🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
🌐 기본 네트워크 설정
UTM 내부 관리 IP : 192.168.56.100
Inside 대역 : 192.168.0.0/24
DMZ 대역 : 172.16.0.0/24
sudo nano /etc/netplan/50[tab] sudo netplan apply
#netplan #Inside #DMZ
🔥 UTM 방화벽 개요
UTM = 통합 보안 장비 (Firewall + NAT + VPN + IPS 포함)
Inside / Outside / DMZ 3구조 네트워크
Inside → Outside : NAT 필요
Outside → Inside : Port Forwarding 필요
#UTM #NAT #PortForwarding
🖥️ UTM 초기 설정
UTM 접속 URL : https://192.168.56.100:4444
호스트 이름 : VICTIM
국가 : South Korea
#UTM #초기설정 #Sophos
📡 DHCP / Inside 설정
Inside 네트워크 DHCP 활성화 및 PC 자동 IP 할당 테스트
PC1 / PC3 dhcp ping 192.168.0.1 arp
✅ DHCP 자동 IP 할당 및 네트워크 연결 테스트 완료
#DHCP #IP할당 #arp
🔥 방화벽 정책 및 라우팅 설정
허용 서비스 : 21, 22, 23, 25, 53, 80, 110, 143, 443
interface FastEthernet0/0 ip address 125.242.95.254 255.255.255.0 no shutdown router ospf 1 router-id 1.1.1.1 network 125.242.95.0 0.0.0.255 area 0
#OSPF #방화벽정책 #Cisco
🌐 GNS3 네트워크 및 라우팅 (Full Mesh)
토폴로지 : 4개의 라우터(R1~R4)를 활용한 Full Mesh 구성
목표 : 모든 라우터 간 통신 확보
✅ Static Routing 예시
ip route 20.20.20.0 255.255.255.0 1.1.1.2
✅ RIPv2 설정
router rip version 2 network [NetworkID]
✅ OSPF 설정
router ospf 1 network [NetworkID] [Wildcard] area 0
📌 비교 : 정적 라우팅과 동적 라우팅(RIP, OSPF)을 비교하고 최적 경로 학습
#GNS3 #FullMesh #RIPv2 #OSPF
🔐 라우터 보안 및 ACL
보안 설정
service password-encryption transport input ssh
ACL(Access Control List)
access-list 10 deny host 200.200.200.1 access-list 10 permit any
✅ 라우터 원격 접속 보안 강화(SSH) 및 ACL을 통한 특정 IP 트래픽 필터링 실습
#ACL #SSH #보안
🛡️ 접근 제어 (hosts.allow / hosts.deny)
cat /etc/hosts.allow cat /etc/hosts.deny
✅ 접근 허용/차단 정책 구성 및 각 네트워크 서비스 접속 테스트 완료
#hosts.allow #hosts.deny #접근제어
⚙️ GNS3 가상 환경 구축
Cisco Router : C7200, C3745 추가
VM : Ubuntu 24.04 VM 생성
가상 디스크 : 1GB ~ 20GB 생성
네트워크 설정 : IP 10.0.2.15
✅ GNS3 가상 환경 구축 완료
#GNS3 #Cisco #Ubuntu
📌 Day 11 요약 / 결론

📌 Sophos UTM 기반 방화벽 환경을 구축하고 Inside / Outside / DMZ 구조를 설계

📌 DHCP를 통한 내부 IP 자동 할당, NATPort Forwarding 개념 실습

📌 GNS3와 Cisco Router를 연결하여 OSPF 설정 적용

📌 hosts.allow/deny를 활용한 접근 제어 및 Windows/Linux 간 파일 공유 환경 구성

📌 GNS3와 Ubuntu 가상머신을 활용한 네트워크 실습용 가상 인프라 구축 완료

🎯 결론 : "Linux 주요 네트워크 서비스 구축 및 GNS3 실습 환경 구성 완료"
#Linux #UTM #GNS3 #OSPF #방화벽 #NAT #ACL
11/31