Korea FreeBSD Users Group News, Internal, Projects, Home
Software, Support, Documentation

Re: Re : Re: [KFUG] ip ??? ??? nat ? ?????



[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

[ÀÌÀü ±Û] [´ÙÀ½ ±Û] [ÀÌÀü ´ñ±Û] [´ÙÀ½ ´ñ±Û]


On Sat, Jan 10, 2004 at 10:06:49PM +0900, 정인철 wrote:

 > 글자 제목이 깨졌네요.
 > 웹메일로 보내서 그런거 같네요. 죄송합니다.
 > 
HTML로 메일을 보내지 않는 옵션이 있다면 제일 좋겠습니다.

 > 우선 제가 컴파일한 커널은 몇번의 시도끝에 잘 안되서
 > 기본 제너릭 파일에서 다음 두가지 옵션만 추가해서 컴파일 했습니다.
 > options IPFIREWALL
 > options IPDIVERT
 > 
 > 그러니까. 제 생각에도 커널 컴파일에는 문제가 없자는 생각이 듭니다.
 > 위의 커널만 설정이 되면 저의 다른 시스템 설정에는 문제가 없는 것인가요? (rc.conf ,  natd.conf, rc.firewall ...)
 > 

firewall_type="open"이면 ipfw의 모든 룰은 pass됩니다.
다만 내부의 시스템에서 network을 사용하려면 NAT를 해야합니다.
이를 위해서 ipfw 룰에서는 natd로 packet을 전송하는 부분의 룰
이 들어가야 합니다.
ipfw는 http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls.html
와 ipfw(8)를 참조하세요. 아카이브를 검색하면 NAT에 대한 질문과 답이
있을겁니다.

 > 그리고 리눅스의 경우는 단순하게 iptable 이라는 것만 조작하면 된 것 같은데.
 > 
 > 생각보다 freebsd가 복잡한가 보네요.
 > 
저는 Linux가 더 어렵습니다.

 > ipfilter와 ipfw의 차이가 뭔지도 궁금하구요.
 > 
ipfw(4)/ipf(4), ipfw(8)/ipf(8)
 > 왜 하나의 커널에 두가지의 방화벽이 존재하는 지도 모르겠군요.
 > 
사용하는분들마다 선호하는 프로그램이 있고, 각 프로그램마다 장/단점이
있기 때문에 선택의 폭이 넓은것이 더 좋다고 생각합니다.

 > 노는 컴퓨터 이용해서 홈네트워크 구축할려고 했는데.. 생각보다 장애가 많네요 ㅠㅠ . 
 > 설치하면 bsd로 이것저것 설치하면서 공부해보려고 했는데요 아쉽습니다.
 > 
 > 리눅스에 비해서 문서화나 커뮤니티가 freebsd같은 경우 활발하지가 않아서 궁금한 사항을 만들기기 어렵네요.
 > 
최소한 Linux보다는 man document가 잘되어 있다고 생각합니다.(Linux와 
BSD계열, Solaris 의 man document 등과 비교해 보시기 바랍니다. 어느정도
익숙해지면 HOW-TO보다는 man document의 중요성을 이해 하실겁니다.)
Linux는 제가 접해본 UNIX 호환이라고 칭하는 OS중 가장 최악의 man
document 를 제공하고 있습니다.
-- 
Pyun YongHyeon <http://www.kr.freebsd.org/~yongari>
_______________________________________________
한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트
questions at kr.FreeBSD.org
http://www.kr.FreeBSD.org/mailman/listinfo/questions


[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

Copyright © 1998-2005 Korea FreeBSD Users Group.
All rights reserved. webmaster at kr.FreeBSD.org
$Date: 2004/01/12 12:05:03 $
Powered by FreeBSD