Network & Server Factory

개인 공부 기록

Debian 5

[Debian] NFS 서버 구성하고 Windows에서 접속

Debian VM에 nfs-kernel-server를 설치하고 /home/nfs를 호스트 PC에 공유했습니다. Windows(NFS 클라이언트)에서 UNC 경로로 접속해, Debian에서 만든 파일이 Windows에서도 보이는 것을 확인했습니다.1. 패키지 설치apt-get install -y nfs-kernel-server2. 공유 폴더와 exports 설정공유할 폴더를 만들고 권한을 줍니다.mkdir -p /home/nfschmod 777 /home/nfs/etc/exports에 공유할 폴더와 접속을 허용할 호스트 IP를 추가합니다. 아래는 형식 예시입니다.vi /etc/exports/home/nfs 호스트IP(rw,sync,no_subtree_check)/etc/exports 설정3. 서비스 재시..

Server & OS/Linux 2020.08.17

[Debian] OpenSSL로 하위 인증 기관 구축

이전 글에서 만든 subCA 요청 파일(subCA.req)과 키(subCA.key)를 Sub CA 서버로 옮기고, openssl.cnf와 CA.pl의 디렉터리 설정을 바꾼 뒤 CA.pl -newca로 하위 인증 기관을 구성했습니다.1. 흐름단계작업1Root CA에서 만든 subCA.req, subCA.key를 Sub CA 서버로 복사(scp)2openssl.cnf에서 CA 디렉터리 이름 변경3CA.pl의 CA 디렉터리 변경4CA.pl -newca로 Sub CA 생성, subCA.crt와 subCA.key 지정2. 파일 옮기기이전 글에서 만든 subCA.req와 subCA.key를 scp로 Sub CA 서버에 복사합니다.scp로 요청 파일과 키 복사3. openssl.cnf 수정Root CA를 만들 때와 ..

Server & OS/Linux 2020.08.14

[Debian] OpenSSL CA.pl로 루트 인증 기관 구축

Debian에서 openssl.cnf와 CA.pl의 CA 디렉터리 경로를 맞춘 뒤, CA.pl -newca로 Root CA 인증서와 키를 만들었습니다.1. openssl.cnf 수정vi /etc/ssl/openssl.cnfCA 디렉터리를 지정하는 dir 항목(작성 당시 42번 줄)을 사용할 경로로 바꿉니다.openssl.cnf의 dir 설정2. CA.pl 수정vi /usr/lib/ssl/misc/CA.plCA.pl의 CA 디렉터리 설정(작성 당시 37번 줄)도 openssl.cnf와 같은 경로로 맞춥니다.CA.pl의 CA 디렉터리 설정3. Root CA 생성/usr/lib/ssl/misc/CA.pl -newcaCA 키의 암호를 두 번 입력합니다.CA 키 암호 입력 Common Name에 rootCA를 입..

Server & OS/Linux 2020.08.14

[Debian] isc-dhcp-server로 DHCP 서버 구축

Debian에 isc-dhcp-server를 설치하고 dhcpd.conf에 도메인, DNS, 할당 범위(192.168.0.100~200)와 게이트웨이를 설정한 뒤, 클라이언트가 IP와 DNS를 자동으로 받는 것을 확인했습니다.ISC는 2022년 말 isc-dhcp-server의 유지보수를 끝내고 후속 제품인 Kea DHCP를 권장하고 있습니다. 새로 구축한다면 Kea도 함께 검토하는 것이 좋습니다.1. 환경항목값DHCP 서버Debian, 인터페이스 ens36네트워크192.168.0.0/24할당 범위192.168.0.100 ~ 192.168.0.200게이트웨이, DNS192.168.0.1임대 시간기본 600초, 최대 7200초 도메인 이름은 예시(corp.example)로 바꿔 적었습니다.2. 설치apt-..

Server & OS/Linux 2020.04.29

[Debian] BIND9로 정방향, 역방향 DNS 서버 구축

Debian에 BIND9를 설치하고 정방향 영역(도메인 → IP)과 역방향 영역(192.168.0.x → 도메인)을 만든 뒤, nslookup으로 www 조회와 192.168.0.1 역조회가 되는 것을 확인했습니다.1. 환경항목값DNS 서버Debian, 192.168.0.1정방향 영역corp.example (예시 도메인)역방향 영역0.168.192.in-addr.arpa영역 파일/var/cache/bind/corp.example.zone, /var/cache/bind/re.zone등록 레코드www → 192.168.0.12. 설치BIND9와, nslookup을 쓰기 위한 dnsutils를 설치합니다.apt-get install bind9apt-get install dnsutils3. named.conf에..

Server & OS/Linux 2020.04.29
서울
--:--:--
-전체 글
-카테고리
오늘 방문