Network & Server Factory

개인 공부 기록

Server & OS/Linux 29

[Linux] Ubuntu에서 정적 라우팅 추가

Ubuntu에서 net-tools의 route add 명령으로 특정 네트워크로 가는 경로를 인터페이스에 지정했습니다. 같은 작업을 ip route로도 할 수 있고, 재부팅 후에도 유지하려면 Netplan에 등록해야 합니다.1. 준비route 명령은 net-tools 패키지에 들어 있습니다.apt-get install -y net-tools2. 정적 경로 추가형식은 다음과 같습니다.route add -net 네트워크주소 netmask 서브넷마스크 dev 인터페이스예를 들어 192.168.0.0/24로 가는 패킷을 eth0으로 내보내려면 다음과 같이 입력합니다.route add -net 192.168.0.0 netmask 255.255.255.0 dev eth0다음 홉 라우터를 거쳐야 한다면 gw 옵션으로 ..

Server & OS/Linux 2021.01.27

[HAProxy] Ubuntu에 HAProxy 설치하고 웹 서버 2대 로드밸런싱

Ubuntu VM 3대로 HAProxy 로드 밸런서(192.168.0.1) 1대와 Apache2 웹 서버 2대를 구성했습니다. haproxy.cfg에 두 웹 서버를 backend로 등록하고, 같은 주소로 접속할 때마다 test1, test2 페이지가 번갈아 나오는 것을 확인했습니다.1. HAProxy란HAProxy는 오픈소스 로드 밸런서입니다. 들어오는 요청을 여러 서버에 나눠 보내 한 서버에 부하가 몰리지 않게 합니다. 로드 밸런서 개념은 아래 글에 정리해 두었습니다. 로드밸런서(Load Balancer)로드밸런서는 서버의 부하(로드)를 분산(밸런싱)해주는 기술을 말한다. 클라이언트와 서버 사이에 위치하며, 한 대의 서버로 부하가 집중되지 않도록 트래픽을관리해 한 서버에 트래픽이 집중alsrbdmsco..

Server & OS/Linux 2020.11.11

[Debian] NFS 서버 구성하고 Windows에서 접속

Debian VM에 nfs-kernel-server를 설치하고 /home/nfs를 호스트 PC에 공유했습니다. Windows(NFS 클라이언트)에서 UNC 경로로 접속해, Debian에서 만든 파일이 Windows에서도 보이는 것을 확인했습니다.1. 패키지 설치apt-get install -y nfs-kernel-server2. 공유 폴더와 exports 설정공유할 폴더를 만들고 권한을 줍니다.mkdir -p /home/nfschmod 777 /home/nfs/etc/exports에 공유할 폴더와 접속을 허용할 호스트 IP를 추가합니다. 아래는 형식 예시입니다.vi /etc/exports/home/nfs 호스트IP(rw,sync,no_subtree_check)/etc/exports 설정3. 서비스 재시..

Server & OS/Linux 2020.08.17

[Debian] OpenSSL로 하위 인증 기관 구축

이전 글에서 만든 subCA 요청 파일(subCA.req)과 키(subCA.key)를 Sub CA 서버로 옮기고, openssl.cnf와 CA.pl의 디렉터리 설정을 바꾼 뒤 CA.pl -newca로 하위 인증 기관을 구성했습니다.1. 흐름단계작업1Root CA에서 만든 subCA.req, subCA.key를 Sub CA 서버로 복사(scp)2openssl.cnf에서 CA 디렉터리 이름 변경3CA.pl의 CA 디렉터리 변경4CA.pl -newca로 Sub CA 생성, subCA.crt와 subCA.key 지정2. 파일 옮기기이전 글에서 만든 subCA.req와 subCA.key를 scp로 Sub CA 서버에 복사합니다.scp로 요청 파일과 키 복사3. openssl.cnf 수정Root CA를 만들 때와 ..

Server & OS/Linux 2020.08.14

[Debian] OpenSSL로 Sub CA용 인증서 요청서 만들고 서명

하위 인증 기관(Sub CA)을 만들기 위해 Root CA 서버에서 subCA 인증서 요청서와 키를 만들고, Root CA로 서명해 subCA 인증서를 발급했습니다.1. 인증서 요청서 만들기인증서 요청서(CSR)와 개인 키를 만듭니다. 실제 사용한 명령은 캡처와 같으며, 일반적인 형식은 다음과 같습니다.openssl req -new -keyout subCA.key -out subCA.req요청서 생성 명령 암호를 두 번 입력하고, Common Name에 subCA를 입력합니다.ls로 확인하면 요청서(subCA.req)와 키(subCA.key)가 만들어져 있습니다.생성된 요청서와 키2. Root CA로 서명요청서를 Root CA로 서명해 인증서로 만듭니다. CA 인증서로 쓰려면 CA 확장(v3_ca)을 넣..

Server & OS/Linux 2020.08.14

[Debian] OpenSSL CA.pl로 루트 인증 기관 구축

Debian에서 openssl.cnf와 CA.pl의 CA 디렉터리 경로를 맞춘 뒤, CA.pl -newca로 Root CA 인증서와 키를 만들었습니다.1. openssl.cnf 수정vi /etc/ssl/openssl.cnfCA 디렉터리를 지정하는 dir 항목(작성 당시 42번 줄)을 사용할 경로로 바꿉니다.openssl.cnf의 dir 설정2. CA.pl 수정vi /usr/lib/ssl/misc/CA.plCA.pl의 CA 디렉터리 설정(작성 당시 37번 줄)도 openssl.cnf와 같은 경로로 맞춥니다.CA.pl의 CA 디렉터리 설정3. Root CA 생성/usr/lib/ssl/misc/CA.pl -newcaCA 키의 암호를 두 번 입력합니다.CA 키 암호 입력 Common Name에 rootCA를 입..

Server & OS/Linux 2020.08.14

[Debian] mdadm으로 소프트웨어 RAID 5 구성

Debian 9 VM에 5GB 디스크 3개를 추가하고 mdadm으로 RAID 5(/dev/md0, 약 10GB)를 만든 뒤, ext4로 포맷해 /home에 영구 마운트했습니다.1. 환경항목값OSDebian 9 (커널 4.9)RAID 도구mdadm멤버 디스크/dev/sdb1, /dev/sdc1, /dev/sdd1 (각 약 5GB)RAID 장치/dev/md0, RAID 5, 약 10GB파일 시스템, 마운트ext4, /home RAID 5는 디스크 한 개 분량을 패리티(복구용 정보)에 쓰므로 3개 중 2개 분량인 약 10GB를 사용할 수 있고, 디스크 1개가 고장 나도 데이터를 유지합니다.2. 작업 전 확인할 것/home에 마운트하면 기존 /home의 파일이 가려집니다. 사용 중인 시스템이라면 다른 경로에 마..

Server & OS/Linux 2020.05.01

[Debian] isc-dhcp-server로 DHCP 서버 구축

Debian에 isc-dhcp-server를 설치하고 dhcpd.conf에 도메인, DNS, 할당 범위(192.168.0.100~200)와 게이트웨이를 설정한 뒤, 클라이언트가 IP와 DNS를 자동으로 받는 것을 확인했습니다.ISC는 2022년 말 isc-dhcp-server의 유지보수를 끝내고 후속 제품인 Kea DHCP를 권장하고 있습니다. 새로 구축한다면 Kea도 함께 검토하는 것이 좋습니다.1. 환경항목값DHCP 서버Debian, 인터페이스 ens36네트워크192.168.0.0/24할당 범위192.168.0.100 ~ 192.168.0.200게이트웨이, DNS192.168.0.1임대 시간기본 600초, 최대 7200초 도메인 이름은 예시(corp.example)로 바꿔 적었습니다.2. 설치apt-..

Server & OS/Linux 2020.04.29

[Debian] BIND9로 정방향, 역방향 DNS 서버 구축

Debian에 BIND9를 설치하고 정방향 영역(도메인 → IP)과 역방향 영역(192.168.0.x → 도메인)을 만든 뒤, nslookup으로 www 조회와 192.168.0.1 역조회가 되는 것을 확인했습니다.1. 환경항목값DNS 서버Debian, 192.168.0.1정방향 영역corp.example (예시 도메인)역방향 영역0.168.192.in-addr.arpa영역 파일/var/cache/bind/corp.example.zone, /var/cache/bind/re.zone등록 레코드www → 192.168.0.12. 설치BIND9와, nslookup을 쓰기 위한 dnsutils를 설치합니다.apt-get install bind9apt-get install dnsutils3. named.conf에..

Server & OS/Linux 2020.04.29
서울
--:--:--
-전체 글
-카테고리
오늘 방문