11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


우분투)vmware ubunto 18.4 버전 네트워크 ip변경 작업

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    우분투)vmware ubunto 18.4 버전 네트워크 ip변경 작업

    현재의 ip 확인

    터미널 연결


    현재의 ip는 192.168.0.91 입니다

    3232235521_1546142304.5618.png


    유선네트워크 설정는 우분투 ui상에서 변경이 편리 합니다.

    3232235521_1546140509.8651.png

    3232235521_1546140593.9166.png




    유선 설정 톱니 바쿨 쿨릭

    3232235521_1546141113.5983.png


     현재 상태 보기 > 연결된 ip를 확인 

    3232235521_1546140729.0842.png

     3232235521_1546166096.0972.png

     네임서버 등록을 등록 해야  네이버등 접속 가능 합니다

    3232235521_1546166036.3272.png

     상기 주소는 자기가 변경하고자 하는 ip로 네트워크 마스크,게이트 웨이는 아래 pc에서 cmd 의 명령프롬프트로 확인 아래의 동일 네트워크에서 동일하게 입력합니다

    3232235521_1546140854.9716.png

     네크워크 변경 적용후 리부팅 합니다 ---> 오래 걸리네요

    3232235521_1546141021.2004.png

    3232235521_1546141486.1259.png

    고정 ip변경시 네임 서버 등록을 하지 않으면   naver.com 접속 불가로

    원래대로  확인 다시 고정 ip 등록시 네임 서버 등록

    3232235521_1546165516.6562.png

    3232235521_1546165724.9589.png


    주) [Ubuntu] 설치 오류 - 'kr.archive.ubuntu.com'의 주소를 알아낼 수 없습니다

    http://bestofsky.com/390

    출처: http://bestofsky.com/390 [Mins Log]/etc/resolv.conf 는 재부팅하면 내용이 전부 리셋되어 버린다.

    고정아이피 등록할때 네임서버를 함께 등록해주면 되는거였다.

    $ sudo vi /etc/network/interfaces

    iface eth0 inet static 
    ... 
    dns-nameservers 210.220.163.82 <-내용에 추가

    출처: http://bestofsky.com/390 [Mins Log]  

    dhcp로


    방화벽 관련 변경은 설정 변경 바랍니다

    [Ubuntu] 우분투 방화벽(UFW) 설정은 참조 변경 사용 바랍니다

    http://webdir.tistory.com/206

    UFW 사용법

    UFW 기본 설정법에 대하여 알아보자.


    UFW 활성화/비활성화

    UFW는 기본 비활성화 상태이기에 이를 활성화 한다.


    BASH

    sudo ufw enable

    UFW 비활성화


    BASH

    sudo ufw disable

    UFW 상태 확인

    BASH

    sudo ufw status verbose

    UFW 기본 룰

    UFW에 설정되어 있는 기본 룰은 아래와 같다.


    들어오는 패킷에 대해서는 전부 거부(deny)

    나가는 패킷에 대해서는 전부 허가(allow)

    기본 룰 확인


    BASH

    sudo ufw show raw

    기본 정책 차단


    BASH

    sudo ufw default deny

    기본 정책 허용


    BASH

    sudo ufw default allow

    UFW 허용과 차단

    UFW 허용


    sudo ufw allow <port>/<optional: protocal>


    예) SSH 포트 22번 허용(tcp/udp 22번 포트를 모두 허용)


    BASH

    sudo ufw allow 22

    tcp 22번 포트만을 허용 - SSH는 tcp 22번 포트만 허용하는게 정답


    BASH

    sudo ufw allow 22/tcp

    udp 22번 포트만을 허용


    BASH

    sudo ufw allow 22/udp

    UFW 거부


    sudo ufw deny <port>/<optional: protocol>


    예) ssh 포트 22번 거부(tcp/udp 22번 포트를 모두 거부)


    BASH

    sudo ufw deny 22

    tcp 22번 포트만을 거부


    BASH

    sudo ufw deny 22/tcp

    udp 22번 포트만을 거부


    BASH

    sudo ufw deny 22/udp

    UFW 룰의 삭제

    ufw deny 22/tcp 설정이 되어있다고 가정


    BASH

    sudo ufw delete deny 22/tcp

    service 명을 이용한 설정

    /etc/services에 지정되어 있는 서비스명과 포트를 이용해 UFW를 설정할 수 있다.


    서비스명 보기


    BASH

    less /etc/services

    서비스명으로 허용


    sudo ufw allow <service name>


    예) SSH 서비스


    BASH

    sudo ufw allow ssh

    sudo ufw deny ssh

    UFW 로그 기록

    BASH

    sudo ufw logging on

    sudo ufw logging off

    Advanced Syntax

    문법을 확장하여 목적지 주소와 포트, 프로토콜등을 지정할 수 있다.


    특정한 IP 주소 허가/거부

    특정한 IP주소 허용


    sudo ufw allow from <ip address>


    예) 192.168.0.100 주소 허용(IP 주소192.168.0.100 에서만 접속이 가능해진다)


    BASH

    sudo ufw allow from 192.168.0.100

    네트워크 단위로 지정하여 같은 네트워크 상에 있는 컴퓨터들은 접속가능해진다.


    BASH

    sudo ufw allow from 192.168.0.0/24

    특정 IP 주소와 일치하는 포트 허용


    sudo ufw allow from <ip address> to <protocol> port <port number>


    예) 192.168.0.100 주소와 포트, 프로토콜 허용


    BASH

    sudo ufw allow from 192.168.0.100 to any port 22

    특정 IP 주소와 프로토콜, 포트 허용


    $ sudo ufw allow from <ip address> to <protocol> port <port number> proto <protocol name>


    예) 192.168.0.100 주소와 tcp 프로토콜 22번 포트 허용


    BASH

    sudo ufw allow from 192.168.0.100 to any port 22 proto tcp

    위의 예제들에서 allow 대신 deny를 입력하면 거부가 된다.


    ping (icmp) 허용/거부

    UFW 기본설정은 ping 요청을 허용하도록 되어있다.


    BASH

    sudo vi /etc/ufw/before.rules


       # ok icmp codes

      -A ufw-before-input -p icmp --icmp-type destination-unreachable -j ACCEPT

      -A ufw-before-input -p icmp --icmp-type source-quench -j ACCEPT

      -A ufw-before-input -p icmp --icmp-type time-exceeded -j ACCEPT

      -A ufw-before-input -p icmp --icmp-type parameter-problem -j ACCEPT

      -A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT

    위 코드들의 ACCEPT 부분을 모두 DROP으로 변경하거나 삭제하면 ping 요청을 거부하게 된다.


    ufw numbered rules

    UFW 룰들에 숫자를 붙여서 볼 수 있다. 이를 이용해 룰에 수정이나 삭제, 추가를 할 수 있다.


    ufw number 보기

    BASH

    sudo ufw status numbered

    ufw numbered 수정

    BASH

    sudo ufw delete 1

    sudo ufw insert 1 allow from 192.168.0.100

    추천 방화벽 정책

    BASH

    sudo ufw enable

    sudo ufw allow from 192.168.0.3 to any port 22 proto tcp

    sudo ufw allow 123/udp

    sudo ufw allow 80/tcp

    sudo ufw allow 3306/tcp

    sudo ufw status



    출처: http://webdir.tistory.com/206 [WEBDIR]



    ◎ ■ ▶ ☞ ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다. https://11q.kr ♠

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,677 / 15 Page
    [ xpenology ssh puttry로 mount 하여 Booting USB sn,mac 주소 직접 간편… ] 댓글 2

    xpenology ssh puttry로 mount 하여 Booting USB sn,mac 주소 직접 간편하게마운트하여 편집하기root@ss11q…

    [ 리눅스 cp - 복사 백업 하기 ]

    리눅스 cp - 복사먼저 copy 하고자 하는 디랙토리를 만든다mkdir/volume1/web/ww원본/volume1/web/g5s 를 카피 하…

    [ 스킨 종료명령과 스킨 메뉴 먹통시 메뉴 초기화 방법및 파워 사용자메뉴 만들기 ] 댓글 1

    스킨 종료명령과 스킨 메뉴 먹통시 메뉴 초기화 방법및 파워 사용자메뉴 만들기http://11q.kr/g5s/bbs/board.php?bo_ta…

    [ 작업중)iptime entware 설치 작업 이전에 설치되었는데 오늘 다시 작업 하니 설치가 되지 않네요 ]

    iptime entware 설치 작업이전에 설치되었는데 오늘 다시 작업 하니 설치가 되지 않네요usb를 다시 포멧 합니다usb 메모리를 포멧 잘…

    [ 펌정보)웹폰트 적용에서 최적화까지 ] 댓글 2

    펌정보)웹폰트 적용에서 최적화까지unicode-range속성Permalinkunicode-range속성을 이용하면 특정 문자열만 웹폰트로 지정할…

    [ ● Synology-NAS 시놀로지 포트 번호 정리 및 사용중인 내장 포트 방화벽 허용 적용 ]

    ● Synology-NAS 시놀로지 포트 사용중인 내장 포트 방화벽 허용 적용● Synology-NAS 시놀로지 포트 번호 정리 1. 설정 유틸…

    [ Synology NAS에 IPKG Easy Bootstrap nano edit ipkg 를 설치하는 방법 ]

    ●Synology NAS에 IPKG를 설치하는 방법Synology 패키지 센터로 이동하여 오른쪽 상단 모서리에 있는 " 설정 "을 클릭한 다음 …

    [ ● esxi의 putty로 ssh 설치 로 터미널 접속하기 ]

    ● esxi의 putty로 ssh 설치 로 터미널 접속하기 호스트 > 작업 > 서비스 > ssh 사용으로 변경 ▶ putty 로…

    [ ● 헤놀로지 부트로더 Redpill Driver 추가 방법 ]

    ● 헤놀로지 부트로더Redpill Driver 추가 방법https://blog.dateno1.com/?p=3993#comment-457하기 내용…

    [ ● redpill boot loader build 작업 에러 대응 펌 정보 및 starwindconv… ] 댓글 3

    아래내용은 저의 삽질 내용이며 우분투 영어 언어로 재설치 이상 없습니다------------------● 최종재설치)ESxi 서버에 우분투 설치…

    [ ● 시놀로지 nas 서버의 정보 및 홈페이지 정보 카카오 톡 알림 받기 ]

    ● 시놀로지 nas서버의 정보 및 홈페이지 정보 카카오 톡 알림 받기 1) 기본 설정은 메일 설정 진행 2) 카카오 메일수신 친구추가 진행3) …

    [ ● vCenter 없이 ESXi 6.7을 7.0으로 업그레이드하는 방법 ]

    ESXi 7.0에서 지원되지 않는 공급업체 하드웨어 VIB가 호스트에 설치되어 있을 수 있으므로 이러한 VIB가 업그레이드 프로세스를 차단할 수…

    [ ● 빌드 자동파일 sh 구성 )헤놀로지 RedPill tinyCore 만능부트로더 for Native img… ] 댓글 3

    ● 빌드 자동파일 sh 구성 )헤놀로지 RedPill tinyCore 만능부트로더 for Native img 적용파일 및 수정하기 첨부tinyc…

    [ ● esxi ESXi에 대한 SNMP 구성 시작 설정하기 ]

    ●esxiESXi에 대한 SNMP 구성 시작 설정하기ESXi에 대한 SNMP 구성라이브러리에 추가PDF 다운로드피드백업데이트 날짜:2019년05…

    [ ●esxi서버메인보드mainboard[GIGABYTE] B560M AORUS PRO 시스템 의 메뉴얼및 데디… ] 댓글 5

    ●esxi서버메인보드mainboard[GIGABYTE] B560M AORUS PRO 시스템 의 메뉴얼및 데디타 쉬트(data sheet) 분석및…

    [ ● 동기화 Syncthing를 시놀로지 도커에서 설치 pc 핸드폰 폴더 공유하기 ] 댓글 2

    ● 동기화Syncthing를 시놀로지도커에서 설치 pc 핸드폰 photo 폴더 공유하기Syncthing은 기존의 사유(私有) 동기화 / 클라우드…

    [ ● 시놀로지작업)acme.sh를 이용한 ECDSA Wildcard SSL 인증서 싱글도메인 발급받는 방법 ] 댓글 16

    ● 시놀로지작업)acme.sh를 이용한 ECDSA Wildcard SSL 인증서 싱글도메인 발급받는 방법<인증서는 정상적으로 생성후 htt…

    [ ● 패키지 센터 연결하지 못했습니다 문제 해결 ]

    ●패키지센터 연결하지 못했습니다 문제해결 sudo -i mv /etc/ssl/certs/ca-certificates.crt /etc/ssl/ce…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-06-29 06:04:07

    오늘의 홈 현황


    • 현재 접속자♨ 539 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 4 명
    • 주간 가입자※ 8 명
    • 오늘 방문자 896 명
    • 어제 방문자 2,007 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,402,058 명
    • 전체 게시물※ 8,663 개
    • 전체 댓글수※ 24,787 개
    • 전체 회원수 11,074 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑