안녕하세요?
산이님...
지난번 질문에 매우 감사드립니다..
다른 설정에 대해 질문이 있어서요...
번거로우시더도
답변 주시면 고맙겠습니다...
저의 사내 네트워크에서 웹서버와 메일서버 외에 모든
서비스를 중지하려고 합니다....그런데
완전히 중지하면 안되고....내부 네트웍에선 접근할 수 있어야
해요..
그래서 다음과 같이 설정을 했는데...
/etc/hosts.deny 화일에
proftp telnet : ALL
하고..
/etc/hosts.allow 화일에
proftp telnet : 192.168.0.
이렇게 하였는데 맞는지요?
제가 왜 물어보느냐면 Wow linux 7.0 을 쓰는데 옛날처럼, /etc/inetd.d
가 아니라 /etc/xinetd.d 로 변경이 되어서 사용법이 달라지지
않았을까 해서요...
그리고 커널을 2.4로 컴파일 했는데 옛날에 쓰던 ipchains 이
iptables 로 바뀌었는데 어떻게 사용하는 것인지....
다음은 제가 설정한 ip 마스커레이딩 설정입니다...
모듈관련 기능들이 없어진 걸로 알고 있는데 안써도 똑같은
기능을 하는지 궁금합니다...여러가지로
번거롭게 해서 죄송합니다.^0^
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_quake
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -M -S 7200 10 160
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ