다이얼인 서버 셋업 가이드

Copyright (c) 1999, Josh Gentry
Published in Issue 38 of Linux Gazette, March 1999

번역 : 배 철수 [리눅스 월드 발행인]

 

 

    Abstract
    v 1.3, 13 February 1999
    이 문서는 전화선으로 SLIP와 PPP를 사용할수 있는 리눅스 다이얼인 서버를 셋업하는 과정이다.

    Copyright 1999 Josh Gentry
    나는 이문서가 상업적이든 비 상업적이든 재배포되기를 바란다. 재배포시는 알려주기 바란다. 이 문서 내용의 변경을 원하지는 않는다. 그러나 열람시에는 상관없다.

    Acknowledgments
    이문서내의 상당부분은 다음 LDP HOWTO를 참고했다.
    Linux Modem HOWTO
    Linux Kernel HOWTO
    Linux PPP HOWTO

    상당수의 정보는 Gert Doering의 mgetty+sendfax 온라인 문서에서 나왔다.
    추가로 다음 온라인 문서가 mgetty에서의 AutoPPP를 설정하는데 큰 도움이 되었다.
    http://members.bellatlantic.net/~mrdennis/mgetty.html, Mick Dennis
    http://oh3tr.ele.tut.fi/~oh3fg/ppp/ppps.html, Kalevi Hautaniemi

    PAP에 관한 많은 정보는 Olaf Kirch의 Linux Network Administrators’Guide 및 S.u.S.E. Support Data Base (http://wi-pc44.fh-konstanz.de/support-db/sdb_e/kfr_17.html)에서 구했다.

    이 문서의 많은 정보는 Mr. James Hart를 위해 Linux RedHat 5.1 다이얼인 서버를 셋업하는 과정에서 얻었다. 그는 Albuquerque, NM. Tony 에 있는 Technical/Vocational Institute의 선생님이다. Lucero는 나와함께 이 일을 했었다. 그들의 도움과 안내가 유익했다.

    끝으로 리눅스 커늘 및 어플리케이션을 개발하는데 도움을 주는 모든 사람들에게 감사한다.  
    이 문서는 그들의 노력에 대한 나의 조그마한 성의이다.

     

    Disclaimer
    이문서는 묵시적이든 명시적이든 아무런 보장을 하지 않는다. 이 문서의 정보가 정확하다는 아무런 보증도 하지 않는다. 이 문서는 다른 사람들에게 도움을 줄려는 의도이지만 그에 따른 위험은 당신이 져야한다. 이 문서를 따른 결과로 발생하는 어떤 손해에 대해서도 필자는 책임을 지지 않는다.

     

1. 서론(Introduction )

    다이얼인 서버는 모뎀과 전화선을 구비하고서 다른 호스트가 전화선과 모뎀으로 접속하는 것을 허용한다.

    이렇게 하는데는 여러 이유가 있다.
    즉 다이얼인 서버의 자원을 이용하거나 또는 다이얼인 서버가 네트워크에 연결해 있다면 네트워크를 억세스하기 위해서 이다. 그리고 그 네트워크가 인터넷에 연결돼 있다면 클라이언트는 다이얼인 서버를 통해 인터넷을 연결할 수 있다.

1.1 Raison d’etre (무슨 뜻이죠?)

    리눅스 다이얼인 서버를 셋업하는데 필요한 대부분의 정보는 LDP HOWTO에 있다. 하지만 서버를 셋업하는데 내게 가장 큰 장애는 정보의 분산이었다. 이 문서는 이러한 필요 정보를 잘 조합해서 순서대로 보여준다.

1.2  가이드로서의 이 문서

    다이얼인 서버를 셋업하는건 흔한 일이나 간단한 작업은 아니다. 이 문서는 그 과정을 순서대로 보여주려고 한다. 하지만 당신은 다른 문서들을 더 참고해야 한다.

    위에 나열한 LDP HOWTO가 이 문서에 대한 중요한 동반자가 되므로 위 순서대로 참조해야 한다. 덧붙여서 당신의 getty와  PPP 패키지에 포함된 문서를 무시하지 마라

1.3 클라이언트 와 서버

    전화선을 통해 두 호스트를 연결하는데 사용하는 프로토콜은 기술적으로는 peer-to-peer 프로토콜이다. 즉 연결을 시도하는 측과 받아주는 측 사이에는 아무런 차이가 없다.
    그러나 개념적으로 클라이언트/서버 용어로 생각하는게 쉽다.

    “ 당신이 PPP 연결을 하기위해 접속을 시도하는 경우 당신은 클라이언트이다. 당신이 연결되는 측은 서버이다. “ (Linux PPP HOWTO, Hart)

    나는 이 문서내에서 이 개념을 사용할 것이다.
    다이얼인 서버를 셋업하는 것은 시스템이 전화를 받아서 클라이언트와의  연결에 협력하고 클라이언트를 인증하는 과정이다.

1.4 배포본에 따른 차이점

    RedHat Linux 5.1에서의 경험으로 이 문서에 대한 정보가 다른 배포본에도 적용된다고 생각한다. 배포본 간에 차이가 있는 경우 별도로 업급하겠다.

1.5 관련 소프트웨어 패키지

2. 모뎀 설치

    호스트가 다이얼인 서버가 되기위해서는 물리적으로 서버로 다이얼 할 수 있어야 한다. 이는 서버에 적어도 한 개의 모뎀과 전화선이 있어야함을 의미한다. 모뎀은 시리얼 장치이다. 따라서 당신이  Serial HOWTO 와 Modem HOWTO를 읽기를 권한다.

2.1 모뎀 종류

    플럭 앤드 플레이(Plug-and -Play) 모뎀은 리눅스에서 잘 지원되지 않는다. 이는 점퍼로 셋업되는 모뎀이나 외장모뎀을 써야한다는 뜻이다. 어느 모델이 좋은지는 판매업체에 문의하라.

2.2 포트(Ports)

    시리얼포트(Serial ports)는 다른 모든 I/O(Input Output)포트처럼 번지를 갖고 있다. 기본적으로 리눅스는 4개의 시리얼 장치를 초기화한다.
    어떤 사람들은 이 포트들을 Microsoft가 부르는 방식에 익숙하다. 즉 COM 1-4.  리눅스는 이들을 ttyS0-ttyS3 로 부른다.  
    [역자 주] 커늘 2.2부터는 cua 장치는 쓰지 않는다.  
    예를들어 Microsoft에서 COM 1으로 부른 장치는 리눅스에서는 ttyS0이다.

    만약 당신이 이 네개 외의 다른 포트를 사용한다면 “setserial” 명령으로 초기화 해야한다. 자세한건 “setserial” man 페이지를 보라.

    외장모뎀은 피시 외부의 시리얼포트(RS-232 ports) 에 연결된다. 이 포트들은 자동으로 리눅스에 의해 번지가 할당된다.

    내장모뎀은 피시 내부의 PCI 또는  ISA 슬롯에 꼽힌다. 내장모뎀은 실제로 모뎀에 시리얼포트를 합한것이다. 슬롯에 꼽히는건 모뎀의 시리얼포트이다. 이 모뎀은 당신이 포트주소를 모뎀에 부여해야한다. 이것이 당신이 점퍼 셋팅 모뎀을 써야하는 이유이다. 당신은 점퍼로서 수동으로 주소와 IRQ를 맞춘다. 모뎀에 딸려온 매뉴얼이 포트 주소와 IRQ를 맞추는 방법을 설명할 것이다.

    만약 당신의 피시가 두개의 외부 시리얼포트(RS-232)를 가지고 있다면 리눅스 Modem HOW-TO는 당신의 내장 모뎀 주소를 ttyS2또는 그 이상으로 맞출걸 권한다.

     

3. 커늘 지원  

    이 부분은 리눅스 초보자에게 가장 두려운 과정 중 하나이다. 나도 그러했다. 하지만 생각처럼 어렵지는 않다. 그리고 실패하더러도 커늘 컴파일을 다시하면 그만이다.
    이제 당신은 Linux Kernel HOWTO 를 읽어야한다.

    커늘에 PPP 드라이버를 컴파일해 넣는 것을 대신할 방법이 있다. 드라이버를 로더블 모듈 (loadable module)로 설치할 수 있다.

    이렇게하는 이점은 커늘이 작아지고 컴파일할 필요가 없다는 것이다. PPP 드라이버(driver)는 커늘에 링크되고 필요시에만 메모리에 올려진다.

    드라이버를 커늘에 컴파일해 넣는 이점은 PPP 실행 속도가 빠르다는 것이다. 당신은 아래에 기술한것처럼 커늘을 리컴파일 하므로서 로더블 모듈을 커늘에 링크할 수 있다.
    그러나 Matt Kressel이 내게 지적한 것처럼 당신의 시스템에 “insmod” 명령이 설치되어있다면 재컴파일하는 것은 필요치 않다.
    로더블 모듈로 PPP 드라이버를 설치하기 위해서는 “insmod ppp” 명령을 실행하라. 나는 “insmod ppp” 명령으로 PPP 드라이버를 올리기 위해서는 그전에 “insmod slhc” 명령을 해야 하는 것을 발견했다. 나는 그 이유를 알 수 없다. 그러나 “insmod ppp” 는 slhc 모듈 없이는 작동하지 않는다.

    “lsmod” 명령은 현재 설치되어 있는 모듈을 보여준다. 모듈을 제거하는 명령도 있다. 이 명령들이 들어있다면 man 페이지도 있을 것이다.  
    자세한 사항을 알려면 “man insmod” 명령을 주라

3.1 커늘과 소스코드

    커늘은 바이너리 파일이고 실행프로그램이다. 개발자들은 커늘을 실행파일로 쓰지 않는다.
    그들은 코드를 작성해서 이를 컴파일러에게 넣는다. 컴파일러가 그 소스로부터 실행파일을 만든다.

    리눅스에서는 당신은 커늘 실행파일을 만든 소스코드를 갖고 있다.
    이는 당신이 필요로하는 기능만을 포함하는 날씬하고 최적의 맞춤 커늘을 가질 수 있다는걸 의미한다.
    이 때문에 당신은 어떤 커늘이 네트워킹에 필요한 것과 같은 특별한 기능을 갖고 있을 것이라고 추측해서는 안된다.  당신은 확인해서 필요한 기능이 들어있지 않으면 커늘을 재컴파일해야 한다.

3.2 커늘 재컴파일(Recompiling the Kernel)

    커늘을 컴파일하려면 당신은 구성파일을 만들어야 한다. 당신은 구성파일을 봄으로써 당신이 필요로 하는 기능이 커늘에 포함되어있는지 여부를 알 수 있다.

    대부분의 다이얼인 서버는 랜에 연결된 호스트일 것이다.
    이 문서는 이 호스트가 랜의 일부로 설정되어 있다고 가정한다. 그렇게 되어있지 않다면 당신은 LDP에서 다른 문서 - 예를들면 Linux Network Administrators’ Guide -를 참고해야 한다.

    나는 xconfig를 사용하기를 좋아한다.  이것은 커늘 구성파일을 보거나 수정해주는 그래픽 툴이다.  이는 당신이 X-windows를 설치해서 가동하고 있어야 하며 Tk가 설치되 있어야 한다.

    Xconfig 를 사용하면 당신은  “Network devices” 카테고리에서 SLIP와  PPP 지원 옵션을 발견할 수 있다. SLIP 와 PPP 다이얼인 서버로 사용하려며 이들이 지원되야 한다.
    만약 서버가 네트워크에대한 접근을 허용하려면 커늘은 IP forwarding을 지원해야 한다. xconfig에서 이 부분은 “Network options”에 있다.
    만약 당신이 커늘을 리컴파일해야 한다면 Linux Kernel HOWTO을 꼭 읽으라.

    아래는 기본적인 절차이다.

    1. 비상시를 대비해 현재의 커늘을 백업하라.
    2. cd  /usr/src/linux-(kernel version number)
    3. make config ( X-windows를 가동하고 있으면 “make xconfig”)
    4. 필요한 네트워크 기능에 “yes”를 하라.
        - SLIP, PPP, IP forwarding, 등 ( LAN 구성은 이미 되어있어야 한다.)
    5. 저장  
    6. “make dep”
    7. “make clean”
    8. “make zImage”
    9.  cd /usr/src/linux-(kernel version number)/arch/i386/boot
    10. cp zImage /vmlinuz (또는 커늘이 위치하는 장소)
    11. “lilo” 명령을 실행

    Linux Kernel HOWTO 는 zImage를 만든 후 “make zlilo” 명령을 주면 새 커늘을 복사 및 설치해준다고 나와 있으나 내게는 작동하지 않았다.

    역자 주 ▶
    make zImage 대신 make zlilo를 해야 한다. 그러나 이 명령은 일부의 경우 에러가 나올 경우가 있어 잘 쓰지 않는다.

     

4. gettys

    당신은 모뎀 통신을 다룰 getty를 필요로 한다. 보통 inittab 에서 시작하는데 getty는 백그라운드 프로세스로 작동한다.
    당신의 모뎀 getty는 모뎀이 전화를 받을때까지는 잠들어 있다가 전화가 오면 전화에 답을하고 모뎀간의 통신을 위한 협상을 한다.

    이 임무를 수행할 수 있는 여러 getty가 있다. 이 문서는 mgetty를 사용한다. 당신은 mgetty+sendfax 패키지와 공식 문서를 Gert Doering의 웹사이트인http://www.leo.org/~doering/mgetty 에서 구할 수 있다.
    이는 RedHat 5.1에도 들어있고 /sbin/mgetty과 /etc/mgetty+sendfax에 위치한다.
    당신이 “/sbin/mgetty” 라는 언급을 볼 때 이는 그 파일들에 대한 경로이다. 다른 경우에 파일들은 다른 경로에 있을 수 있다. 당신의 시스템에서는 어디에 위치하는지를 꼭 확인해야 한다.
    mgetty에는 당신이 원하는 형태로 셋업할 수 있는 많은 옵션이 있다.  

    가장 중요한 파일은 /etc/mgetty+sendfax/mgetty.config이다. 디폴트 셋업에대한 변경을 하려면 mgetty 문서를 참고하라.
    내게는 디폴트 셋팅으로 가능했다. AutoPPP를 사용하려면 /etc/mgetty+sendfax/login.config를 수정해야 한다. 자세한 설명은 나중에 하겠다.

    mgetty를 시작하려면 /etc/inittab을 수정하라. 여기에 serial and modem HOWTO가 도움이 되는 경우가 있다. mgetty 에게 어느 시리얼포트를 모니터할지를 지시해야 한다. 리눅스에서는 ttyS0-3이다. 세번째 내장 포트(모뎀)에대해서 우리는 아래처럼 /etc/inittab에 추가했다.

    S2:2345:respawn:/sbin/mgetty ttyS2 -D /dev/ttyS2

    “-D” 옵션은 mgetty 에게 팩스가 아닌 데이터만을 기다리라고 말한다. 수정 후 initd가 inittab를 다시 읽도록  “kill -1 1” 명령을 주라. mgetty가 다시 시작할 것이다.

    역자 주 ▶
    init q 명령도 가능하다.

    만약 당신이 멀티포트를 사용한다면 이 포트들의 이름은 리눅스가 초기화하는 포트와 다르다. mgetty와 AutoPPP에 관한 유명한 문서에서 Mick Dennis는 Cyclade Cyclom16YeP 를 /dev/ttyC*로 부르고 있다.

    디폴트 셋팅을 사용하면 mgetty는 SLIP (Serial Line Internet Protocol) 연결을 시도하며 /etc/passwd 파일을 통해 인증을 허락한다. 이는 사용자에게 쉘 어카운트로 login하는 것을 허용한다. 필요시 SLIP 연결 후 사용자가 pppd를 가동하는것을 제공할 수 있다. 그러려면 우선 모든 사용자가 pppd를 실행할 수 있도록 아래 명령을 주라.

    역자 주 ▶
    필자는 SLIP를 쉘어카운트로 login 하기위해 필요한 것으로 기술하나 SLIP는 PPP와 비슷한 프로토콜이므로 쉘어카운트로 login 하는것은 SLIP와 무관하다. 일단 단순한 시리얼콘넥션으로 연결 후 SLIP나 PPP 연결 중 하나를 선택하는게 옳다.

    chmod u+s /usr/sbin/pppd

    다음에 이라인을  /etc/bashrc에 추가하라.

    alias ppp=”exec /usr/sbin/pppd -detach”
    이런식으로 하여 사용자가 SLIP연결 후 login해 “ppp”를 입력해 pppd를 시작할 수 있다.
    이과정은 Robert Hart의  Linux PPP HOWTO 에서 가져왔다.
    다른 옵션은 PPP 계정을 만드는 것이다.
    /etc/passwd 에 다음과 같이 넣는다.

    ppp:x:351:230:pppclient:/home/ppp:/usr/sbin/pppd

    사용자는 “ppp”로 login 한다. 패스워드를 넣으면 pppd가 자동으로 시작한다.
    Microsoft 클라이언트의 경우 아래 단계로 가동한다. 클라이언트는 연결 후 터미널 창 표시로 구성되야한다.
    이는 디폴트로 설정되어 있지 않다. 아래는 그 과정이다.

    1. 내컴퓨터
    2. 전화접속 네트워킹
    3. 해당 연결 설정을 우측 마우스 버튼으로 클릭
    4. 등록 정보  
    5. 구성
    6. 옵션
    7. 연결 후 터미널 창 표시  

4.1 AutoPPP 와 mgetty

    대부분의 윈95 사용자들은 연결 후 login 절차를 좋아하지 않는다. 연결 후 자동으로 ppp를 시작하는 옵션이 mgetty에서 가능하다.
    그러기 위해서는 AutoPPP를 enable 해야한다.

4.2 mgetty 컴파일

    주] 나는 몇몇 사람들에게서 Redhat 5.2 에서 mgetty를 가동할때  AutoPPP 옵션이 포함되어 있다고 들었다.

    AutoPPP가 가동되기 위해서는  makefile에서 110번째 라인 근처에 아래 라인을 넣어야 한다.

    CFLAGS=-02 -Wall -pipe -DAUTO_PPP

    그 후에  mgetty 를  mgetty 문서에 나온 순서로 컴파일하라.
    다음에 /etc/mgetty+sendfax/login.config 의 50번째 라인 부근을 아래처럼 고치라.

    /AutoPPP/ - - /usr/sbin/pppd file /etc/ppp/options.server

    이렇게 구성이 완료되면 mgetty는 LCP configure 요청을 받으면 자동으로 pppd를 시작한다.
    (LCP에 대한 사항은  pppd man 페이지를 참고하라.)

    “file” 옵션은 pppd가 디폴트 /etc/ppp/options 파일 대신  /etc/ppp/options.server 파일을 읽으라는 뜻이다.
    pppd는 기본으로 클라이언트이든 서버이든 /etc/ppp/options 파일을 사용하므로 이 옵션을 쓰면 원하는 옵션이 클라이언트 또는 서버 어느 한쪽에 쓰이게 할 수 있다.

    당신이 이미 /etc/mgetty+sendfax/mgetty.config를 필요로 하는 바에 따라 수정했다면 모든 절차가 완료되었다.
    어느 경우든 옵션을 수정하면 프로세스를 다시 실행시켜 주어야 새 옵션이 효력을 발한다.

    주 ▶
    당신이 mgetty가 모니터하는 모뎀으로 다이얼 아웃하려면 당신의 통신프로그램이 사용하는 장치를 확인하라.
    http://www.leo.org/~doering/mgetty/mgetty_10.html#SEC10를 참고하시오.

 

5. PPP (Point-to-Point Protocol)

    Point-to-Point 프로토콜은 전화선을 통한 연결에 사용되는 가장 인기있는 프로토콜이다.

5.1 pppd  컴파일

    PPP 패키지의 문서에 있는 지시를 따르라. 새도우 패스워드(shadow password)를 사용한다면 다음 명령을 필요로 한다.

    make HAS_SHADOW=1

    윈도우 호환을 위해  MS-DNS 옵션과 새도우를 사용한다면 아래와 같다.

    make USE_MS_DNS=1 HAS_SHADOW=1

    이 부분에 대한 자세한 사항은  

    http://oh3tr.ele.tut.fi/~oh3fg/ppp/ppps.html.을 보라

5.2  pppd  구성

    PPP 는 /etc/ppp디렉토리에 있는 pppd에 의해 읽혀지는 옵션 파일을 수정함으로써 구성된다.
    여기에서는 pppd는 /etc/ppp/options.server 파일을 읽는다는 것을 기억하라.
    본인이 발견한 가장 완벽한 pppd 옵션은 pppd man 페이지이다.

    만약 당신이 PAP 이나 CHAP을 사용하지 않는다면  /etc/ppp/options.server  파일은 아래와 같다.

    -detach
    asyncmap 0
    modem
    crtscts
    lock
    proxyarp
    ms-dns aa.bb.cc.dd
    ms-dns ee.ff.gg.hh

    -detach : 백그라운드 프로세스가 되지 않게 한다.

    asyncmap 0 : pppd 가 rlogin/telnet 콘넥션에서 작동되게 한다.

    역자 주 ▶
    ASCII 콘트롤 캐릭터를 2 byte escape sequence 로 보내지 않도록 하는 역할이다.

    Modem  :  모뎀 제어라인을 사용한다.

    역자 주 ▶
    모뎀을 사용않는 직접 연결은 local
    crtscts : hardware flow control
    lock  : pppd가 UUCP-style lock 을 사용한다.

    역자 주 ▶
    /var/lock 디렉토리에 lock 파일을 만든다. 

    Proxyarp : 클라이언트의 IP address에대해 서버의 NIC(랜카드)에 ARP 테이블을 만든다.  

    ms-dns  : Microsoft 의 클라이언트가 DNS 서버의 주소를 지정한다.

5.3 PAP 설정

    PAP (Password Authentication Protocol)는 PPP에서 상대를 인증하는 두개의 프로토콜 중 하나이다.

    다른 하나는 CHAP(Challenge Handshake Authentication Protocol) 이다. CHAP은 보다 안전한 프로토콜이나 PAP만큼 널리 지원되지 않고 있다.

    그래서 이 문서는 PAP 사용을 설명한다. PAP 과 CHAP 에대한 자세한 설명은 Olaf Kirch’s Linux Network Administrators’ Guide를 참고하라.

    PPP는 기술적으로 peer-to-peer 프로토콜이므로 PAP은 양방향의 인증을 제공한다.
    이는 서버가 클라이언트에게 인증을 요청하는 것뿐 아니라 그 역도 가능하다는 뜻이다. 실제로 이런 경우는 흔치 않다. 대부분의 PPP 서버는 클라이언트에게서 인증을 요청받지 않는다.

    PPP 서버가 PAP를 사용하도록 요청하는 건 쉽다. /etc/ppp/options.server 파일에 아래 라인을 추가하라.
    require-pap
    refuse-chap

    이렇게 구성하면 pppd는 클라이언트의 login 이름과 패스워드를 /etc/ppp/pap-secrets 에서 확인한다.  클라이언트는 /etc/ppp/pap-secrets 파일에서의 지정과 합치되야 접근을 허용받는다.

    예를들면
    #user          server           secret           addrs
    jdoe               *             password            *

    만약 “server” 와 “addrs”  필드가 지정되면 클라이언트는 login 네임과 패스워드가 지정된 서버와 IP 어드레스/FQDN에서 보내져야만 접근을 허용받는다.

5.4 PAP 을 /etc/password 에서 사용하기

    만약 당신이 접근을 허용하는 모든 클라이언트에대해 /etc/ppp/pap-secrets 파일에 지정하기를 원하지 않는다면 당신은 /etc/ppp/pap-secrets 파일 대신 /etc/passwd 파일을 login 네임과 패스워드 검사에 사용할 수 있다.

    “login” 옵션을 /etc/ppp/options.server에 추가하라. 아래와 같을 것이다.

    -detach
    asyncmap 0
    modem
    crtscts
    lock
    require-pap
    refuse-chap
    login
    proxyarp
    ms-dns aa.bb.cc.dd
    ms-dns ee.ff.gg.hh

    만약 “login” 옵션이 사용되면  /etc/ppp/pap-secrets 파일은 필요없다. 이는 오히려 적절한 PAP의 가동을 방해한다.
    당신은 이 파일을 제거하거나 아래처럼 지정한다.

    * * “”
    역자 주 ▶
    최신 버전의 pppd는 pap-secrets  파일에서 ip address 가 필수적이다. 이 부분도 “*”로 지정해야한다.

    /etc/ppp/pap-secrets 에 이런식으로 지정하는 것은 /etc/passwd 에 있는 개개의 계정에대해 PPP 접근을 불허하도록 구성할 수 있다는 이점이 있다.
    그러기 위해서는 위의 라인 아래에 아래처럼 넣으라

    username * -

    “username” 은 PPP 접근을 불허하는 사용자의 계정명이다.

    예를들면
    #user            server           secret           addrs
       *                   *                 “”                 *
    jdoe                 *                  -                  *

5.5 PPP 에서 IP Address 할당

    PPP가 작동하려면 클라이언트는 IP address를 부여받아야 한다.  대부분의 다이얼인 클라이언트는 자신의 고정 IP address를 갖지 않는다. 그래서 클라이언트가 연결하는 시리얼포트에 IP 어드레스를 할당해 주는게 필요하다.

    위에서 우리는 PPP 서버의 옵션 파일인 /etc/ppp/options.server를 구성했다.
    특정 시리얼포트에대한 연결에 적용되는 ppp 옵션 파일을 만드는게 가능하다.

    예를들어 ttyS2에대해서는 /etc/ppp/options.ttyS2를 만들면 된다. 그 파일에 지정할 수 있는 옵션 중 하나는 PPP가 연결하는 포트에 IP address를 할당하는 것이다.
    형식은 아래와 같다.

    ii.jj.kk.ll:mm.nn.oo.pp

    첫번 주소는 서버의 IP address이고 두번째 주소는 PPP 연결이 이루어 지는 시리얼포트에 할당되는 주소이다.

    시리얼포트에 할당하는 주소가 당신의 서브넷에서 정당한 주소여야하며 다른 호스트에 할당되어 있지 않아야 한다.

     

6. 축하

    이제 끝났음

    이 문서에 대한 문의는 jgentry@swcp.com으로 하도록...




▲ top

home으로...