posted by 귀염둥이채원 2018. 11. 27. 10:15

버전확인하는 명령어


uname -a

uname -r


cat /proc/version

cat /etc/issue


lsb_release -a


posted by 귀염둥이채원 2018. 11. 27. 09:41

WMware 에서 CentOS설치해서 네트워크를 설정하는 방법입니다.

가끔 서버에서 네트웍이 연결이 안되는 일이 있어서 정리합니다.



윈도우의 네트워크 설정에 들어가면 로컬여역과 WMware의 어탭터가 두개 있습니다.


 



1.로컬영역 공유 설정

로컬영역에서 [연결 > 속성 > 공유탭] 으로 들어가서 인터넷 공유를 합니다.

홈 네트워킹 연결에는 VMware의 VMnet8을 선택합니다.







2.VMware의 어댑터 설정

[VMnet8 > 속성 > Internet Protocal Version 4 (TCP/iPv4) ]를 선택하고 속성으로 들어갑니다.


- IP : 192.168.58.1 (중요: 아래에서 VMware의 게이트웨이로 사용됩니다)

- 서브넷마스크 : 255.255.255.0

나머지 케이트웨이나 DNS정보는 입력하지 않아도 됩니다.





3.VMware 네트워크 설정

[ Edit > Virtual Network Editor ] 설정으로 들어갑니다.


아래처럼 위쪽의 VMnet8을 선택하고 설정합니다.

Subnet IP : 192.168.58.0

Subnet mask : 255.255.255.0


그리고 NAT (shared host's IP address with VMs) 를 선택하고 오른쪽의 NAT Settings... 버튼으로 게이트웨이를 설정합니다.

단, 윈도우 네트워크설정에서 VMnet8 에 적어주었던 IP를 입력해야 합니다

 






4.WMware 에 설치된 리눅스의 네트워크설정

아래처엄 VMware 의 [ VM > Settings ] 설정으로 들어갑니다.


 


아래와 같이 Network Adapter 를 NAT로 설정합니다.






5.설치된 리눅스의 네트워크 설정


IP : 192.188.58.201 (중복되지 않는 아이피)

GATEWAY : 192.168.58.1 (윈도우의 WMnet8에서 설정한 IP)

DNS : 192.168.58.1 (윈도우의 VMnet8에서 설정한 IP)



6.데몬 재시작 또는 리붓

# service network restart

또는

# /etc/rc.d/init.d/network restart

posted by 귀염둥이채원 2018. 11. 27. 08:13

iptables 의 명령어에 대해 알아보겠습니다.

 

-A : append a Rule (--append) 정책수립

-D : delete a Rule (---delete) 정책삭제

-C : test packets ( --check)

-R : replace a new Rule(--replace)

-I : insert a rUle(--insert)

-L : show the Rules in the chain (--list) 정책목록확인

-F : delete all Rules (-flush) 모든정책삭제

-Z : make a new chain (--zero)

-N : make a new chain (--new)

-X : delete a new chain (--delete-chain)

-P : change a basic Rules(--policy)

 

제가 옆에 설명달아논것들을 보통 많이쓴답니다.

 

-s : source address (보내는 사람주소 ip)

-d : destination address (받는사람주소ip)

-i : input interface (INPUT ,FORWARD chain에서 사용 가능) -데이터가 들어오는길

-p : protocol name -통신의 언어

-o : output interface (OUTPUT chain 에서 사용 가능) -데이터가 나가는길

-f : 분절

-j : command 이후에 붙이는 옵션

- ACCEPT패킷을 허용

- DROP : 패킷을 허용하지 않으며, 허용하지 안흔ㄴ 메시지를 보내지 않음

 

ICMP방어!

 

ICMP: 목적지의 가용성 확인을 위한 ping메시지에 사용되는 프로토콜

 

예)

 

iptables -A INPUT -p icmp -j DROP

 

해석 -> icmp로 나에게 들어오는것이 있으면 DROP시키겠다.

 

iptables -A INPUT -p tcp --dpotr 7070 -j DROP

 

해석 -> INPUT체인에 protocol은 TCP 이고 destination port는 7070인 패킷을 DROP한다.

 

iptables -A OUTPUT -p udp --sport 6060 -j DROP

 

해석-> OUTPUT 체인에 protocol은 UDP이고 source port는 6060인 패킷을 DROP한다.

1 ··· 75 76 77 78 79 80 81