¹ÌÅ©·Îƽ Áú¹®Á» µå¸³´Ï´Ù.

   Á¶È¸ 833   Ãßõ 0    

사무실에 미크로틱 RB5009UG를 구매해서 초기 세팅을 하고 방화벽을 설정 하려고 하는데요

1. 기본으로 설정되어 있는 방화벽 필터룰에 아래와 같은 내용이 기본으로 추가 되어 있는데, 코멘트로 봐서는 

"랜으로부터 들어 오지 않는 모든것을 drop"이라는게 wan에서 들어오는걸 차단 한다는 건가요?? 

만약에 wan에서 들어 오는걸 차단 하는거라고 한다면 In. Interface List(앞에 !가 어떤 의미 인지는 모르겠습니만...)를 wan 으로 바꾸면 동일한 기능을 하는게 아닌지요?

2. In. Interface List에 !표가 의미 하는건 어떤건가요?? 부정을 뜻하는건가요??




1. incomming connection (inbound) ¸¦ Â÷´ÜÇÑ´Ù´Â ¶æÀÔ´Ï´Ù. ´ÙÀ½ ¸µÅ©¸¦ ÂüÁ¶Çϼ¼¿ä.
https://en.wikipedia.org/wiki/Stateful_firewall

±×¸®°í NetfilterÀÇ Å×ÀÌºí ±¸Á¶¸¦ ÀÌÇØÇØ¾ß ÇÕ´Ï´Ù. host (¿©±â¼­´Â ¹æÈ­º® ÀÚ½Å)À¸·Î µé¾î¿À´Â Æ®·¡ÇÈÀº input, host (¹æÈ­º®)À» Åë°úÇÏ´Â Æ®·¡ÇÈÀº forward, host (¹æÈ­º®)¿¡¼­ ³ª°¡´Â Æ®·¡ÇÈÀº output ÀÔ´Ï´Ù. ¾Æ·¡ ¸µÅ©¸¦ ÂüÁ¶Çϼ¼¿ä.
https://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg

2. except ¿É¼ÇÀÔ´Ï´Ù. LAN ÀÎÅÍÆäÀ̽º¸¦ Á¦¿ÜÇÑ ³ª¸ÓÁö ¸ðµç ÀÎÅÍÆäÀ̽º¿¡ Àû¿ëµÇ´Â ±ÔÄ¢ÀÌ µË´Ï´Ù.
     
¾ÆÇÏ~ ±×·¸±º¿ä ÀÚ¼¼ÇÑ ¼³¸í °¨»çÇÕ´Ï´Ù.
IBMPC80286 04-09
1,2. ÇØ¼®Çϸé ÀÎÅÍÆäÀ̽º ¸®½ºÆ®ÀÎ LAN¿¡ ¼ÓÇÏÁö ¾ÊÀº(!) ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ ¶ó¿ìÅ͸¦ ¸ñÀûÁö·Î µé¾î¿À´Â(input) ¸ðµç ÆÐŶÀº Â÷´Ü(drop)ÇÑ´Ù ÀÔ´Ï´Ù.
ÀÌ ÇÊÅÍ ±ÔÄ¢ÀÇ ¸ñÀûÀº ³»ºÎ ÀÎÅÍÆäÀ̽º(LAN)°¡ ¾Æ´Ñ Æ÷Æ®(WAN °°Àº)¸¦ ÅëÇØ °ü¸® ÀÎÅÍÆäÀ̽º¿¡ Á¢±ÙÇÏÁö ¸ø Çϵµ·Ï ÇØ¼­ ¶ó¿ìÅÍ/½ºÀ§Ä¡¸¦ º¸È£Çϱâ À§Çؼ­ÀÔ´Ï´Ù. ¸¸¾à ÀÎÅͳÝÀ» ÅëÇØ ¶ó¿ìÅÍ ¼³Á¤À» º¯°æÇØ¾ß ÇÏ´Â °ÍÀÌ ²À ÇÊ¿äÇÏ´Ù¸é, ÀÌ ÇÊÅ͸¦ Áö¿ì°Å³ª ºñȰ¼ºÈ­ ÇÏÁö ¸»°í VPN À» ±¸¼ºÇؼ­ ¾ÈÀüÇÏ°Ô »ç¿ë ÇϽñ⸦  ±ÇÇÕ´Ï´Ù.

±â¿Õ ÁÁÀº Àåºñ¸¦ ±¸¸ÅÇϽŠ±è¿¡ Á¦´ë·Î »ç¿ëÇÏ½Ç ¼ö ÀÖµµ·Ï ¹®¼­µéÀ» Á¤µ¶ ÇØ º¸½Ã±æ ÃßõÇÕ´Ï´Ù. (Àúµµ À۳⿡ 5009¸¦ Á÷±¸·Î »ò¾ú´Âµ¥ Ãʵµ ºÒ·®¿¡ ´ç÷µÇ¾î ¾ÆÁ÷ ¸ÞÀÎ ¶ó¿ìÅÍ ±âº¯À» ¸ø Çϰí Àֳ׿ä. ȯÀ²Àº ¹ÌÃÄ ³¯¶Ù°í ¤Ð¤Ð)
MikrotikÀÇ Ã¼ÀÎ ±ÔÄ¢Àº ´ÙÀ½ ¹®¼­¿¡¼­:
https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter

Mikrotik ¶ó¿ìÅÍ¿¡ ±âº» ¹æÈ­º® ±ÔÄ¢À¸·Î ¼³Á¤µÈ Ç׸ñ¿¡ ´ëÇÑ ¼³¸í°ú ¿¹Á¦´Â ´ÙÀ½ ¹®¼­¿¡¼­:
https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building+Advanced+Firewall


Á¦¸ñPage 91/107
2016-04   11340   izegtob
2016-04   16275   Power¸à¼Ö
2016-04   10017   izegtob
2016-04   9013   HighElf
2016-04   8614   jake
2016-04   8313   õ¿Üõoo³ë¡¦
2016-04   8651   jake
2016-04   7543   ÇϾá°í´Ï
2016-04   6446   ½Ã°ñû³â
2016-04   7247   Çϴùٶó±â
2016-04   7179   ½Ã°ñû³â
2016-04   9562   ÇϾáÁã
2016-04   13346   obawang
2016-04   6945   kking
2016-04   6941   Çϴùٶó±â
2016-04   8669   DDAYs
2016-03   9697   À̰©ºÎ
2016-03   8805   plqa01
2016-03   7374   Á¦Ol
2016-03   27319   ¿¡½ºÆÄ³Ä