Page 30 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 30
14-20 การบริหารความม ั่นคงป ลอดภัยสารสนเทศ
ไพรเวทไอพีที่ส ามารถเชื่อมต่อกับร ะบบอ ินเทอร์เน็ตก็ได้ ส่วนการ์ดแลนอีกใบห รือ Eth1 ของเกตเวย์น ั้นเป็นฝั่งท ี่จ ะ
ทำ�การเชื่อมต่อกับระบบไคลเอนต์ภายใน ซึ่งในที่นี้สมมติให้เน็ตเวิร์กภายในใช้หมายเลขเน็ตเวิร์ก 192.168.1.0/24
โดย Eth1 ของเกตเวย์มีไอพีหมายเลข 192.168.1.1 และฝั่งไคลเอนต์นั้นจะให้มีการติดตั้งเป็น DHCP ซึ่งจะได้
รับแจกหมายเลขไอพีโดยเกตเวย์ซึ่งก่อนที่จะทำ�การติดตั้ง Chillispot ในข ั้นตอนต่อไปนั้นจำ�เป็นอย่างยิ่งที่จะต้อง
ต ิดต ั้งค ่าต ่าง ๆ ของเกตเวยใ์ห้ถ ูกต ้องแ ละพ ร้อมท ำ�งานเสียก ่อนโดยจ ะต ้องม ีก ารต ิดต ั้งค ่าห มายเลขไอพ แี ละเปิดค วาม
สามารถในการท ำ�งานข องเกตเวย์ก่อนดังนี้
1) ตรวจส อบห มายเลขไอพีข องเกตเวย์โดยเปิดไฟล์ /etc/network/interfaces โดยใช้คำ�สั่ง
$sudo -s
#nano /etc/network/interfaces
โดยในไฟล์ /etc/network/interfaces ที่เปิดดูนั้นจ ะต ้องมีเนื้อหาด ังนี้
auto lo iface lo inet loopback auto etho
iface eth0 inet static
address 202.28.250.242 ## ไอพ ีแอดเดรส
netmask 255.255.255.0 ## ซับเน็ต
gateway 202.28.250.1 ## ไอพีแ อดเดรสข องเกตเวย์
2) หากม ีก ารแ ก้ไขไฟล์ด ังก ล่าวจ ะต้องม ีก ารร ีโหลดการปรับตั้งค ่าใหม่โดยรันคำ�สั่ง
#/etc/init.d/networking restart
3) ตรวจสอบการเชื่อมต ่อของร ะบบเครือข่ายโดยท ำ�การ ping ไปย ังเกตเวย์ข องตัวเองด้วยการใช้ค ำ�สั่ง
#ping 202.28.250.1
4) ติดตั้งค่า DNS ของเกตเวย์เพื่อให้สามารถสอบถามช ื่อโดเมนอ ินเทอร์เน็ตได้ โดยเปิดไฟล์ /etc/resolv.
conf เพื่อแก้ไข ด้วยค ำ�สั่ง
#nano /etc/resolv.conf
แก้ไขเนื้อหาของไฟล์ resolv.conf ดังนี้ nameserver 202.28.249.30 ซึ่งห มายถึงการก ำ�หนดให้สอบถาม
โดเมนจากโดเมนเนมเซิร์ฟเวอร์จ าก 202.28.249.30 จากนั้นพ ิมพ์ CTRL+O