일상의 정리

'방화벽'에 해당되는 글 2건

  1. IKE v2 server port 바꾸기 4
  2. depothelper Passive 모드 사용하기

IKE v2 server port 바꾸기

리눅스/설치

Orange-pi 에 설치한 방화벽이 어떤 이유인지 막히는 경우가 있는 듯 하다.

이런 경우 포트를 막는 경우가 많아서 서버 Port 변경방법에 대해 정리한다.

아래 내용은 8081 포트로 접속을 하도록 변경하는 것임

/etc/strongswan.d/charon.conf 파일에 아래 내용 추가 (charon { } 사이에 추가)
port=8080
port_nat_t=8081

/etc/ipsec.conf 에 아래 내용추가 (rightauth 아래 넣으면 됨)
rightikeport=8081

iptables 의 UDP Access rule에서 500/4500 을 8080/8081 로 변경

strongswan 재시작

Iptables rule reload

 

위와 같이 한 후 Android의 VPN 프로파일 수정에 가서 Advanced setting 을 선택 후

server port 에 8081을 입력한 후 저장

접속 테스트를 하면 8081 포트로 접속된다.

depothelper Passive 모드 사용하기

HPUX/설치

HP-UX 에서 GNU 소프트웨어를 설치할 경우 depothelper 를 사용한다.


depothelper 를 방화벽 안쪽에서 사용할 경우 ftp 전송이 불가능하여 제대로 동작하지 않을 때 

passive 모드로 동작하게 하면 사용이 가능하다.


/usr/local/bin 의 depothelper 를 vi 로 수정한다.


파일 내용 중의 120 라인 정도를 찾아서

아래와 같이 binary 와 get 사이에 passive 라인을 추가한다.


            echo "user anonymous $progname@localhost"

            echo "binary"

            echo "passive"

            echo "get $1 $bfile"

            echo "quit"