목록2025/12 (12)
Record
proxy server에 대해 간단하게 정리하고 가겠다. 내가 이해한 proxy는 어떠한 서버의 앞단이나 뒷단에서 작동할 수 있는데 이번에 진행한건 앞단 Router에서는 어떠한 서버에 대한 접속이 제한적일 수 밖에 없다. 그래서 한번더 제어하기 위한 server를 둘 수 있는데 그것이 proxy server라고 이해했다. 현재 라우터에는 eth0 10.11.0.80/8이라는 ip(외부로 나갈 수 있는)가 설정 되어있고 사설 ip로 사용하는 172.11.0.1/16이 설정되어 있다. proxy 서버는 이런 172.11.0.1과 연결되어 있기 때문에 이 주소로 nat를 해줘야한다. # DNATset nat destination rule 200 inbound-interface eth0set nat d..
벌써 12월의 중순이다. 2025라는 단어가 이제 익숙해져가는거 같은데 벌써 2026이라는 단어를 쓸날이 오고 있는거 같다. 운좋게 2차면접까지 보게되었다. 인사담당자님꼐서 빠르면 12월달 아니면 1월초에 입사예정이라고 발표를 빨리해주신다 했는데,, 면접보고도 벌써 1주일이 넘어갔다. 쫄린다.. 안되면 맘아프긴한데.. 빨리 알았으면 떨어져도 덜슬펐을텐데 이제는 진짜 슬플꺼같다.2차까지 발표나면 후기 작성하도록 하겠다 집앞에 야채곱창 파는 트럭이 와서 사먹었다. 최근에 걍 먹기만 엄청 먹는거같다. 허리 다쳐서 운동도 못하고 살만 계속 찌는거 같음 ㅠㅠ 이거 살때 1인분만 살려고 물어보니까 사장님이 되는데 본인이 남는게 없다해서 2인분으로 샀다. ㅋㅋㅋㅋㅋㅋㅋ 그래도 2인분 사와서 아버지랑 잘먹었다 면..
일단 web과 DNS모두 사설 ip를 쓰고 web은 DNS서버와 통신을 해서 web에서 도메인으로 접속하는 실습을 진행했다. 해야하는 것은 vyos에서 NAT설정하고 ip설정을 해야한다. set intetfaces ethernet eth0 address 10.11.0.250/8set intetfaces ethernet eth1 address 192.168.11.2/24set intetfaces ethernet eth2 address 192.168.22.1/24지울때는 delete interfaces ethernet eth2 address 192.168.22.1/24 이렇게 ip를 추가해준다. 참고로 commit을 해야 반영이된다. 그리고 우리는 10.11.0.251에 NAT를 걸 꺼기 때문에 sec..
현재 그림 처럼 NFS 서버에 있는 공유폴더를 Web서버의 index.html에 공유하고 이를 NAT로 연결하는 실습을 진행 1. NFS서버와 Router NAT SNAT와 DNAT설정 iptables -t nat -A POSTROUTING -s 192.168.11.12 -j SNAT --to-source 10.11.0.242iptables -t nat -A PREROUTING -d 10.11.0.242 -j DNAT --to-destination 192.168.11.12 SNAT는 라우팅 되고나서 주소가 바뀌어야 해서 postroutingDNAT는 라우팅 되기전에 주소가 바뀌어야 해서 prerouting 이러면 사설 ip 192.168.11.12에서 10.19.0.240에 ping이 가야한..
가상머신에 설치한 CentOS를 라우터로 구성하여, 이전에 Cisco Packet Tracer에서 진행했던 것과 유사한 방식으로라우팅 실습을 진행해보고자 한다. 일반적인라우터와 달리,리눅스 서버에는 별도의 전용 NAT 테이블이나 라우팅 장비 OS가 존재하지 않는다.따라서 이번 실습에서는 iptables를 활용해 라우팅 및 NAT 기능을 직접 구성하려고 한다. ptables란?iptables는 리눅스 커널에 내장된 netfilter 프레임워크를 제어하는 도구로, 대부분의 주요 리눅스 배포판에 기본 포함된 커널 레벨 방화벽 시스템이다.단순한 방화벽을 넘어,상용 방화벽 장비에서 제공하는 핵심 기능 대부분을 구현할 수 있다.iptables가 제공하는 주요 기능패킷 필터링 (Packet Filtering)→ 출..
ISCSI란? Internet Small Computer System Interface인터넷 프로토콜(IP) 기반의 스토리지 네트워킹 표준이며 데이터 스토리지 장치의 연결에 사용iSCSI = 네트워크를 통해 “원격 디스크”를 내 PC에 “로컬 디스크처럼” 붙이는 기술SCSI 명령을TCP/IP 네트워크(보통 10/25/40GbE) 위로 보내서원격 스토리지를 내 서버의 /dev/sdX처럼 사용가볍게 설명하면 iSCSI = 디스크를 빌려오는 것 , NFS/SMB = 폴더를 빌려오는 것 구성 요소 (이름 중요) Initiator (이니시에이터)디스크를 사용하는 쪽일반 서버, VM, 클라이언트Target (타겟)디스크를 제공하는 쪽NAS, 스토리지 서버 LUNTarget이 제공하는 논리 디스크Initiator 입..
DNS란? gogle.com 또는 github.com과 같이 웹사이트를 엑세스 하는 데 사용되는 고유하면서도 기억하기 쉬운 주소인 도메인 이름을 네트워크에서 서로를 식별하는 데 사용하는 IP주소로 변환하는 인터넷 표준 프로토콜의 구성요소 내 서버를 접속할때도 ip주소를 치는데 naver.com과 같이 접속할 수 있는것도 DNS를 통해 가능한 것이다. ip를 외우는 것이 어렵기 때문에 별명으로 외우고 이 별명을 ip주소로 접속하는 과정이 필요하다. DNS 구성요소 DNS는 아래와 같이 크게 3가지로 분류 할 수 있다.도메인 네임 스페이스(Domain Name Space) : DNS가 저장 관리하는 계층적 구조네임 서버(Name Server) : 권한 있는 DNS 서버리졸버(Resolver) : 권한..
리눅스 - 리눅스 간 파일서버 구축 -> 리눅스 nfs-utils을 이용하여 NFS 사용리눅스 - 윈도우 간 파일서버 구축 -> Samba를 이용하며 SMB/CIFS를 사용SMB 란?(Server Message Block)마이크로소프트사와 인텔이 윈도우 시스템이 다른 시스템의 디스크나 프린터와 같은 자원을 공유할 있도록하기 위해 개발된 프로토콜 SMB는 윈텔(Microsoft/Intel) 진영에서 1987년부터 꾸준히 밀어붙이고 있는, 삼바의 핵심이 되는 프로토콜TCP/IP 기반하의 NetBIOS 프로토콜을 사용/ NFS, NIS, lpd 와 같은 유닉스의 분산인증구조와 유사NFS란? (Network File Systme)NFS는 Network File System의 약자로서 1985년 Sun Micr..