡¼­ »ç¿ëÇÏ´Â ¿É¼ÇÀº ¸î °³ÀÇ ±×·ìÀ¸·Î ³ª´¶´Ù.  

¹üÁÖ

Àû¿ë½ÃÅ°°íÀÚ ÇÏ´Â ¸í·É¿¡ ´ëÇÏ¿© ±ÔÄ¢ ¹üÁÖ¸¦ ¼±ÅÃÇϱâ À§ÇØ ´ÙÀ½°ú °°Àº Ç÷¡±×°¡ »ç¿ëµÈ´Ù:
-A [¹æÇâ]
IP Åë°èºÐ¼® ±ÔÄ¢. ¼±ÅÃÀûÀ¸·Î ¹æÇâ À» ¸í½ÃÇÒ ¼ö ÀÖ´Ù. (in, out, ¶Ç´Â both), ÀÌ´Â Åë°è¸¦ ³ª°¡´Â ¶Ç´Â µé¾î¿À´Â ÆÐŶ¿¡ ´ëÇؼ­¸¸ ¼öÇàÇϵµ·Ï Áö½ÃÇÑ´Ù. ±âº» ¹æÇâ°ªÀº bothÀÌ´Ù.
-I
IP ÀÔ·Â ¹æÈ­º® ±ÔÄ¢.
-O
IP Ãâ·Â ¹æÈ­º® ±ÔÄ¢.
-F
IP Àü´Þ ¹æÈ­º® ±ÔÄ¢.
-M
IP ¸Å½ºÄ¿·¹À̵ù(masquerading) °ü¸®. ÀÌ ¹üÁÖ´Â ´ÙÀ½ -l (º¸¿©ÁÖ±â) ¶Ç´Â -s (ŸÀӾƿô ½Ã°£ ¼³Á¤) ¸í·ÉÇÏ°í¸¸ Á¶ÇÕÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Ù.

ÇÑ ¹ø¿¡ ´Ü ÇÑ °¡Áö¸¸ »ç¿ëÇÑ´Ù.  

¸í·É

´ÙÀ½ ¿É¼ÇÀº ¼öÇàÇÒ Æ¯Á¤ ÇàÀ§¸¦ ¸í½ÃÇÑ´Ù. Ưº°ÇÑ ¾ð±ÞÀÌ ¾ø´Â ÇÑ, ¸í·ÉÇà¿¡¼­ ´Ü ÇÑ °¡Áö¸¸ »ç¿ë°¡´ÉÇÏ´Ù.
-a [Á¤Ã¥]
¼±ÅÃÇÑ ¸ñ·Ï¿¡ ´ëÇÏ¿© Çϳª ¶Ç´Â ±× ÀÌ»óÀÇ ±ÔÄ¢À» Ãß°¡ÇÑ´Ù(Append). ȸ°èºÐ¼®ÀÇ °æ¿ì¿¡´Â ¾î¶°ÇÑ Á¤Ã¥µµ ¸í½ÃÇؼ± ¾ÈµÈ´Ù. ¹æÈ­º® ±ÔÄ¢ÀÇ °æ¿ì ´ÙÀ½ Á¤Ã¥ Áß ÇÑ °¡Áö¸¦ ¸í½ÃÇØ¾ß ÇÑ´Ù: accept, deny, ¶Ç´Â reject. Ãâ¹ßÁö ¶Ç´Â ¸ñÀûÁö À̸§ÀÌ Çϳª ÀÌ»óÀÇ ÁÖ¼Ò¸¦ ³ªÅ¸³¾ ¶§´Â ±×°ÍÀÌ ³ªÅ¸³»´Â ¸ðµç ÁÖ¼Ò Á¶ÇÕ¿¡ ´ëÇÏ¿© ±ÔÄ¢ÀÌ Ãß°¡µÈ´Ù.
-i [Á¤Ã¥]
¼±ÅÃÇÑ ¸ñ·ÏÀÇ ¸Ç ¾Õ¿¡ Çϳª ¶Ç´Â ±× ÀÌ»óÀÇ ±ÔÄ¢À» »ðÀÔÇÑ´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº -a ¿¡ ´ëÇÑ ¼³¸íÀ» Âü°íÇ϶ó.
-d [Á¤Ã¥]
¼±ÅÃÇÑ ±ÔÄ¢ ¸ñ·ÏÀ¸·ÎºÎÅÍ Çϳª ¶Ç´Â ±× ÀÌ»óÀÇ ±ÔÄ¢À» »èÁ¦ÇÑ´Ù. ¹®¹ýÀº Ãß°¡/»ðÀÔ ¸í·É°ú µ¿ÀÏÇÏ´Ù. ¸í½ÃµÈ ¸Å°³º¯¼ö´Â Ãß°¡ ¶Ç´Â »ðÀÔ ¸í·É¿¡¼­ »ç¿ëÇß´ø ¸Å°³º¯¼ö¿Í ÀÏÄ¡ÇØ¾ß ÇÑ´Ù. ±×·¸Áö ¾ÊÀº °æ¿ì¿£ ¸ñ·Ï¿¡¼­ ±ÔÄ¢À» Á¦°ÅÇÏÁö ¾Ê´Â´Ù. ¿À·ÎÁö ù¹ø° ºÎÇյǴ ±ÔÄ¢¸¸ »èÁ¦µÉ »ÓÀÌ´Ù.
-l
¼±ÅÃÇÑ ¸ñ·Ï¿¡ ÀÖ´Â ¸ðµç ±ÔÄ¢À» º¸¿©ÁØ´Ù. ÀÌ ¸í·ÉÀº -z (Ä«¿îÅ͸¦ 0À¸·Î Àç¼³Á¤) ¸í·É°ú °°ÀÌ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ ¶§´Â ÇöÀç °ªÀ» Ãâ·ÂÇÑ Á÷ÈÄ ÆÐŶ°ú ¹ÙÀÌÆ® Ä«¿îÅÍ°¡ ´Ù½Ã 0 À¸·Î ¼³Á¤µÈ´Ù. -x ¿É¼ÇÀÌ ¾øÀ¸¸é ÆÐŶ°ú ¹ÙÀÌÆ® Ä«¿îÅÍ °ªÀÌ °ªK ¶Ç´Â °ªM, À¸·Î Ç¥½ÃµÇ´Âµ¥ ¿©±â¼­ 1K´Â 1000À», 1M´Â 1000K(°¡Àå °¡±î¿î Á¤¼ö°ªÀ¸·Î ¹Ý¿Ã¸² ³»¸² Ç¥½Ã)À» ÀǹÌÇÑ´Ù. ¸î °¡Áö ´õ ¸¹Àº ±â´É¿¡ ´ëÇؼ­´Â -e ¿Í -x Ç÷¡±×µµ Âü°íÇ϶ó.
-z
¼±ÅÃÇÑ ¸ñ·ÏÀÇ ¸ðµç ±ÔÄ¢¿¡ ´ëÇÏ¿© ÆÐŶ°ú ¹ÙÀÌÆ® Ä«¿îÅ͸¦ 0À¸·Î µ¹·Á³õ´Â´Ù. ÀÌ ¸í·ÉÀº -l (º¸¿©ÁÖ±â) ¸í·É°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù.
-f
´Â ¼±ÅÃÇÑ ±ÔÄ¢ ¸ñ·ÏÀ» ºñ¿ö¹ö¸°´Ù.
-p Á¤Ã¥
¼±ÅÃÇÑ ¹æÈ­º® À¯Çü¿¡ ´ëÇÑ ±âº» Á¤Ã¥À» ¹Ù²Û´Ù. Á¤Ã¥À¸·Î »ç¿ëÇÏ´Â °ªÀº accept, deny, ¶Ç´Â rejectÁßÇϳªÀÌ´Ù. ºÎÇյǴ ±ÔÄ¢ÀÌ ¹ß°ßµÇÁö ¾ÊÀ» ¶§ »ç¿ëÇÏ´Â °ÍÀÌ ±âº» Á¤Ã¥ÀÌ´Ù. ÀÌ µ¿ÀÛÀº IP ¹æÈ­º®¿¡¸¸ »ç¿ëÇÏ´Â °ÍÀ¸¹Ç·Î with the -I, -O, ±×¸®°í -F Ç÷¡±×¿Í¸¸ »ç¿ëÇÑ´Ù.
-s tcp tcpfin udp
¸Å½ºÄ¿·¹À̵ù¿¡ »ç¿ëµÇ´Â ŸÀӾƿô°ªÀ» ¹Ù²Û´Ù. ÀÌ ¸í·ÉÀº ¾ðÁ¦³ª 3 °³ÀÇ ¸Å°³º¯¼ö¸¦ °®´Âµ¥ °¢°¢ TCP ¼¼¼Ç¿¡ ´ëÇÑ Å¸ÀӾƿô°ª, FIN ÆÐŶÀ» ¹ÞÀº ÈÄ TCP ¼¼¼Ç¿¡ ´ëÇÑ °ª, ±×¸®°í UDP ÆÐŶ¿¡ ´ëÇÑ °ªÀÌ´Ù. ŸÀӾƿô°ª¿¡ 0 À» ÀûÀ¸¸é ÇöÀç Àû¿ëµÇ°í ÀÖ´Â °ªÀ» º¸Á¸ÇÑ´Ù´Â ¶æÀÌ´Ù. ÀÌ µ¿ÀÛÀº ¿À·ÎÁö -M Ç÷¡±×¿Í¸¸ »ç¿ëÇÑ´Ù.
-c
¼±ÅÃÇÑ ¹æÈ­º® À¯Çü¿¡ ´ëÇÏ¿© IP ÆÐŶÀÌ Çã°¡, °ÅºÎ(deny) ¶Ç´Â °ÅÀý(reject)µÉ °ÍÀÎÁö Á¡°ËÇÑ´Ù. ÀÌ µ¿ÀÛÀº IP ¹æÈ­º®¿¡¸¸ °ü°èµÇ¹Ç·Î -I, -O, ±×¸®°í -F Ç÷¡±×¿Í¸¸ »ç¿ëÇÑ´Ù.
-h
µµ¿ò¸». ¸í·É ¹®¹ý¿¡ ´ëÇÑ ¼³¸íÀ» º¸¿©ÁØ´Ù.( ÇöÀç´Â ¸Å¿ì °£´ÜÇÏ°Ô º¸¿©ÁØ´Ù )
 

¸Å°³º¯¼ö

´ÙÀ½ ¸Å°³º¯¼ö´Â Ãß°¡, »ðÀÔ, »èÁ¦, Á¡°Ë ¸í·É°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù:
-P ÇÁ·ÎÅäÄÝ
±ÔÄ¢ ¶Ç´Â Á¡°ËÇÒ ÆÐŶÀÇ ÇÁ·ÎÅäÄÝÀ» ¸»ÇÑ´Ù. ÇÁ·ÎÅäÄÝ·Î ¿Ã ¼ö ÀÖ´Â °ªÀº tcp, udp, icmp, ¶Ç´Â allÀÌ´Ù. all Àº ¸ðµç ÇÁ·ÎÅäÄÝÀ» ¸»Çϸç ÀÌ ¿É¼ÇÀÌ »ý·«µÈ °æ¿ì »ç¿ëÇÏ´Â ±âº»°ªÀÌ´Ù. All Àº Á¡°Ë ¸í·É°ú »ç¿ëÇÏÁö ¸øÇÒ °ÍÀÌ´Ù.
-S ÁÖ¼Ò[/¸Å½ºÅ©] [Æ÷Æ® ...]
Ãâ¹ßÁö ¸í½Ã (¼±ÅÃÀû). ÁÖ¼Ò ¿¡´Â È£½ºÆ®¸í, ³×Æ®¿÷¸í ¶Ç´Â Æò¹üÇÑ IP ÁÖ¼Ò°¡ ¿Ã ¼ö ÀÖ´Ù. ¸Å½ºÅ© ´Â ³×Æ®¿÷ ¸Å½ºÅ© ¶Ç´Â °£´ÜÇÑ °ªÀÌ µÉ ¼ö Àִµ¥ ÈÄÀÚÀÇ °æ¿ì ³×Æ®¿÷ ¸Å½ºÅ©¿¡¼­ ¿ÞÆí¿¡ ¿À´Â 1 ÀÇ °¹¼ö°¡ ¸î °³ÀÎÁö¸¦ °¡¸®Å°´Â °ªÀÌ´Ù. µû¶ó¼­ 24 ¶ó´Â ¸Å½ºÅ©°ªÀº 255.255.255.0¿Íµ¿ÀÏÇÏ´Ù.

Ãâ¹ßÁö¿¡´Â Çϳª ÀÌ»óÀÇ Æ÷Æ® ¸í½Ã ¶Ç´Â ICMP À¯Çü ¸í½Ã°¡ °¡´ÉÇÏ´Ù. °¢°¢Àº ¼­ºñ½º¸í, Æ÷Æ® ¹øÈ£ ¶Ç´Â (¼ýÀÚ Ç¥ÇöÀÇ) ICMP À¯ÇüÀÌ µÉ ¼ö ÀÖ´Ù. ÀÌ Àý¿¡¼­ ¾ÕÀ¸·Î Æ÷Æ® ´Â Æ÷Æ® ¸í½Ã ¶Ç´Â ICMP À¯ÇüÀ» °¡¸®Å°´Â Àǹ̷Π»ç¿ëÇÑ´Ù. Æ÷Æ®ÀÇ ¹üÀ§¸¦ ¸í½ÃÇÒ ¼ö Àִµ¥ Çü½ÄÀº ´ÙÀ½°ú °°´Ù. Æ÷Æ®:Æ÷Æ®. Âü°í·Î Ãâ¹ßÁö¿Í µµÂøÁö ÁÖ¼Ò¿¡ ÀûÀ» ¼ö ÀÖ´Â Æ÷Æ®ÀÇ °¹¼ö´Â IP_FW_MAX_PORTS (ÇöÀç 10) °ªÀ» ³Ñ¾î¼± ¾ÈµÈ´Ù. ¿©±â¼­ Æ÷Æ® ¹üÀ§´Â 2 °³ÀÇ Æ÷Æ®·Î °£ÁÖÇÑ´Ù.

TCP, UDP, ICMP ÆÐŶÀÇ Ã¹¹ø° Á¶°¢ÀÌ ¾Æ´Ñ ÆÐŶ¿¡ ´ëÇÏ¿© ¹æÈ­º®Àº Ç×»ó Çã°¡ÇÑ´Ù. Åë°èºÐ¼® ¸ñÀûÀ» À§ÇØ ÀÌ·¯ÇÑ µÎ¹ø° ÀÌÈÄ Á¶°¢µéÀº Ưº°È÷ ó¸®µÇ¸ç ´Ù¸¥ ¹æ½ÄÀ¸·Î °è»êÇÑ´Ù. Æ÷Æ® ¹øÈ£ 0xFFFF (65535)´Â TCP, UDP ÆÐŶ Áß µÎ¹ø° ÀÌÈÄ Á¶°¢¿¡ ´ëÇÏ¿© »ç¿ëµÈ´Ù. ÀÌ·¯ÇÑ ÆÐŶÀº ±×µéÀÇ Æ÷Æ® ¹øÈ£°¡ ¸¶Ä¡ 0xFFFFÀÎ °Íó·³ Åë°è¿¡¼­ ´Ù·é´Ù. 0xFF (255) ¹øÀº ICMP ÆÐŶÀÇ µÎ¹ø° ÀÌÈÄ ÆÐŶ¿¡ ´ëÇÏ¿© »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ÆÐŶÀº Æ÷Æ® ¹øÈ£°¡ ¸¶Ä¡ 0xFFÀÎ °Íó·³ Åë°è¿¡¼­ ´Ù·é´Ù. ¸í½ÃÇÑ ¸í·É ¶Ç´Â ÇÁ·ÎÅäÄݸ¶´Ù »ç¿ëÇÏ´Â Æ÷Æ®°¡ ÀÖÀ¸¹Ç·Î Æ÷Æ®¿¡ ´ëÇÑ Á¦ÇÑÀÌ ÀÚµ¿À¸·Î ÀÌ·ïÁø´Ù. Æ÷Æ®´Â ´ÙÀ½ tcp, udp, ±×¸®°í icmp ÇÁ·ÎÅäÄÝ°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù.

ÀÌ ¿É¼ÇÀÌ »ý·«µÇ¸é Ãâ¹ßÁö Áּҷμ­ ±âº» ÁÖ¼Ò/¸Å½ºÅ© 0.0.0.0/0 (¸ðµç ÁÖ¼Ò¿Í ÀÏÄ¡)°¡ »ç¿ëµÈ´Ù. Á¡°Ë ¸í·É¿¡¼­´Â ÀÌ ¿É¼ÇÀÌ ²À ÇÊ¿äÇÏ´Ù. ÀÌ ¶§´Â ²À Æ÷Æ®¸¦ Çϳª¸¸ ¸í½ÃÇØ¾ß ÇÑ´Ù.

-D ÁÖ¼Ò[/¸Å½ºÅ©] [Æ÷Æ® ...]
µµÂøÁö ¸í½Ã (¼±ÅÃÀû) See the desciption of the ÀÚ¼¼ÇÑ ¹®¹ý, ±âº»°ª ±×¸®°í ´Ù¸¥ »çÇ׿¡ ´ëÇؼ­´Â -S (Ãâ¹ßÁö) Ç÷¡±×¿¡ ´ëÇÑ ¼³¸íÀ» Âü°íÇ϶ó. ICMP À¯ÇüÀº -D Ç÷¡±×¿Í »ç¿ëÇÒ ¼ö ¾ø´Ù: ICMP À¯ÇüÀº ¿À·ÎÁö -S Ç÷¡±× µÚ¿¡¼­¸¸ »ç¿ëÇÑ´Ù.
-V ÁÖ¼Ò
ÆÐŶÀ» ¹Þ°Å³ª º¸³»´Â Åë·Î°¡ µÇ¾î ÁÖ´Â ÀÎÅÍÆäÀ̽º¿¡ ´ëÇÑ Áּҷμ­ ¼±ÅÃÀûÀÌ´Ù. ÁÖ¼Ò ´Â È£½ºÆ®¸í ¶Ç´Â Æò¹üÇÑ IP ÁÖ¼Ò¸¦ »ç¿ëÇÑ´Ù. È£½ºÆ®¸íÀ» »ç¿ëÇÏ´Â °æ¿ì µü ÇϳªÀÇ IP ÁÖ¼Ò·Î ÇØ°áµÇ¾î¾ß ÇÑ´Ù. ÀÌ ¿É¼ÇÀÌ »ý·«µÇ¸é 0.0.0.0 À̶ó°í °¡Á¤Çϴµ¥ À̴ Ưº°È÷ ¸ðµç ÀÎÅÍÆäÀ̽º¸¦ ÀǹÌÇÑ´Ù. Á¡°Ë ¸í·É¿¡¼­´Â ÀÌ ¿É¼ÇÀ» ²À »ç¿ëÇØ¾ß ÇÑ´Ù.
-W À̸§
ÆÐŶÀ» ÁÖ°í ¹Þ´Â ÀÎÅÍÆäÀ̽ºÀÇ À̸§À¸·Î¼­ ¼±ÅÃÀûÀÌ´Ù. »ý·«µÇ¸é ºó ¹®ÀÚ¿­·Î °¡Á¤Çϴµ¥ ÀÌ´Â ¸ðµç ÀÎÅÍÆäÀ̽º¸íÀ» ÀǹÌÇÑ´Ù. Á¡°Ë ¸í·ÉÀÇ °æ¿ì ÀÌ ¿É¼ÇÀº ÇʼöÀûÀÌ´Ù.
 

±âŸ ¿É¼Ç

´ÙÀ½°ú °°Àº Ãß°¡ ¿É¼ÇÀÌ ÀÖ´Ù:
-b
¾ç¹æÇâ ¸ðµå. ±ÔÄ¢À» ¾ç¹æÇâ ¸ðµÎÀÇ IP ÆÐŶ¿¡ Àû¿ëÇϵµ·Ï ÇÑ´Ù. ÀÌ ¿É¼ÇÀº Ãß°¡, »ðÀÔ, »èÁ¦ ¸í·ÉÇÏ°í¸¸ °°ÀÌ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
-e
È®Àå Ãâ·Â. ÀÌ ¿É¼ÇÀ» ÁÖ¸é list ¸í·É¿¡ ´ëÇÏ¿© ÀÎÅÍÆäÀ̽º ÁÖ¼Ò¿Í ±ÔÄ¢ ¿É¼Ç(Á¸ÀçÇÑ´Ù¸é)À» Ãß°¡·Î º¸¿©ÁØ´Ù. ¹æÈ­º® ¸ñ·ÏÀÇ °æ¿ì ÆÐŶ°ú ¹ÙÀÌÆ® Ä«¿îÅÍ( Åë°èºÐ¼® ±ÔÄ¢¿¡ À־´Â ±âº»¼³Á¤ÀÌ´Ù)¸¦ º¸¿©ÁÖ¸ç TOS ¸Å½ºÅ©µµ º¸¿©ÁØ´Ù. -M ¿Í ÇÔ²² »ç¿ëÇϸé, µ¨Å¸ ½ÃÄö½º ¹øÈ£¿Í °ü·ÃµÈ Á¤º¸µµ Ãâ·ÂÇÑ´Ù. ÀÌ ¿É¼ÇÀº ¿À·ÎÁö list ¸í·ÉÇÏ°í¸¸ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
-k
ACK ºñÆ®°¡ ¼³Á¤µÈ TCP ÆÐŶÇÏ°í¸¸ ºÎÇÕÇÑ´Ù.( ÀÌ ¿É¼ÇÀº ´Ù¸¥ ÇÁ·ÎÅäÄÝÀÇ ÆÐŶ¿¡ ´ëÇؼ­´Â ¹«½ÃµÈ´Ù ) ÀÌ ¿É¼ÇÀº Ãß°¡, »ðÀÔ, »èÁ¦ ¸í·ÉÇÏ°í¸¸ °°ÀÌ »ç¿ëÇÑ´Ù.
-m
Àü´Þ Çã¿ëÇÏ´Â ÆÐŶ¿¡ ´ëÇÏ¿© ¸Å½ºÄ¿·¹À̵åÇÑ´Ù. ÀÌ ¿É¼ÇÀÌ ÁÖ¾îÁö¸é ±ÔÄ¢¿¡ ºÎÇյǴ ÆÐŶ¿¡ ´ëÇÏ¿© ¸¶Ä¡ Áö¿ª È£½ºÆ®¿¡¼­ ³ª°¡´Â °Íó·³ ¸Å½ºÄ¿·¹À̵åÇØÁØ´Ù. ¹°·Ð, ¹æÈ­º®À» Åë°úÇÏ¿© µÇµ¹¾Æ¿À´Â ÆÐŶÀ» ÀνÄÇÏ¿© ÀÚµ¿À¸·Î ¿ø·¡ÀÇ Ãâ¹ßÁö·Î º¸³»ÁØ´Ù. ÀÌ ¿É¼ÇÀº Àü´Þ ¹æÈ­º® ±ÔÄ¢¿¡¼­ accept Á¤Ã¥ (¶Ç´Â accept ¸¦ ±âº» Á¤Ã¥À¸·Î ¸í½ÃÇÑ °æ¿ì) ÇÏ°í¸¸ »ç¿ëÇϸç Ä¿³ÎÀº CONFIG_IP_MASQUERADE ÀÌ Á¤ÀÇµÈ Ã¤·Î ÄÄÆÄÀϵǾî ÀÖ¾î¾ß ÇÑ´Ù.
-n
¼öÄ¡ Ãâ·Â. IP ÁÖ¼Ò¿Í Æ÷Æ® ¹øÈ£°¡ ¼öÄ¡ ÇüÅ·ΠÃâ·ÂµÈ´Ù. ±âº»ÀûÀ¸·Î ÇÁ·Î±×·¥Àº °¡´ÉÇÑ ÇÑ È£½ºÆ®¸í, ³×Æ®¿÷¸í, ¼­ºñ½º¸íÀ¸·Î Ãâ·ÂÇÏ°íÀÚ ÇÑ´Ù.
-o
ºÎÇÕÇÏ´Â ÆÐŶ¿¡ ´ëÇÏ¿© Ä¿³Î ·Î±ëÀ» Çϵµ·Ï ÇÑ´Ù. ¾î¶² ±ÔÄ¢¿¡ ´ëÇÏ¿© ÀÌ ¿É¼ÇÀ» ¼³Á¤ÇØµÎ¸é ¸®´ª½º Ä¿³ÎÀº ¸ðµç ºÎÇÕÇÏ´Â ÆÐŶ¿¡ ´ëÇÏ¿© ( ¸¶Ä¡ ´ëºÎºÐÀÇ IP Çì´õ Çʵåó·³ ) printk()¸¦»ç¿ëÇÏ¿©Ãâ·ÂÇÑ´Ù. ÀÌ ¿É¼ÇÀº ¸®´ª½º Ä¿³ÎÀ» CONFIG_IP_FIREWALL_VERBOSE Á¤ÀÇÇÏ°í ÄÄÆÄÀÏÇÑ °æ¿ì¿¡¸¸ À¯È¿ÇÏ´Ù. ÀÌ ¿É¼ÇÀº Ãß°¡, »ðÀÔ, »èÁ¦ ¸í·É¿¡¼­¸¸ »ç¿ëÇÑ´Ù.
-r [Æ÷Æ®]
ÆÐŶÀ» Áö¿ªÀû ¼ÒÄÏÀ¸·Î ¸®´ÙÀÌ·ºÆ®ÇÑ´Ù. ÀÌ ¿É¼ÇÀÌ ÁÖ¾îÁö¸é ÆÐŶÀÌ ¿ø°Ý È£½ºÆ®·ÎºÎÅÍ ¿Â °ÍÀ̶ó ÇÒ Áö¶óµµ Áö¿ªÀû ¼ÒÄÏÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÈ´Ù. ¸í½ÃÇÑ ¸®´ÙÀÌ·º¼Ç Æ÷Æ®°¡ 0 À̸é( ±âº»°ªÀÓ ) ÆÐŶÀÇ µµÂøÁö Æ÷Æ®°¡ ¸®´ÙÀÌ·º¼Ç Æ÷Æ®·Î »ç¿ëµÈ´Ù. ÀÌ ¿É¼ÇÀº ÀÔ·Â ¹æÈ­º®¿¡¼­ accept Á¤Ã¥ »ç¿ë½Ã¿¡¸¸ À¯È¿ÇÏ¸ç ¸®´ª½º Ä¿³ÎÀº CONFIG_IP_TRANSPARENT_PROXY À» Á¤ÀÇÇÏ°í ÄÄÆÄÀϵǾî ÀÖ¾î¾ß ÇÑ´Ù.
-t AND¸Å½ºÅ© XOR¸Å½ºÅ©
IP Çì´õÀÇ TOS Çʵ带 º¯°æÇϱâ À§ÇØ »ç¿ëÇÏ´Â ¸Å½ºÅ©ÀÌ´Ù. ¹æÈ­º® ±ÔÄ¢¿¡ ÀÇÇØ ÆÐŶÀÌ ¹Þ¾Æµé¿©Áö¸é(¸Å½ºÄ¿·¹À̵忡 »ó°ü¾øÀÌ) TOS Çʵå´Â ¿ì¼± ù¹ø° ¸Å½ºÅ©·Î ºñÆ® AND µÈ ÈÄ µÎ¹ø° ¸Å½ºÄÚ·Î XOR µÈ´Ù. ¸Å½ºÅ©´Â 16Áø¼ö 8 ºñÆ® °ªÀ̾î¾ß ÇÑ´Ù. ÀÌ ¿É¼ÇÀº Ãß°¡, »ðÀÔ, »èÁ¦ ¸í·ÉÇÏ°í¸¸ »ç¿ëµÇ¸ç Åë°èºÐ¼® ±ÔÄ¢ ¶Ç´Â °ÅÀý(reject), °ÅºÎ(deny)ÇÏ´Â ¹æÈ­º® ±ÔÄ¢¿¡¼­´Â ¾î¶°ÇÑ Àϵµ ÇÏÁö ¾Ê´Â´Ù.
-v
ÀåȲÇÑ Ãâ·Â. Ãß°¡, »èÁ¦, Á¡°ËµÉ ±ÔÄ¢À̳ª ÆÐŶ¿¡ ´ëÇÑ »ó¼¼ Á¤º¸¸¦ Ãâ·ÂÇÑ´Ù. ÀÌ ¿É¼ÇÀº Ãß°¡, »ðÀÔ, »èÁ¦ ¸í·É¿¡¸¸ À¯È¿ÇÏ´Ù.
-x
¼ýÀÚ¸¦ È®Àå. K (1000) ¶Ç´Â M (1000K) ´ÜÀ§·Î ¹Ý¿Ã¸² Ç¥ÇöÇÏÁö ¸»°í ÆÐŶ°ú ¹ÙÀÌÆ® Ä«¿îÅÍÀÇ ¼öÄ¡¸¦ Á¤È®ÇÏ°Ô Ç¥½ÃÇÑ´Ù. ÀÌ ¿É¼ÇÀº Ä«¿îÅÍ°¡ ÀÖ´Â °æ¿ì¿¡¸¸ À¯È¿ÇÏ´Ù. ( -e ¿É¼ÇÀ» Âü°í).
-y
SYN ºñÆ®°¡ ¼³Á¤µÇ¾î ÀÖ°í ACK ºñÆ®°¡ ¾ø´Â TCP ÆÐŶÇÏ°í¸¸ ºÎÇÕÇÑ´Ù. (´Ù¸¥ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇؼ­´Â ¹«½ÃµÈ´Ù) ÀÌ ¿É¼ÇÀº Ãß°¡, »ðÀÔ, »èÁ¦ ¸í·É°ú »ç¿ëÇÑ´Ù.
 

°ü·Ã ÆÄÀÏ

/proc/net/ip_acct
/proc/net/ip_input
/proc/net/ip_output
/proc/net/ip_forward
/proc/net/ip_masquerade  

Âü°í »çÇ×

ipfw(4)  

ÀúÀÚ

Jos Vos <jos@xos.nl>
³×´ú¶õµå, ¾Ï½ºÅ׸£´ã¿¡ ÀÖ´Â Open Systems BVÀÇ X/OS Àü¹®°¡  

¹ø¿ªÀÚ


ÀÌ ¸¸ ¿ë <geoman@nownuri.net>
<freeyong@soback.kornet.nm.kr>


 

Index

À̸§
°³¿ä
¼³¸í
¿É¼Ç
¹üÁÖ
¸í·É
¸Å°³º¯¼ö
±âŸ ¿É¼Ç
°ü·Ã ÆÄÀÏ
Âü°í »çÇ×
ÀúÀÚ
¹ø¿ªÀÚ

This document was created by man2html, using the manual pages.
Time: 08:07:01 GMT, March 25, 2004