160;A, B, C 3대1032; 컴퓨터가 1080;습니다.
A 컴퓨터lj16; 랜카드가 2개1077;니다
160; 12593;랜카드lj16; 1064;터넷에 연결.104;Ǻ12;1080;고,
160; 12596;랜카드lj16; 1064;터넷에 연결안.108; 스위치에 연결.104;Ǻ12; 1080;습니다.
B, C 컴퓨터lj16; 랜카드가 1개1060;며, 1064;터넷에 연결안.108; 스위치에 연결.104;Ǻ12; 1080;습니다.
A컴퓨터lj16; NTP 서버/196; 사용합니다.
1064;터넷 타1076;서버/196;ǥ12;터 시간1012; 0155;아와서 1064;터넷1060; 연결안.108; 스위치/196; 시간1012; 1100;/140;1469;니다.
1064;터넷1060; 연결.104;1648; 않1008; 스위치lj16; 오1649; 시간 ᇼ1;기화 용1004;/196;만 사용합니다.
A컴퓨터1032; 1064;터넷1060; 연결.108; 랜카드에서
시간1012; 0155;아오lj16; ,163;1012; 1228;외한 모든 통신1012; 차단Ȣ16;고 dz10;습니다.
ufw 0169;화ǣ17; 1221;책1012; Ǻ12;떻,172; 구성Ȣ16;면 .104;,192;습니까?
데비안101077;니다.
hi
¼¹ö¿¡ ntp ½ÅÈ£¸¦ ÁÙ °ÍÀ¸·Î ¿¹»óµÇ´Â IP ÁÖ¼Ò¿¡ ´ëÇؼ¸¸ Æ÷Æ® 123À» ÀÔ·ÂÀ¸·Î È°¼ºÈÇÏ´Â °ÍÀÔ´Ï´Ù.
ntp ±¸¼º ÆÄÀÏ /etc/ntp.conf¿¡´Â ¼¹ö°¡ °¡¸®Å°´Â ¿©·¯ ntp ¼¹öÀÇ ÁÖ¼Ò°¡ ÀÖ½À´Ï´Ù. lookup ¸í·ÉÀ» »ç¿ëÇÏ¿© °¢ ÁÖ¼Ò¿¡ ÇØ´çÇÏ´Â ip¸¦ ãÀ» ¼ö ÀÖ½À´Ï´Ù.
host -t a 0.debian.pool.ntp.org
±×·± ´ÙÀ½ ¼¹ö ¹æȺ®¿¡ ±ÔÄ¢À» Ãß°¡ ÇÒ ¼ö ÀÖ½À´Ï´Ù
iptables -I INPUT -p udp -s 94.177.187.22 -j ACCEPT
A-2 192.168.133.195/24
B-1 192.168.133.196/24 - gw 192.168.133.195
C-1 192.168.133.197/24 - gw 192.168.133.195
--------------------------
A
# UDPÆ®·¡Çȵµ ÀÏ´Ü conntrack¿¡ ÀúÀåµÇ¾îÀÖ´Ù
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -i eth1 -o eth0 -s 192.168.133.0/24 -d 203.248.240.0/24 --dport 123 -j MASQURADE
iptables -A FORWARD -i eth1 -s 192.168.133.0/24 -d 203.248.240.0/24 -p udp --sport 123 --dport 123
iptables -A FORWARD -i eth1 -s 192.168.133.0/24 -d 203.248.240.0/24 -p udp --sport 1024:65535 --dport 123
A-1Àº ¿ÜºÎip¸¦ ¹Ù·Î ¹Þ¾Æ¿À´Â °ÍÀÌ ¾Æ´Ñ, iptime°øÀ¯±â¿¡ ¿¬°áµÇ¾î ÀÖ½À´Ï´Ù. ÀÌ·² ¶§¿¡´Â ¾î¶»°Ô ÇØ¾ß ÇÏ´ÂÁö¿ä?
´Ù¸¸ 203.248.240. ÂÊÀº time.bora.net ¾ÆÀÌÇǶó¼ ntp¼³Á¤À» Àú¼¹ö·Î (dnsµ¿ÀÛÀ»¾ÈÇÒÅ×´Ï ip·Î)¼³Á¤ÇØÁּž餩°Å°í
FORWARD output Àº ±âº¸ÀûÀ¸·Î acceptÇؾߤʤ©°Å°¡Å¿ä
¸®´ª½ºÄ¿³Î ip forward¤¾ ¤Ã¿ë½ÃÄѾßÇÒ°Å°°³×¿ä
±×³É¶°¿À¸£´Â´ë·Î ÀÛ¼ºÇѰŶó ¾î¶³Áø ¸ð¸£°Ú³×¿ä
iptables -A FORWARD -i eth1 -s 192.168.133.0/24 -d 203.248.240.0/24 -p udp --sport 123 --dport 123 -j ACCEPT
iptables -A FORWARD -i eth1 -s 192.168.133.0/24 -d 203.248.240.0/24 -p udp --sport 1024:65535 --dport 123 -j ACCEPT