목록

레이블이 네트워크인 게시물을 표시합니다. 모든 게시물 표시
레이블이 네트워크인 게시물을 표시합니다. 모든 게시물 표시

2021년 4월 10일 토요일

리눅스 웹서버 설치

 리눅스에 아파치 웹서버를 설치해 보자~


1. 웹서버 설치


이미 설치되어 있다고 한다.

2. 웹서버 시작



3. 동작 상태 확인


잘 동작하고 있다고 한다. 
이제 설치는 끝내고 확인을 해보자.

4. 외부에서 확인


외부에서 접속이 안된다. 
무엇이 문제인가?


5. 로컬에서 확인 


내부에서는 잘된다.


6. 네트워크 연결 상태를 확인한다.

80포트가 LISTEN 상태이고 내부에서는 잘되는 것으로 보아 방화벽 문제로 보인다.


7. tcpwrapper를 확인한다. 

사실 http는 통상적으로 standalone 방식을 많이 사용하므로

inetd/xinetd를 사용하지 않는다. 그래도 확인은 해 보자~


아무것도 없다.


8. iptables를 확인한다.


특별히 80포트를 DROP하거나 REJECT하는 부분이 없다.


9. firewall-cmd 확인


http서비스와 80포트가 없다.

10. 방화벽에 http서비스와 80/tcp포트를 추가하고 업데이트




11. 다시 외부에서 확인
이제 잘된다.

2021년 3월 21일 일요일

가정용 인터넷 공유기 2대 연결하기

가정에서 인터넷 공유기 2대를 사용하는 방법에 대해 알아보자.

요즘은 가정에서도 인터넷 공유기를 2대 이상 연결해서 사용하는 사람들이 늘고 있다.

인터넷 공유기 1대로는 집안 구석구석 와이파이 신호가 잘 안잡히며

IoT기기가 늘어남에 따라 가정용 인터넷 공유기 한대로는 

부하를 감당하지 못할때가 있기 때문이다.

그럼 인터넷 공유기를 어떻게 연결하면 좋은지에 대해 알아보자


1. [Main 공유기 - Sub 공유기] 형태

외부망(WAN) - Main 공유기 - Sub 공유기로 연결한 형태이다

LAN선을 Main 공유기 임의의 LAN 포트와 Sub 공유기 WAN 포트에 연결한다.

이렇게 구성하려면 Main 공유기와 Sub 공유기의 네트워크를 다르게 설정해 줘야한다.

Main 공유기를 192.168.0.0/24 네트워크로 구성한다면

Sub 공유기는 192.168.1.0/24 네트워크로 구성해야 한다.

이렇게 하면 구성이 쉽고 단순하지만 한 집에 두 개의 네트워크가 생겨

두 네트워크간 NAS를 이용한 파일 공유나 다른 네트워크에 있는 프린터를

사용하기가 어렵다.

서브넷 마스크나 VLAN으로 해결할수 있다고 하는데 실제로 해 보진 않았다.

가정에서 그냥 인터넷만 한다고 하면 이런 형태로 구성하면 된다.

하지만, 파일이나 프린터를 공유하고 싶다면 

아래의 [공유기 - 허브 모드 공유기] 형태로 구성하자.


2. [공유기 - 허브 모드 공유기] 형태

외부망(WAN) - Main 공유기 - 스위치허브모드의 공유기로 연결한 형태이다.

일반적으로 가정용 무선 인터넷 공유기는 

스위치허브, NAT, DHCP, 무선AP, 보안 등의 기능이 내장되어있다.

허브모드의 공유기는 이중에서 DHCP 기능을 비활성화하여 운영하는 것을 말한다.

LAN선은 Main 공유기 임의의 LAN 포트와 허브모드의 공유기 임의의 LAN 포트에

연결하여야 한다.

여기서 중요한것은 허브모드 변경전 내부IP주소를 192.168.0.200 같이 임의로

지정해야 한다는 것이다.

이렇게 하지 않으면 나중에 공유기 설정화면에 접속하기 어렵다.

설정1 : 내부 네트워크 설정


설정2 : DHCP 서버 동작 비활성화

공유기 - 허브 모드 공유기 형태는 집 안에 하나의 네트워크로 통합되어

파일공유나 프린터 사용이 가능하다는 장점이 있다.




2021년 3월 14일 일요일

MAC, MAC, MAC 그리고 MAC

 컴퓨터 관련 용어중 MAC라고 있다.

이 MAC는 정말 여러 분야에서 사용되고 있는데..

정리를 해 놓으면 재미있을 것 같아 포스팅하였다.


1. 네트워크 분야

컴퓨터 분야에서 가장 일반적으로 MAC이라 하면 OSI 7계층 중 데이터링크 계층의

하부 계층인 MAC(Media Access Control)을 떠올릴 것이다.

데이터링크 계층은 논리적 연결을 담당하는 LLC(Logical Link Control)과

물리적 접속을 담당하는 MAC(Media Access Control)의 두 서브 계층으로 나뉜다.

우리가 가장 익숙한 부분은 MAC 주소라는 부분인데, 

이 것은 NIC(Network Interface Card)의 고유한 주소로 16진수 12자리로 구성된 

48비트의 물리주소이다.


2. OS 분야

inode에는 여러 정보가 저장되어 있는데 이중에 MAC time이라는 것이 있다.

M (Modify) time : 파일 수정 시간

A (Access) time : 파일 접근 시간

C (Change) time : i-node 수정 시간(파일 속성 변경 시간)


참고로 i-node에는 아래 정보도 포함되어 있다.

i-node number, 파일타입, 접근권한, 하드링크카운트, 파일 소유자, 파일 소유그룹, 파일 크기, Block Index

3. 정보보안 분야

다음은 정보통신 분야의 접근 통제 정책중에서 찾아볼수 있다.

강제적 접근통제라고 하는 MAC(Mandatory Access Control)이 그것이다.

DAC(Discretionary Access Control)이 객체의 소유자 마음대로 접근을 통제한다면

MAC은 데이터의 접근을 시스템(관리자)이 규칙을 결정한다.


4. 암호학 분야

마지막으로 암호학에서 사용되는 MAC(Message Authentication Code)이다.

MAC은 메시지의 무결성과 송신자 인증을 보장하기 위해 사용한다.

MAC과 비슷한 MDC(Message Detection Code)가 있는데 MDC는 메시지 무결성만 보장한다.

MAC의 종류에는 축소 MAC, HMAC, CBCMAC이라 불리는 CBAC 등이 있다.

축소MAC은 키와 메시지를 붙이고 Hash하여 중간 단계 다이제스트를 만들고

여기에 다시 키를 붙여 최종 다이제스트를 생성한다

2021년 3월 13일 토요일

시스코 라우터 비밀번호 설정

 라우터 비밀번호 설정하는 방법이다.


1. enable password 설정

user 모드에서 privileged 모드 진입 시 암호 설정하는 방법이다.

Router#configure terminal 
Router(config)#enable password 비번



type 7(복호화 가능)로 암호화

Router#configure terminal 
Router(config)#enable password 비번
Router(config)#service password-encrytion



type 5(일방향 함수)로 암호화

Router#configure terminal 
Router(config)#enable secret 비번



2. 텔넷 password 설정

외부에서 라우터 접속시 암호 설정하는 방법이다.

Router#configure terminal 
Router(config)#line vty 0 4
Router(config-line)#password 비번
Router(config-line)#login





3. 콘솔 password 설정

장비에서 라우터 접속시 CLI 암호 설정하는 방법이다.
Router#configure terminal 
Router(config-line)#line console 0
Router(config-line)#password 비번
Router(config-line)#login