댓글 쓰기 권한이 없습니다. 로그인 하시겠습니까?
2009.04.15 01:58
IPSEC 설정
윈도우 2003
관리도구 -> 로컬 보안 설정 -> IP 보안 정책 -> 오른쪽 클릭 -> 모든 작업 -> 정책 가져오기
설정한 파일을 적용하면 된다.
[그림1]
EXIF Viewer사진 크기819x99
HostCenter IPsec Rule 를 열어본다
[그림2]
EXIF Viewer사진 크기463x410
1. OUT->IN OPEN
- 외부에서 서버로 들어오는 IP 및 PORT 의 허용을 제어한다.
2. OUT->IN BLOCK
- 외부에서 서버로 들어오는 IP 및 PORT 의 막음을 제어한다.
3. IN->OUT OPEN
- 서버에서 외부로 나가는 IP 및 PORT 의 허용을 제어한다.
4. 모든 IP BLOCK
- 모든 IP 및 PORT 를 막는다.
주의사항)
- 쓰는 방법에 따라서 다르겠지만 2가지 방법으로 방화벽 설정을 한다.
-------------------------------------------------------
첫번째는 모든 포트를 막고 필요한 포트를 여는 방법.
둘번째는 모든 포트를 열고 불필요한 포트를 막는 방법.
-------------------------------------------------------
- 보통 첫번째 방법을 많이 쓰고 권장한다. 이 방법을 적용할 때는 4번 , 1번 , 3번을 체크를 해야 한다.
- 두번째 방법을 쓸때는 2번만 체크해서 적용하면 된다.
- 서버에서 외부로 나가는건 필요 없을꺼 같아서 만들지 않았음.
- 그럼 세부 설정을 설명하겠습다. 1번에 대해서만 할 것이니 알아서 다른것도 응용하시길!
[그림3]
EXIF Viewer사진 크기958x501
[그림3]은
1. OUT->IN OPEN
- 외부에서 서버로 들어오는 IP 및 PORT 의 허용을 제어한다.
의 목록을 보여준다.
젤 위의 53번에 대해서 열어보면
[그림4]
EXIF Viewer사진 크기464x409
[그림5]
EXIF Viewer사진 크기464x409
설정부분이 그림4 와 그림5로 나눌수 있다.
그냥 쉽게 이해할려면
[그림4] 원본 주소에 모든 IP 주소 , 대상 주소에 내 IP 주소로 하고
[그림5] 프로토콜 종류를 선택하고 IP 프로토콜 포트 설정에서 밑에 부분에 포트를 설정
이렇게 하면 외부에서 서버(내부)로의 포트를 여는 설정이라고 익히면 된다. 다른 것들은 응용해서 설정하면 된다.
관리도구 -> 로컬 보안 설정 -> IP 보안 정책 -> 오른쪽 클릭 -> 모든 작업 -> 정책 가져오기
설정한 파일을 적용하면 된다.
[그림1]
EXIF Viewer사진 크기819x99HostCenter IPsec Rule 를 열어본다
[그림2]
EXIF Viewer사진 크기463x4101. OUT->IN OPEN
- 외부에서 서버로 들어오는 IP 및 PORT 의 허용을 제어한다.
2. OUT->IN BLOCK
- 외부에서 서버로 들어오는 IP 및 PORT 의 막음을 제어한다.
3. IN->OUT OPEN
- 서버에서 외부로 나가는 IP 및 PORT 의 허용을 제어한다.
4. 모든 IP BLOCK
- 모든 IP 및 PORT 를 막는다.
주의사항)
- 쓰는 방법에 따라서 다르겠지만 2가지 방법으로 방화벽 설정을 한다.
-------------------------------------------------------
첫번째는 모든 포트를 막고 필요한 포트를 여는 방법.
둘번째는 모든 포트를 열고 불필요한 포트를 막는 방법.
-------------------------------------------------------
- 보통 첫번째 방법을 많이 쓰고 권장한다. 이 방법을 적용할 때는 4번 , 1번 , 3번을 체크를 해야 한다.
- 두번째 방법을 쓸때는 2번만 체크해서 적용하면 된다.
- 서버에서 외부로 나가는건 필요 없을꺼 같아서 만들지 않았음.
- 그럼 세부 설정을 설명하겠습다. 1번에 대해서만 할 것이니 알아서 다른것도 응용하시길!
[그림3]
EXIF Viewer사진 크기958x501[그림3]은
1. OUT->IN OPEN
- 외부에서 서버로 들어오는 IP 및 PORT 의 허용을 제어한다.
의 목록을 보여준다.
젤 위의 53번에 대해서 열어보면
[그림4]
EXIF Viewer사진 크기464x409[그림5]
EXIF Viewer사진 크기464x409설정부분이 그림4 와 그림5로 나눌수 있다.
그냥 쉽게 이해할려면
[그림4] 원본 주소에 모든 IP 주소 , 대상 주소에 내 IP 주소로 하고
[그림5] 프로토콜 종류를 선택하고 IP 프로토콜 포트 설정에서 밑에 부분에 포트를 설정
이렇게 하면 외부에서 서버(내부)로의 포트를 여는 설정이라고 익히면 된다. 다른 것들은 응용해서 설정하면 된다.
●?Who's ADMINPLAY
일요일은 짜빠게뤼~ 먹는날~^^
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 16 | 해킹유형, 탐지방법 및 조치사항 | ![]() ![]() | 2010.05.29 | 3213 |
| 15 | 서버 보안 체크 리스트 | ![]() ![]() | 2010.05.29 | 3722 |
| 14 |
윈도우에서 자주 발생되는 문제를 자동으로 치료 해 봅...
|
![]() | 2010.04.15 | 4049 |
| 13 | Windows 2003 Server 에서 IP 필터링 하기 | ![]() | 2010.04.13 | 4860 |
| 12 |
웹애플리케이션의 주요 취약점과 보안
[1] |
![]() ![]() | 2010.03.31 | 6901 |
| 11 |
SECUI SCAN DDoS 점검버전
|
![]() ![]() | 2010.03.31 | 6779 |
| 10 |
ICMP attack against TCP에 대한 고찰
|
![]() ![]() | 2010.03.08 | 3753 |
| 9 |
백도어 보안문서(참고자료/넷시큐어)
|
![]() ![]() | 2010.03.08 | 3559 |
| 8 | WebKnight 설정 FAQ | ![]() | 2009.11.26 | 4232 |
| 7 | KISA, 공개 웹방화벽 설치 위한 동영상 교육자료 보급 | ![]() | 2009.11.26 | 3911 |
| 6 | [보안] Sql Injection 침해 흔적을 통한 보안점검 | ![]() | 2009.11.26 | 3642 |
| 5 | 윈도우 명령어 | ![]() | 2009.08.21 | 3888 |
| 4 | MS계열 주로 사용하는 포트정보 | ![]() | 2009.05.22 | 4069 |
| 3 | Dos 공격 방어 레지스트리 | ![]() | 2009.04.24 | 3419 |
| » |
IPSEC 설정
|
![]() | 2009.04.15 | 5626 |
| 1 | 윈도우즈 보안점검 3종세트 | ![]() | 2008.12.14 | 3675 |



