์ด๊ฒ์ Ubuntu Online, Fedora Online, Windows ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ ๋๋ MAC OS ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ์ ๊ฐ์ ์ฌ๋ฌ ๋ฌด๋ฃ ์จ๋ผ์ธ ์ํฌ์คํ ์ด์ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ OnWorks ๋ฌด๋ฃ ํธ์คํ ์ ๊ณต์ ์ฒด์์ ์คํํ ์ ์๋ ike-scan ๋ช ๋ น์ ๋๋ค.
ํ๋ก๊ทธ๋จ:
์ด๋ฆ
ike-scan - IKE ํธ์คํธ ๊ฒ์ ๋ฐ ์ง๋ฌธ ์ธ์(IPsec VPN ์๋ฒ)
๊ฐ์
์ด์ผ ์ค์บ [์ต์ ] [ํธ์คํธ...]
๋์ ํธ์คํธ๋ ๋ช ๋ น์ค์์ ์ง์ ํด์ผ ํฉ๋๋ค. --ํ์ผ ์ต์ ์ด ์ง์ ๋์์ต๋๋ค.
๊ธฐ์
์ด์ผ ์ค์บ IKE ํธ์คํธ๋ฅผ ๊ฒ์ํ๊ณ ์ฌ์ ์ก์ ์ฌ์ฉํ์ฌ ํ๊ฑฐํ๋ฆฐํธํ ์๋ ์์ต๋๋ค.
๋ฐฑ์คํ ํจํด.
์ด์ผ ์ค์บ ๋ ๊ฐ์ง ์ผ์ํ๋ค :
1) ๊ฒ์: IKE๋ฅผ ์คํ ์ค์ธ ํธ์คํธ๋ฅผ ํ์ธํฉ๋๋ค. ์ด๊ฒ์ ๋ค์์ ํ์ํ์ฌ ์ํ๋ฉ๋๋ค.
๋ณด๋ธ IKE ์์ฒญ์ ์๋ตํ๋ ํธ์คํธ ์์ดํฌ์ค์บ.
2) ์ง๋ฌธ: ํธ์คํธ๊ฐ ์ฌ์ฉ ์ค์ธ IKE ๊ตฌํ์ ๊ฒฐ์ ํฉ๋๋ค. ์๋ค
์ด๋ฅผ ์ํํ๋ ๋ช ๊ฐ์ง ๋ฐฉ๋ฒ: (a) ๋ฐฑ์คํ ํ๊ฑฐํ๋ฆฐํ - ์๊ฐ ๊ธฐ๋ก
๋์ ํธ์คํธ์ IKE ์๋ต ํจํท๊ณผ ๊ด์ฐฐ๋ ๋น๊ต
์๋ ค์ง ํจํด์ ๋ํ ์ฌ์ ์ก ๋ฐฑ์คํ ํจํด; (b) ๊ณต๊ธ์ ์ฒด ID ์ง๋ฌธ
- ์๋ ค์ง ๊ณต๊ธ์ ์ฒด ID ํจํด์ ๋ํด ๊ณต๊ธ์ ์ฒด๋ณ ๊ณต๊ธ์ ์ฒด ID๋ฅผ ์ผ์น์ํต๋๋ค. ๊ทธ๋ฆฌ๊ณ (c)
๋ ์ ์๋ฆผ ๋ฉ์์ง ์ฝ๋.
์ฌ์ ์ก ๋ฐฑ์คํ ํ๊ฑฐํ๋ฆฐํ ๊ฐ๋ ์ UDP์์ ๋ ์์ธํ ๋ ผ์๋ฉ๋๋ค.
ike-scan ํคํธ์ ๋ค์๊ณผ ๊ฐ์ด ํฌํจ๋์ด์ผ ํ๋ ๋ฐฑ์คํ ์ง๋ฌธ ์ฉ์ง UDP ๋ฐฑ์คํ
์ง๋ฌธ-paper.txt.
ํ๋ก๊ทธ๋จ์ ์ง์ ๋ ํธ์คํธ์ IKE Phase-1 ์์ฒญ์ ๋ณด๋ด๊ณ ์๋ต์ ํ์ํฉ๋๋ค.
๋ฐ์ ๊ฒ์ ๋๋ค. ํจํท์ ๋์ฒํ๊ธฐ ์ํด ๋ฐฑ์คํ๋ก ์ฌ์๋ ๋ฐ ์ฌ์ ์ก์ ์ฒ๋ฆฌํฉ๋๋ค.
์์ค. ๋ํ ์์๋ฐ์ด๋ IKE ํจํท์ด ์ฌ์ฉํ๋ ๋์ญํญ์ ์์ ์ ํํฉ๋๋ค.
IKE๋ ํค ๊ตํ ๋ฐ ์ธ์ฆ์ธ ์ธํฐ๋ท ํค ๊ตํ ํ๋กํ ์ฝ์ ๋๋ค.
IPsec์์ ์ฌ์ฉํ๋ ๋ฉ์ปค๋์ฆ์ ๋๋ค. ๊ฑฐ์ ๋ชจ๋ ์ต์ VPN ์์คํ ์ IPsec์ ๊ตฌํํ๋ฉฐ ๋ฐฉ๋ํ
๋๋ถ๋ถ์ IPsec VPN์ ํค ๊ตํ์ IKE๋ฅผ ์ฌ์ฉํฉ๋๋ค.
Phase-1์๋ Main ๋ชจ๋์ Aggressive ๋ชจ๋์ ๋ ๊ฐ์ง ๋ชจ๋๊ฐ ์์ต๋๋ค. ike-scan์ Main๊ณผ
๊ณต๊ฒฉ์ ๋ชจ๋์ด๋ฉฐ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฉ์ธ ๋ชจ๋๋ฅผ ์ฌ์ฉํฉ๋๋ค. RFC 2409(IKE) ์น์ 5๋ ๋ค์์ ์ง์ ํฉ๋๋ค.
๊ธฐ๋ณธ ๋ชจ๋๋ฅผ ๊ตฌํํด์ผ ํ๋ฏ๋ก ๋ชจ๋ IKE ๊ตฌํ์ด
๋ฉ์ธ ๋ชจ๋๋ฅผ ์ง์ํฉ๋๋ค.
์ต์
--๋์ or -h
์ด ์ฌ์ฉ ๋ฉ์์ง๋ฅผ ํ์ํ๊ณ ์ข ๋ฃํฉ๋๋ค.
--ํ์ผ= or -f
๋ช ๋ น ๋์ ์ง์ ๋ ํ์ผ์์ ํธ์คํธ ์ด๋ฆ ๋๋ ์ฃผ์ ์ฝ๊ธฐ
์ . ํ ์ค์ ํ๋์ ์ด๋ฆ ๋๋ IP ์ฃผ์. ํ์ค ์ ๋ ฅ์๋ "-"๋ฅผ ์ฌ์ฉํฉ๋๋ค.
--์คํฌ์ธ = or -s
UDP ์์ค ํฌํธ๋ฅผ ๋ค์์ผ๋ก ์ค์ , ๊ธฐ๋ณธ๊ฐ=500, 0=์์์ ๋๋ค. ์ผ๋ถ IKE ๊ตฌํ
ํด๋ผ์ด์ธํธ๊ฐ UDP ์์ค ํฌํธ 500์ ์ฌ์ฉํ๋๋ก ์๊ตฌํ๊ณ ๋ค๋ฅธ ํฌํธ์ ํต์ ํ์ง ์์ต๋๋ค.
์ผ๋ฐ์ ์ผ๋ก XNUMX์ด ์๋ ์์ค ํฌํธ๋ฅผ ์ฌ์ฉํ๋ ค๋ฉด ์ํผ์ ์ ๊ถํ์ด ํ์ํฉ๋๋ค.
1024 ๋ฏธ๋ง. ๋ํ ์์คํ ์ ํ๋์ ํ๋ก์ธ์ค๋ง ์ง์ ๋ ์์ค ํฌํธ์ ๋ฐ์ธ๋ฉํ ์ ์์ต๋๋ค.
์ธ์ ๋ ์ง. --nat-t ์ต์ ์ ์ฌ์ฉํ๋ฉด ๊ธฐ๋ณธ ์์ค ํฌํธ๊ฐ 4500์ผ๋ก ๋ณ๊ฒฝ๋ฉ๋๋ค.
--dport= or -d
UDP ๋์ ํฌํธ๋ฅผ ๋ค์์ผ๋ก ์ค์ , ๊ธฐ๋ณธ๊ฐ์ 500์ ๋๋ค. UDP ํฌํธ 500์ ํ ๋น๋ ํฌํธ์ ๋๋ค.
ISAKMP์ ๋ฒํธ์ด๋ฉฐ ๋ชจ๋ IKE ๊ตฌํ์ ์๋์ง๋ง ๋๋ถ๋ถ์์ ์ฌ์ฉํ๋ ํฌํธ์ ๋๋ค.
--nat-t ์ต์ ์ ์ฌ์ฉํ๋ฉด ๊ธฐ๋ณธ ๋์ ํฌํธ๊ฐ 4500์ผ๋ก ๋ณ๊ฒฝ๋ฉ๋๋ค.
--์ฌ์๋= or -r
ํธ์คํธ๋น ์ด ์๋ ํ์๋ฅผ ๋ค์์ผ๋ก ์ค์ , ๊ธฐ๋ณธ๊ฐ=3.
--์๊ฐ ์ด๊ณผ= or -t
ํธ์คํธ๋น ์ด๊ธฐ ์๊ฐ ์ด๊ณผ๋ฅผ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. ms, ๊ธฐ๋ณธ๊ฐ์ 500์ ๋๋ค. ์ด ์๊ฐ ์ด๊ณผ๋ ์ฒ์์ ๋๋ค.
๊ฐ ํธ์คํธ์ ํจํท์ ๋ณด๋ธ๋ค. ํ์ ์๊ฐ ์ด๊ณผ์ ๋ฐฑ์คํ ๊ณ์๊ฐ ๊ณฑํด์ง๋๋ค.
--backoff๋ก ์ค์ ๋ฉ๋๋ค.
--๋์ญํญ= or -B
์ํ๋ ์์๋ฐ์ด๋ ๋์ญํญ์ ๋ค์์ผ๋ก ์ค์ , ๊ธฐ๋ณธ๊ฐ=56000 ๊ฐ์ ๋นํธ๋น
๊ธฐ๋ณธ์ ์ผ๋ก ๋ ๋ฒ์งธ. ๊ฐ์ "K"๋ฅผ ์ถ๊ฐํ๋ฉด ๋จ์๋ ํฌ๋ก๋นํธ/
๋๋ฒ์งธ; ๊ฐ์ "M"์ ์ถ๊ฐํ๋ฉด ๋จ์๋ ์ด๋น ๋ฉ๊ฐ๋นํธ์ ๋๋ค. NS
"K" ๋ฐ "M" ์ ๋ฏธ์ฌ๋ ์ด์ง์๊ฐ ์๋ ์ญ์ง์ ๋ฐฐ์๋ฅผ ๋ํ๋ ๋๋ค. ๋ฐ๋ผ์ 64K๋
64000์ด ์๋๋ผ 65536์ ๋๋ค.
--๊ฐ๊ฒฉ= or -i
์ต์ ํจํท ๊ฐ๊ฒฉ์ ๋ค์์ผ๋ก ์ค์ ms. ํจํท ๊ฐ๊ฒฉ์ ๋ค์๋ณด๋ค ์์ง ์์ต๋๋ค.
์ด ๋ฒํธ. ์ง์ ๋ ๊ฐ๊ฒฉ์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฐ๋ฆฌ์ด ๋จ์์ ๋๋ค. "u"์ธ ๊ฒฝ์ฐ
๊ฐ์ ์ถ๊ฐ๋ ๊ฒฝ์ฐ ๊ฐ๊ฒฉ์ ๋ง์ดํฌ๋ก์ด ๋จ์์ด๊ณ "s"๊ฐ
์ถ๊ฐ๋ ๊ฐ๊ฒฉ์ ์ด ๋จ์์ ๋๋ค. ์ฃผ์ด์ง ๋์ญํญ๊น์ง ์ฌ์ฉํ๋ ค๋ฉด,
๋์ --bandwidth ์ต์ ์ ์ฌ์ฉํ๋ ๊ฒ์ด ๋ ์ฝ์ต๋๋ค. ๋ ๋ค ์ง์ ํ ์ ์์ต๋๋ค.
--interval ๋ฐ --bandwidth๋ ๋์ผํ ๋ณ๊ฒฝ ๋ฐฉ๋ฒ์ด ๋ค๋ฅด๊ธฐ ๋๋ฌธ์ ๋๋ค.
๊ธฐ๋ณธ ๋ณ์.
--๋ฐฑ์คํ= or -b
์๊ฐ ์ด๊ณผ ๋ฐฑ์คํ ์์๋ฅผ ๊ธฐ๋ณธ๊ฐ=1.50์ผ๋ก ์ค์ ํฉ๋๋ค. ํธ์คํธ๋ณ ์๊ฐ ์ด๊ณผ๋
๊ฐ ์๊ฐ ์ด๊ณผ ํ์ ์ด ์ธ์๋ฅผ ๊ณฑํฉ๋๋ค. ๋ฐ๋ผ์ ์ฌ์๋ ํ์๊ฐ 3์ธ ๊ฒฝ์ฐ
์ด๊ธฐ ํธ์คํธ๋ณ ์๊ฐ ์ด๊ณผ๋ 500ms์ด๊ณ ๋ฐฑ์คํ ๊ณ์๋ 1.5์ด๊ณ ์ฒซ ๋ฒ์งธ
ํ์์์์ 500ms, ๋ ๋ฒ์งธ๋ 750ms, ์ธ ๋ฒ์งธ๋ 1125ms์ ๋๋ค.
--๋ง ์๊ฐ ๋ง์ or -v
์์ธํ ์งํ ๋ฉ์์ง๋ฅผ ํ์ํฉ๋๋ค. ๋ ํฐ ํจ๊ณผ๋ฅผ ์ํด ๋ ๋ฒ ์ด์ ์ฌ์ฉ: 1 - ํ์
๊ฐ ํจ์ค๊ฐ ์๋ฃ๋ ๋์ ์ ํจํ์ง ์์ ์ฟ ํค๊ฐ ์๋ ํจํท์ด ์์ ๋ ๋. 2
- ์ก์์ ๋ ๊ฐ ํจํท๊ณผ ํธ์คํธ๊ฐ ๋ชฉ๋ก์์ ์ ๊ฑฐ๋ ์๊ฐ์ ํ์ํฉ๋๋ค. ์ผ -
์ค์บ์ด ์์๋๊ธฐ ์ ์ ํธ์คํธ, ๊ณต๊ธ์ ์ฒด ID ๋ฐ ๋ฐฑ์คํ ๋ชฉ๋ก์ ํ์ํฉ๋๋ค.
--์กฐ์ฉํ or -q
๋ฐํ๋ ํจํท์ ๋์ฝ๋ฉํ์ง ๋ง์ญ์์ค. ์ด๊ฒ์ ๋ ์ ์ ํ๋กํ ์ฝ ์ ๋ณด๋ฅผ ์ธ์ํ๋ฏ๋ก
์ถ๋ ฅ ๋ผ์ธ์ด ๋ ์งง์ต๋๋ค.
--์ฌ๋ฌ ์ค or -M
ํ์ด๋ก๋ ๋์ฝ๋ฉ์ ์ฌ๋ฌ ์ค๋ก ๋ถํ ํฉ๋๋ค. ์ด ์ต์ ์ ์ฌ์ฉํ๋ฉด ๋์ฝ๋ฉ
๊ฐ ํ์ด๋ก๋๋ TAB์ผ๋ก ์์ํ๋ ๋ณ๋์ ์ค์ ์ธ์๋ฉ๋๋ค. ์ด ์ต์ ์
ํนํ ํ์ด๋ก๋๊ฐ ๋ง์ ๋ ์ถ๋ ฅ์ ๋ ์ฝ๊ธฐ ์ฝ์ต๋๋ค.
--ํ์= or -l
IKE ์๋ช ์ ์ด๋ก ์ค์ ํฉ๋๋ค( ๊ธฐ๋ณธ๊ฐ=28800). RFC 2407์ 28800์
๊ธฐ๋ณธ๊ฐ์ด์ง๋ง ์ผ๋ถ ๊ตฌํ์๋ ๋ค๋ฅธ ๊ฐ์ด ํ์ํ ์ ์์ต๋๋ค. ์ง์ ํ๋ ๊ฒฝ์ฐ
์ด๊ฒ์ 86400์ง์ ์ ์(์: 4)๋ก ์ฌ์ฉํ๋ฉด ์์ฑ์ XNUMX๋ฐ์ดํธ๋ฅผ ์ฌ์ฉํฉ๋๋ค.
๊ฐ. 0์ง์๋ก ์ง์ ํ๋ฉด(์: XNUMXxFF) ์์ฑ์ ๋ค์์ ์ฌ์ฉํฉ๋๋ค.
์ ์ ํ ํฌ๊ธฐ ๊ฐ(์ด ์์์๋ XNUMX๋ฐ์ดํธ). ๋ฌธ์์ด์ ์ง์ ํ๋ฉด
"none"์ด๋ฉด ์๋ช ์์ฑ์ด ์ ํ ์ถ๊ฐ๋์ง ์์ต๋๋ค. ์ด ์ต์ ์ ์ฌ์ฉํ ์ ์์ต๋๋ค
--trans ์ต์ ๊ณผ ํจ๊ป ์ฌ๋ฌ ๋ฒ ์์ฑํ์ฌ ์ฌ๋ฌ ๋ฒ
์๋ช ์ด ๋ค๋ฅธ ํ์ด๋ก๋๋ฅผ ๋ณํํฉ๋๋ค. ๊ฐ --trans ์ต์ ์
์ด์ ์ ์ง์ ๋ ํ์ ๊ฐ์น.
--์ค์ ํฌ๊ธฐ= or -z
IKE ์๋ช ์ ํฌ๋ก๋ฐ์ดํธ(๊ธฐ๋ณธ๊ฐ=0)๋ก ์ค์ ํฉ๋๋ค. ์ด๊ฒ์ ์ญ์ง์๋ก ์ง์ ํ๋ฉด
์ ์(์: 86400)์ธ ๊ฒฝ์ฐ ์์ฑ์ 4๋ฐ์ดํธ ๊ฐ์ ์ฌ์ฉํฉ๋๋ค. ์ง์ ํ๋ ๊ฒฝ์ฐ
0์ง์(์: XNUMXxFF)๋ก ์ง์ ํ๋ฉด ์์ฑ์ด ์ ์ ํ ํฌ๊ธฐ๋ฅผ ์ฌ์ฉํฉ๋๋ค.
๊ฐ(์ด ์์์๋ XNUMX๋ฐ์ดํธ). ๋ค์์์ ์ด ์ต์ ์ ๋ ๋ฒ ์ด์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
--trans ์ต์ ๊ณผ ํจ๊ป ์ฌ๋ฌ ๋ณํ ํ์ด๋ก๋๋ฅผ ์์ฑํฉ๋๋ค.
๋ค์ํ ์ค๋ฌผ ํฌ๊ธฐ. ๊ฐ --trans ์ต์ ์ ์ด์ ์ ์ง์ ๋
์ค๋ฌผ ํฌ๊ธฐ์ ๊ฐ์น.
--์ธ์ฆ= or -m
์ธ์ฆ์ ์ค์ ํฉ๋๋ค. ๋ฐฉ๋ฒ , ๊ธฐ๋ณธ๊ฐ=1(PSK). RFC ์ ์ ๊ฐ์ 1 ~ 5์ ๋๋ค. RFC ์ฐธ์กฐ
2409 ๋ถ๋ก A. ์ฒดํฌํฌ์ธํธ ํ์ด๋ธ๋ฆฌ๋ ๋ชจ๋๋ 64221์ ๋๋ค. GSS(Windows "Kerberos")๋
65001. XAUTH๋ 65001~65010์ ์ฌ์ฉํฉ๋๋ค. IKEv2์๋ ์ ์ฉ๋์ง ์์ต๋๋ค.
--๋ฒ์ญ or -V
ํ๋ก๊ทธ๋จ ๋ฒ์ ์ ํ์ํ๊ณ ์ข ๋ฃํฉ๋๋ค.
--๊ณต๊ธ์ ์ฒด= or -e
๊ณต๊ธ์ ์ฒด ID ๋ฌธ์์ด์ XNUMX์ง์ ๊ฐ์ผ๋ก ์ค์ . ์ด ์ต์ ์ ๋ ๋ฒ ์ด์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
์ฌ๋ฌ ๊ณต๊ธ์ ์ฒด ID ํ์ด๋ก๋๋ฅผ ๋ณด๋ ๋๋ค.
--ํธ๋์ค= or -a
์ฌ์ฉ์ ์ ์ ๋ณํ ์ฌ์ฉ ๊ธฐ๋ณธ ์ค์ ๋์ . ์ด ์ต์ ์ ๋ค์๋ณด๋ค ๋ ๋ง์ด ์ฌ์ฉํ ์ ์์ต๋๋ค.
ํ ๋ฒ์ ์์์ ์์ ์ฌ์ฉ์ ์ ์ ๋ณํ์ ๋ณด๋ ๋๋ค. ๋ ๊ฐ์ง ๋ฐฉ๋ฒ์ด ์์ต๋๋ค
๋ณํ ์ง์ : ์์ฑ/๊ฐ ์์ ์ง์ ํ๋ ์๋ก์ด ๋ฐฉ์,
๊ณ ์ ๋ ์์ฑ ๋ชฉ๋ก์ ๋ํ ๊ฐ์ ์ง์ ํ๋ ์ด์ ๋ฐฉ์์ ๋๋ค. ์์ํ
์๋ก์ด ๋ฐฉ๋ฒ, ๋ณํ (attr=value, attr=value, ...)๋ก ์ง์ ๋ฉ๋๋ค.
์ฌ๊ธฐ์ "attr"์ ์์ฑ ๋ฒํธ์ด๊ณ "value"๋ ํด๋น ์์ฑ์ ํ ๋นํ ๊ฐ์ ๋๋ค.
๊ธฐ์ธํ๋ค. ์์ฑ/๊ฐ ์์ ์์ ์๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค. RFC ์ฐธ์กฐ
์์ฑ ๋ฐ ๊ฐ์ ๋ํ ์์ธํ ๋ด์ฉ์ 2409 ๋ถ๋ก A๋ฅผ ์ฐธ์กฐํ์ญ์์ค. ๊ดํธ๋
์ผ๋ถ ์์๋ ํน๋ณํ๋ฏ๋ก ์ธ์ฉํด์ผ ํ ์๋ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด
--trans="(1=1,2=2,3=3,4=4)". For example, --trans=(1=1,2=2,3=1,4=2) specifies
Enc=3DES-CBC, ํด์=SHA1, ์ธ์ฆ=๊ณต์ ํค, DH ๊ทธ๋ฃน=2; ๊ทธ๋ฆฌ๊ณ
--trans=(1=7,14=128,2=1,3=3,4=5) Enc=AES/128, Hash=MD5, Auth=RSA sig, DH๋ฅผ ์ง์ ํฉ๋๋ค.
๊ทธ๋ฃน=5. ์ด์ ๋ฐฉ๋ฒ์ ๊ฒฝ์ฐ ๋ณํ ๋ค์๊ณผ ๊ฐ์ด ์ง์ ๋ฉ๋๋ค.
enc[/len], ํด์, ์ธ์ฆ, ๊ทธ๋ฃน. enc๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ด๊ณ len์ ํค์ ๋๋ค.
๊ฐ๋ณ ๊ธธ์ด ์ํธ์ ๊ธธ์ด, ํด์๋ ํด์ ์๊ณ ๋ฆฌ์ฆ, ๊ทธ๋ฃน์ DH
๊ทธ๋ฃน. ์๋ฅผ ๋ค์ด --trans=5,2,1,2๋ Enc=3DES-CBC, Hash=SHA1, Auth=shared๋ฅผ ์ง์ ํฉ๋๋ค.
ํค, DH ๊ทธ๋ฃน=2; --trans=7/256,1,1,5๋ Enc=AES-256, Hash=MD5,
์ธ์ฆ=๊ณต์ ํค, DH ๊ทธ๋ฃน=5. ์ด ์ต์ ์ ์์ง IKEv2์์ ์ง์๋์ง ์์ต๋๋ค.
--์ผ๋ฐฑ์คํ[= ] or -์ํ[ ]
๋ฐฑ์คํ ์ง๋ฌธ ํ ์ด๋ธ์ ํ์ํฉ๋๋ค. ์ง๋ฌธ์ ๋ฐฑ์คํ ํ ์ด๋ธ ํ์
์๊ฒฉ ํธ์คํธ์ IKE ๊ตฌํ ์ ํ์ ์ธ์๋ ์๊ฐ์ ์ง์ ํฉ๋๋ค.
๋ง์ง๋ง ํจํท์ ์์ ํ ํ ์ด ๋จ์๋ก ๊ธฐ๋ค๋ฆฌ๋ ค๋ฉด ๊ธฐ๋ณธ๊ฐ=60์ ๋๋ค. ์ฌ์ฉํ๋ ๊ฒฝ์ฐ
์ต์ (-o)์ ์งง์ ํํ์ธ ๊ฒฝ์ฐ ๊ฐ์ ์ต์ ๋ฐ๋ก ๋ค์ ์์ผ ํฉ๋๋ค.
๊ณต๋ฐฑ์ด ์๋ ๋ฌธ์(์: -o 25๊ฐ ์๋ -o 25).
--ํผ์ฆ= or -u
ํจํด ๋งค์นญ ํผ์ฆ๋ฅผ ๋ค์์ผ๋ก ์ค์ ms, ๊ธฐ๋ณธ๊ฐ์ 500์ ๋๋ค. ์ด๊ฒ์ ํ์ฉ ๊ฐ๋ฅํ ์ต๋๊ฐ์ ์ค์ ํฉ๋๋ค.
๊ด์ฐฐ๋ ๋ฐฑ์คํ ์๊ฐ๊ณผ ์ฐธ์กฐ ์๊ฐ์ ์ฐจ์ด
๋ฐฑ์คํ ํจํด ํ์ผ. ๋ ํฐ ๊ฐ์ ๋ ๋์ ๋ถ์ฐ์ ํ์ฉํ์ง๋ง ๋ํ ์ฆ๊ฐํฉ๋๋ค.
์์์ฑ ์๋ณ์ ์ํ. ๋ชจ๋ ํจํด ํญ๋ชฉ๋ณ ํผ์ฆ
ํจํด ํ์ผ์ ์ฌ์์ ์ฌ๊ธฐ์ ์ค์ ๋ ๊ฐ์ ์ฌ์ ์ํฉ๋๋ค.
--ํจํด= or -p
IKE ๋ฐฑ์คํ ํจํด ํ์ผ ์ฌ์ฉ , ๊ธฐ๋ณธ๊ฐ=/usr/local/share/ike-scan/ike-backoff-
ํจํด. IKE ๋ฐฑ์คํ ํจํด์ ํฌํจํ๋ ํ์ผ์ ์ด๋ฆ์ ์ง์ ํฉ๋๋ค.
์ด ํ์ผ์ --showbackoff๊ฐ ์ง์ ๋ ๊ฒฝ์ฐ์๋ง ์ฌ์ฉ๋ฉ๋๋ค.
--vidpatterns= or -I
๊ณต๊ธ์ ์ฒด ID ํจํด ํ์ผ ์ฌ์ฉ , ๊ธฐ๋ณธ๊ฐ=/usr/local/share/ike-scan/ike-vendor-ids.
๊ณต๊ธ์ ์ฒด ID ํจํด์ด ํฌํจ๋ ํ์ผ์ ์ด๋ฆ์ ์ง์ ํฉ๋๋ค. ์ด๋ฌํ ํจํด
๊ณต๊ธ์ ์ฒด ID ์ง๋ฌธ์ ์ฌ์ฉ๋ฉ๋๋ค.
--๊ณต๊ฒฉ์ ์ธ or -A
IKE ๊ณต๊ฒฉ์ ๋ชจ๋ ์ฌ์ฉ(๊ธฐ๋ณธ๊ฐ์ ๊ธฐ๋ณธ ๋ชจ๋) --aggressive๋ฅผ ์ง์ ํ๋ฉด
๊ทธ๋ฐ ๋ค์ --dhgroup, --id ๋ฐ --idtype์ ์ง์ ํ ์๋ ์์ต๋๋ค. ์ปค์คํ ์ ์ฌ์ฉํ๋ค๋ฉด
--trans ์ต์ ์ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉ์ ๋ชจ๋๋ก ๋ณํํฉ๋๋ค. ๋ชจ๋ ๋ณํ์
๋์ผํ DH ๊ทธ๋ฃน์ด ์์ด์ผ ํ๋ฉฐ ๋ค์์ผ๋ก ์ง์ ๋ ๊ทธ๋ฃน๊ณผ ์ผ์นํด์ผ ํฉ๋๋ค.
--dhgroup ๋๋ --dhgroup์ด ์ฌ์ฉ๋์ง ์๋ ๊ฒฝ์ฐ ๊ธฐ๋ณธ๊ฐ์ ๋๋ค.
--id= or -n
์ฌ์ฉํ๋ค ์๋ณ ๊ฐ์ผ๋ก. ์ด ์ต์ ์ Aggressive์๋ง ์ ์ฉ๋ฉ๋๋ค.
๋ฐฉ๋ฒ. ๋ฌธ์์ด๋ก ์ง์ ํ ์ ์์ต๋๋ค(์: --id=test ๋๋
์ ํ "0x"(์: --id=0xdeadbeef).
--id์ ํ= or -y
์๋ณ ์ ํ ์ฌ์ฉ . ๊ธฐ๋ณธ๊ฐ 3(ID_USER_FQDN). ์ด ์ต์ ์
๊ณต๊ฒฉ์ ๋ชจ๋์ ์ ์ฉ๋ฉ๋๋ค. ์๋ณ์ ๋ํ ์์ธํ ๋ด์ฉ์ RFC 2407 4.6.2๋ฅผ ์ฐธ์กฐํ์ญ์์ค.
์ ํ.
--dh๊ทธ๋ฃน= or -g
Diffie Hellman ๊ทธ๋ฃน ์ฌ์ฉ . ๊ธฐ๋ณธ๊ฐ 2. ์ด ์ต์ ์ ๋ค์์๋ง ์ ์ฉ๋ฉ๋๋ค.
๊ณต๊ฒฉ์ ๋ชจ๋ ๋ฐ IKEv2. ์ด ๋ ๊ฐ์ง ๋ชจ๋์ ๋ํด ํฌ๊ธฐ๋ฅผ ๊ฒฐ์ ํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
ํค ๊ตํ ํ์ด๋ก๋. ์ฌ์ฉ์ ์ ์ ๋ณํ๊ณผ ํจ๊ป ๊ณต๊ฒฉ์ ๋ชจ๋๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ
๊ธฐ๋ณธ๊ฐ์ ์ฌ์ฉํ์ง ์๋ ํ ์ผ๋ฐ์ ์ผ๋ก --dhgroup ์ต์ ์ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
DH ๊ทธ๋ฃน. ํ์ฉ๋๋ ๊ฐ์ 1,2,5,14,15,16,17,18(MODP๋ง ํด๋น)์ ๋๋ค.
--gssid= or -G
GSS ID ์ฌ์ฉ ์ด๋ ๋ 16384์ง์ ๋ฌธ์์ด์ ๋๋ค. ์ด๊ฒ์ ๋ณํ ์์ฑ ์ ํ XNUMX๋ฅผ ์ฌ์ฉํฉ๋๋ค.
Draft-ietf-ipsec-isakmp-gss-auth-07.txt์ ์ง์ ๋ ๋๋ก, Windows-2000์๋
32001๋ ์ฌ์ฉํ๋ ๊ฒ์ผ๋ก ๊ด์ฐฐ๋์์ต๋๋ค. Windows 2000์ ๊ฒฝ์ฐ ๋ค์์ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
--auth=65001 - Kerberos(GSS) ์ธ์ฆ์ ์ง์ ํฉ๋๋ค.
--๋ฌด์์์ or -R
ํธ์คํธ ๋ชฉ๋ก์ ๋ฌด์์๋ก ์ง์ ํฉ๋๋ค. ์ด ์ต์ ์ ํธ์คํธ์ ์๋ ํธ์คํธ์ ์์๋ฅผ ๋ฌด์์๋ก ์ง์ ํฉ๋๋ค.
๋ฐ๋ผ์ IKE ํ๋ก๋ธ๋ ์์์ ์์๋ก ํธ์คํธ์ ์ ์ก๋ฉ๋๋ค. Knuth๋ฅผ ์ฌ์ฉํฉ๋๋ค.
์ ํ ์๊ณ ๋ฆฌ์ฆ.
--tcp[= ] or -NS[ ]
UDP ๋์ TCP ์ ์ก์ ์ฌ์ฉํฉ๋๋ค. ์ด๋ฅผ ํตํด IKE๋ฅผ ์คํํ๋ ํธ์คํธ๋ฅผ ํ ์คํธํ ์ ์์ต๋๋ค.
TCP. ๋๋ถ๋ถ์ IPsec์ด
์์คํ ์ UDP๋ฅผ ํตํ IKE๋ง ์ง์ํฉ๋๋ค. ์ ํ์ ๊ฐ ์ ์ ํ์ ์ง์ ํฉ๋๋ค.
TCP๋ฅผ ํตํ IKE. ํ์ฌ ๋ ๊ฐ์ง ๊ฐ๋ฅํ ๊ฐ์ด ์์ต๋๋ค. 1 = TCP๋ฅผ ํตํ RAW IKE
์ฒดํฌํฌ์ธํธ์์ ์ฌ์ฉ(๊ธฐ๋ณธ๊ฐ) 2 = Cisco์์ ์ฌ์ฉํ๋ ์บก์ํ๋ IKE over TCP. ๋ง์ฝ์
์ต์ (-T)์ ์งง์ ํ์์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๊ฐ์ ์ฆ์
๊ณต๋ฐฑ ์์ด ์ต์ ๋ฌธ์ ๋ค์ ์ต๋๋ค(์: -T 2๊ฐ ์๋ -T2).
์ด ์ต์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๋จ์ผ ๋์ ํธ์คํธ.
--tcptimeout= or -O
TCP ์ฐ๊ฒฐ ์๊ฐ ์ด๊ณผ ์ค์ ์ด(๊ธฐ๋ณธ๊ฐ=10). ์๋ง ํด๋น๋ฉ๋๋ค.
TCP ์ ์ก ๋ชจ๋.
--pskcrack[= ] or -NS[ ]
๊ณต๊ฒฉ์ ๋ชจ๋ ์ฌ์ ๊ณต์ ํค๋ฅผ ํฌ๋ํนํฉ๋๋ค. ์ด ์ต์ ์ ๊ณต๊ฒฉ์ ๋ชจ๋๋ฅผ ์ถ๋ ฅํฉ๋๋ค.
"psk-crack" ํ๋ก๊ทธ๋จ์ ์ฌ์ฉํ ์คํ๋ผ์ธ ํฌ๋ํน์ ์ํ ์ฌ์ ๊ณต์ ํค(PSK) ๋งค๊ฐ๋ณ์
ike-scan๊ณผ ํจ๊ป ์ ๊ณต๋ฉ๋๋ค. ์ ํ์ ์ผ๋ก ํ์ผ ์ด๋ฆ์ ์ง์ ํ ์ ์์ต๋๋ค. , ์๊ฒ
PSK ๋งค๊ฐ๋ณ์๋ฅผ ์๋๋ค. ํ์ผ ์ด๋ฆ์ ์ง์ ํ์ง ์์ผ๋ฉด PSK
๋งค๊ฐ๋ณ์๋ ํ์ค ์ถ๋ ฅ์ ๊ธฐ๋ก๋ฉ๋๋ค. ์งง์ ํ์์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ
์ต์ (-P)์ธ ๊ฒฝ์ฐ ๊ฐ์ ์ต์ ๋ฌธ์ ๋ฐ๋ก ๋ค์ ์์ผ ํฉ๋๋ค.
๊ณต๋ฐฑ, ์๋ฅผ ๋ค์ด -Pfile์ -P ํ์ผ์ด ์๋๋๋ค. ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ๋จ์ผ ๋์ ํธ์คํธ๋ง ์ง์ ํ ์ ์์ต๋๋ค.
์ด ์ต์ ์ ์ฌ์ฉํ์ญ์์ค. ์ด ์ต์ ์ IKE ์ ๊ทน ๋ชจ๋์๋ง ์ ์ฉํ ์ ์์ต๋๋ค.
--nodns or -N
DNS๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฆ์ ํ์ธํ์ง ๋ง์ญ์์ค. ์ด ์ต์ ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๋ชจ๋ ํธ์คํธ๋
IP ์ฃผ์๋ก ์ง์ ๋ฉ๋๋ค.
--๋ ผ์ ๋ = or -c
๋ ผ์ค ๊ธธ์ด๋ฅผ ๋ค์์ผ๋ก ์ค์ ๋ฐ์ดํธ. ๊ธฐ๋ณธ๊ฐ=20 ์ด ์ต์ ์ ๊ธธ์ด๋ฅผ ์ ์ดํฉ๋๋ค.
๊ณต๊ฒฉ์ ๋ชจ๋ ๋๋ IKEv2 ์์ฒญ์ผ๋ก ์ ์ก๋๋ nonce ํ์ด๋ก๋์ ๋๋ค. ๋ณดํต
nonce ํฌ๊ธฐ๋ฅผ ๋ค์์ผ๋ก ์ค์ด๋ ค๋ ๊ฒฝ์ฐ๊ฐ ์๋๋ฉด ์ด ์ต์ ์ ์ฌ์ฉํ ํ์๊ฐ ์์ต๋๋ค.
๋ฏธ๋ฆฌ ๊ณต์ ํ ํค ํฌ๋ํน ์๋๋ฅผ ๋์ด๊ฑฐ๋ ํน์ ์๋ฒ์์
๋ค๋ฅธ ๊ธธ์ด์ ๋ ผ์ค ํ์ด๋ก๋๋ฅผ ์ฒ๋ฆฌํฉ๋๋ค. RFC 2409์ ๋ฐ๋ฅด๋ฉด nonce์ ๊ธธ์ด๋
ํ์ด๋ก๋๋ 8๋ฐ์ดํธ์์ 256๋ฐ์ดํธ ์ฌ์ด์ฌ์ผ ํ์ง๋ง ike-scan์ ์ด๋ฅผ ๊ฐ์ ํ์ง ์์ต๋๋ค.
nonce ๊ธธ์ด๋ฅผ ํฌ๊ฒ ์ง์ ํ๋ฉด ike-์์ ๋ณด๋ด๋ ํจํท์ ํฌ๊ธฐ๊ฐ ๋์ด๋ฉ๋๋ค.
์ฃผ์ฌ. ๋ ผ์ค ๊ธธ์ด๊ฐ ๋งค์ฐ ํฌ๋ฉด ๋จํธํ๊ฐ ๋ฐ์ํ๊ฑฐ๋ ์ต๋ IP๋ฅผ ์ด๊ณผํ ์ ์์ต๋๋ค.
ํจํท ํฌ๊ธฐ. ์ด ์ต์ ์ IKE ์ ๊ทน ๋ชจ๋์๋ง ์ ์ฉํ ์ ์์ต๋๋ค.
--ํค๋๋ = or -L
ISAKMP ํค๋์ ๊ธธ์ด๋ฅผ ๋ค์์ผ๋ก ์ค์ ํ์ญ์์ค. ๋ฐ์ดํธ. ์ด ์ต์ ์ ์ฌ์ฉํ์ฌ
ISAKMP ํค๋ ๊ธธ์ด์ ์ฌ์ฉํ ๊ฐ์ ์๋์ผ๋ก ์ง์ ํ์ญ์์ค. ๊ธฐ๋ณธ์ ์ผ๋ก,
ike-scan์ ์ฌ๋ฐ๋ฅธ ๊ฐ์ ์ฑ์ธ ๊ฒ์ ๋๋ค. ์ด ์ต์ ์ ์ฌ์ฉํ์ฌ ์๋์ผ๋ก
์๋ชป๋ ๊ธธ์ด. ๊ธธ์ด๋ฅผ n๋ฐ์ดํธ๋ก ์ค์ ํ๋ "+n"์ผ๋ก ์ง์ ํ ์ ์์ต๋๋ค.
n๋ฐ์ดํธ ์ดํ๋ก ์ค์ ํ๋ "-n" ๋๋ ๋ค์์ผ๋ก ์ค์ ํ๋ "n"
์ ํํ ๋ฐ์ดํธ. ํค๋ ๊ธธ์ด๋ฅผ ์๋ชป๋ ๊ฐ์ผ๋ก ๋ณ๊ฒฝํ๋ฉด ๋๋๋ก
VPN ์๋ฒ๋ฅผ ๋ฐฉํดํฉ๋๋ค.
--mbz= or -Z
๊ฐ์ ์ฌ์ฉ ์์ฝ๋(MBZ) ํ๋์ ๊ฒฝ์ฐ ๊ธฐ๋ณธ๊ฐ์ 0์ ๋๋ค. ์ด ์ต์ ์ง์
๋๊ฐ๋ ํจํท์ RFC์ ํธํ๋์ง ์๋๋ก ํ๊ณ ๋ค์์ ์ํํ๋ ค๋ ๊ฒฝ์ฐ์๋ง ์ฌ์ฉํด์ผ ํฉ๋๋ค.
VPN ์๋ฒ๊ฐ ์ ํจํ์ง ์์ ํจํท์ ์ด๋ป๊ฒ ์๋ตํ๋์ง ํ์ธํ์ญ์์ค. ์ ๊ฐ์น ํด์ผํ๋ค
๋ฒ์ 0-255.
--ํค๋๋ฒ= or -E
ISAKMP ํค๋ ๋ฒ์ ์ ์ง์ ํฉ๋๋ค. ๊ธฐ๋ณธ๊ฐ์ 0x10(16)์ ๋๋ค.
v1.0. ๊ธฐ๋ณธ๊ฐ์ด ์๋ ๊ฐ์ ์ง์ ํ๋ฉด ๋๊ฐ๋ ํจํท์ด ๋นRFC๊ฐ ๋ฉ๋๋ค.
๊ท์ ์ ์ค์ํ๋ฉฐ VPN ์๋ฒ๊ฐ
์ด์ํ ๋ฒ์ . ๊ฐ์ 0-255 ๋ฒ์์ ์์ด์ผ ํฉ๋๋ค.
--certreq= or -C
CertificateRequest ํ์ด๋ก๋ ์ถ๊ฐ . XNUMX์ง์ ๊ฐ์ผ๋ก ์ง์ ํด์ผ ํฉ๋๋ค.
XNUMX์ง์ ๊ฐ์ ์ฒซ ๋ฒ์งธ ๋ฐ์ดํธ๋ ์ธ์ฆ์ ์ ํ์ผ๋ก ํด์๋ฉ๋๋ค. NS
RFC 2408 3.10์ ์ค๋ช ๋ ๋๋ก ๋๋จธ์ง ๋ฐ์ดํธ๋ฅผ ์ธ์ฆ ๊ธฐ๊ด์ผ๋ก ์ฌ์ฉํฉ๋๋ค. NS
์ธ์ฆ์ ์ ํ์ RFC 2408 sec 3.9์ ๋์ด๋์ด ์์ต๋๋ค. RFC 2048์๋ "์ธ์ฆ์
์์ฒญ ํ์ด๋ก๋๋ ๊ตํ ์ค ์ด๋ ์์ ์์๋ ์๋ฝ๋์ด์ผ ํฉ๋๋ค"
--๋์ด= or -D
SA DOI๋ฅผ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. , ๊ธฐ๋ณธ๊ฐ 1(IPsec). ๋น์ ์ ์ผ๋ฐ์ ์ผ๋ก ๋ณ๊ฒฝํ๊ณ ์ถ์ง ์์ ๊ฒ์ ๋๋ค
VPN ์๋ฒ๊ฐ ๋นํ์ค DOI์ ์ด๋ป๊ฒ ์๋ตํ๋์ง ๋ณด๊ณ ์ถ์ง ์๋ค๋ฉด ์ด๊ฒ์.
--์ํฉ= or -S
SA ์ํฉ์ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. , ๊ธฐ๋ณธ๊ฐ 1. ์ํฉ์ ์๋ฏธ๋ ๋ค์์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค.
DOI์ด๋ฉฐ ํด๋น DOI ๋ฌธ์์ ์์ธํ ์ค๋ช ๋์ด ์์ต๋๋ค. IPsec DOI์ ๊ฒฝ์ฐ,
๊ธฐ๋ณธ ์ํฉ 1์ SIT_IDENTITY_ONLY๋ฅผ ๋ํ๋ ๋๋ค. ๋น์ ์ ์ผ๋ฐ์ ์ผ๋ก ์ํ์ง ์์ ๊ฒ์ ๋๋ค
VPN ์๋ฒ๊ฐ ๋นํ์ค์ ์๋ตํ๋ ๋ฐฉ๋ฒ์ ํ์ธํ์ง ์์ผ๋ ค๋ฉด ์ด๊ฒ์ ๋ณ๊ฒฝํ์ญ์์ค.
์ํฉ.
--ํ๋กํ ์ฝ= or -j
์ ์ ํ๋กํ ์ฝ ID๋ฅผ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. , ๊ธฐ๋ณธ๊ฐ 1. ์ ์์ ์๋ฏธ
ํ๋กํ ์ฝ ID๋ DOI์ ๋ฐ๋ผ ๋ค๋ฅด๋ฉฐ ํด๋น DOI ๋ฌธ์์ ์์ธํ ์ค๋ช ๋์ด ์์ต๋๋ค.
IPsec DOI์ ๊ฒฝ์ฐ ๊ธฐ๋ณธ ์ ์ ํ๋กํ ์ฝ ID 1์ PROTO_ISAKMP๋ฅผ ๋ํ๋ ๋๋ค.
VPN ์๋ฒ๊ฐ ์ด๋ป๊ฒ ์๋ํ๋์ง ๋ณด๊ณ ์ถ์ง ์๋ค๋ฉด ์ผ๋ฐ์ ์ผ๋ก ์ด๊ฒ์ ๋ณ๊ฒฝํ๊ณ ์ถ์ง ์์ ๊ฒ์ ๋๋ค.
๋นํ์ค ํ๋กํ ์ฝ ID์ ์๋ตํฉ๋๋ค.
--transid= or -k
๋ณํ ID๋ฅผ ๋ค์์ผ๋ก ์ค์ ํ์ญ์์ค. , ๊ธฐ๋ณธ๊ฐ 1. ๋ณํ ID์ ์๋ฏธ๋ ๋ค์์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค.
DOI์ด๋ฉฐ ํด๋น DOI ๋ฌธ์์ ์์ธํ ์ค๋ช ๋์ด ์์ต๋๋ค. IPsec DOI์ ๊ฒฝ์ฐ,
1์ ๊ธฐ๋ณธ ๋ณํ ID๋ KEY_IKE๋ฅผ ๋ํ๋ ๋๋ค. ๋น์ ์ ์ผ๋ฐ์ ์ผ๋ก ๋ณ๊ฒฝํ๊ณ ์ถ์ง ์์ ๊ฒ์ ๋๋ค
VPN ์๋ฒ๊ฐ ๋นํ์ค ๋ณํ์ ์ด๋ป๊ฒ ์๋ตํ๋์ง ๋ณด๊ณ ์ถ์ง ์๋ค๋ฉด ์ด๊ฒ์
ID.
--spisize=
์ ์ SPI ํฌ๊ธฐ๋ฅผ ๋ค์์ผ๋ก ์ค์ . ๊ธฐ๋ณธ๊ฐ=0 XNUMX์ด ์๋ ๊ฒฝ์ฐ ์์์ SPI
์ง์ ๋ ํฌ๊ธฐ์ ์ ์ ํ์ด๋ก๋์ ์ถ๊ฐ๋ฉ๋๋ค. ๊ธฐ๋ณธ๊ฐ XNUMX
SPI ์์์ ์๋ฏธํฉ๋๋ค.
--hdrflags=
ISAKMP ํค๋ ํ๋๊ทธ๋ฅผ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. . ๊ธฐ๋ณธ๊ฐ=0 ํ๋๊ทธ๋ RFC 2408์ ์์ธํ ์ค๋ช ๋์ด ์์ต๋๋ค.
์น์ 3.1
--hdrmsgid=
ISAKMP ํค๋ ๋ฉ์์ง ID๋ฅผ ๋ค์์ผ๋ก ์ค์ ํ์ญ์์ค. . ๊ธฐ๋ณธ๊ฐ=0 IKE์ ๊ฒฝ์ฐ XNUMX์ด์ด์ผ ํฉ๋๋ค.
1๋จ๊ณ.
--์ฟ ํค=
ISAKMP ์ด๋์์์ดํฐ ์ฟ ํค๋ฅผ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. ์ฟ ํค ๊ฐ์ XNUMX์ง์๋ก ์ง์ ํด์ผ ํฉ๋๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก ์ฟ ํค๋ ์๋์ผ๋ก ์์ฑ๋๋ฉฐ ๊ณ ์ ํ ๊ฐ์ ๊ฐ์ต๋๋ค. ๋ง์ฝ ๋๋ผ๋ฉด
์ด ์ต์ ์ ์ง์ ํ๋ฉด ๋จ์ผ ๋์๋ง ์ง์ ํ ์ ์์ต๋๋ค.
์๋ต ํจํท์ ์ผ์น์ํค๊ธฐ ์ํด ๊ณ ์ ํ ์ฟ ํค ๊ฐ์ด ํ์ํฉ๋๋ค.
--๊ตํ=
๊ตํ ์ ํ์ ๋ค์์ผ๋ก ์ค์ ํ์ญ์์ค. ์ด ์ต์ ์ ์ฌ์ฉํ๋ฉด ๊ตํ ์ ํ์ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค.
ISAKMP ํค๋๋ฅผ ์์์ ๊ฐ์ผ๋ก ๋ณ๊ฒฝํฉ๋๋ค. ike-scan์ Main ๋ฐ
๊ณต๊ฒฉ์ ๋ชจ๋(๊ฐ๊ฐ ๊ฐ 2 ๋ฐ 4). ๋ค๋ฅธ ๊ฐ์ ์ง์ ํ๋ฉด
ISAKMP ํค๋์ ๊ตํ ์ ํ ๊ฐ์ ๋ณ๊ฒฝํ์ง๋ง ๋ค๋ฅธ ๊ฐ์ ์กฐ์ ํ์ง ์์ต๋๋ค.
ํ์ด๋ก๋. ๊ตํ ์ ํ์ RFC 2408 sec 3.1์ ์ ์๋์ด ์์ต๋๋ค.
--๋ค์ํ์ด๋ก๋=
ISAKMP ํค๋์ ๋ค์ ํ์ด๋ก๋๋ฅผ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ๋ค์ ํ์ด๋ก๋๋
์๋์ผ๋ก ์ฌ๋ฐ๋ฅธ ๊ฐ์ผ๋ก ์ค์ ๋ฉ๋๋ค.
--๋๋ค์๋=
์ฌ์ฉํ๋ค ์์ฌ ๋์ ์์ฑ๊ธฐ๋ฅผ ์๋ํฉ๋๋ค. ์ด ์ต์ ์ PRNG๋ฅผ ์๋ํฉ๋๋ค.
์ง์ ๋ ๋ฒํธ๋ก ํ์ธํ๋ ค๋ ๊ฒฝ์ฐ ์ ์ฉํ ์ ์์ต๋๋ค.
ํจํท ๋ฐ์ดํฐ๋ ๋ค์๊ณผ ๊ฐ์ ์์ ๋ฐ์ดํฐ๊ฐ ์๋ ํ์ด๋ก๋๋ฅผ ํฌํจํ ๋ ์ ํํ ๋ฐ๋ณต ๊ฐ๋ฅํฉ๋๋ค.
ํค ๊ตํ ๋๋ nonce๋ก. ๊ธฐ๋ณธ์ ์ผ๋ก PRNG๋ ์์ธกํ ์ ์๋
๊ฐ.
--ํ์์คํฌํ
์์ ๋ ํจํท์ ํ์์คํฌํ๋ฅผ ํ์ํฉ๋๋ค. ์ด ์ต์ ์ ์ฌ์ฉํ๋ฉด ํ์์คํฌํ๊ฐ
์์ ๋ ๊ฐ ํจํท์ ๋ํด ํ์๋ฉ๋๋ค.
--sourceip=
๋๊ฐ๋ ํจํท์ ์์ค IP ์ฃผ์๋ฅผ ๋ก ์ค์ ํฉ๋๋ค . ์ด ์ต์ ์ ๋ฐ์
IKE ํจํท์ ์ง์ ๋ ์์ค IP ์ฃผ์๋ฅผ ๊ฐ์ต๋๋ค. ์ฃผ์๋ ๋ค์ ์ค ํ๋์ผ ์ ์์ต๋๋ค.
์ ์ผ๋ก ๊ตฌ๋ถ๋ ์ฟผ๋ ํ์์ IP ์ฃผ์ ๋๋ ๋ค๋ฅธ ๋ฌธ์์ด์ ์ฌ์ฉํ๋ "random" ๋ฌธ์์ด
์ ์ก๋ ๊ฐ ํจํท์ ์์ ์์ค ์ฃผ์. ์ด ์ต์ ์ ์ฌ์ฉํ๋ฉด
ํจํท์ด ์์ ๋ฉ๋๋ค. ์ด ์ต์ ์ ์์ ์์ผ ์ง์์ด ํ์ํ๋ฉฐ ๋ค์์ด ํ์ํฉ๋๋ค.
์์ ์์ค ํฌํธ๋ฅผ ์ง์ ํ๋๋ผ๋ ์ด ์ต์ ์ ์ฌ์ฉํ๋ ค๋ฉด ์ํผ์ ์ ๊ถํ์ด ํ์ํฉ๋๋ค.
์ด ์ต์ ์ ๋ชจ๋ ์ด์ ์ฒด์ ์์ ์๋ํ์ง ์์ต๋๋ค.
--์ผ๋๋ฒ
์์ ๋ ํจํท์ ํธ์คํธ ๋ฒํธ๋ฅผ ํ์ํฉ๋๋ค. ์ด๊ฒ์ ์์ ํธ์คํธ๋ฅผ ํ์ํฉ๋๋ค
IP ์ฃผ์ ์์ ์๋ต ํธ์คํธ ๋ฒํธ. ๋ณด๋ผ ๋ ์ ์ฉํ ์ ์์ต๋๋ค.
ํ๋ก๋ธ๊ฐ ๋ฌด์๋๊ณ ์๋์ง ํ์ธํ๊ธฐ ์ํด ๋์ผํ ๋์ IP์ ๋ง์ ํจํท์ ๋ณด๋ ๋๋ค.
--nat-t
RFC 3947 NAT-Traversal ์บก์ํ๋ฅผ ์ฌ์ฉํฉ๋๋ค. ์ด ์ต์ ์ ๋น ESP ๋ง์ปค๋ฅผ ์ถ๊ฐํฉ๋๋ค.
์ค๋ช ๋ ๋๋ก ๋๊ฐ๋ ํจํท์ ์์ ๋ถ๋ถ๊ณผ ์์ ๋ ํจํท์์ ์ ๊ฑฐ
RFC 3947์์. ๋ํ ๊ธฐ๋ณธ ์์ค ํฌํธ๋ฅผ 4500์ผ๋ก ๋ณ๊ฒฝํ๊ณ ๊ธฐ๋ณธ๊ฐ์
๋์ ํฌํธ๋ฅผ NAT-T IKE์ฉ ํฌํธ์ธ 4500์ผ๋ก ๋ณ๊ฒฝํฉ๋๋ค. ์ด ํฌํธ ๋ฒํธ
--sport ๋ฐ --dport ์ต์ ์ผ๋ก ๋ณ๊ฒฝํ ์ ์์ต๋๋ค.
--nat-t ์ต์ .
--r์ฟ ํค=
ISAKMP ์๋ต์ ์ฟ ํค๋ฅผ ๋ค์์ผ๋ก ์ค์ ํฉ๋๋ค. . ์ด๊ฒ์ ์๋ต์ ์ฟ ํค๋ฅผ
์ง์ ๋ XNUMX์ง์ ๊ฐ. ๊ธฐ๋ณธ์ ์ผ๋ก ์๋ต์ ์ฟ ํค๋ XNUMX์ผ๋ก ์ค์ ๋ฉ๋๋ค.
--ikev2 or -2
IKE ๋ฒ์ 2 ์ฌ์ฉ ์ด๋ ๊ฒ ํ๋ฉด ๋๊ฐ๋ ํจํท์ด ์ ์๋ ๋๋ก IKEv2 ํ์์ ์ฌ์ฉํ๊ฒ ๋ฉ๋๋ค.
๊ธฐ๋ณธ IKEv4306 ํ์ ๋์ RFC 1์์. ๋ฐํ๋ ๋ชจ๋ ํจํท์
์๊ด์์ด ํ์ด๋ก๋์ ๋ฐ๋ผ IKE ๋๋ IKEv2๋ก ์๋ ๋์ฝ๋ฉ๋ฉ๋๋ค.
์ด ์ต์ . --ikev2 ์ต์ ์ ํ์ฌ ์คํ์ ์ ๋๋ค. ๋์ง ์์๋ค
๊ด๋ฒ์ํ๊ฒ ํ ์คํธ๋์์ผ๋ฉฐ ๊ธฐ๋ณธ ์ ์ ๋ณด๋ด๊ธฐ๋ง ์ง์ํฉ๋๋ค.
onworks.net ์๋น์ค๋ฅผ ์ฌ์ฉํ์ฌ ์จ๋ผ์ธ์ผ๋ก ike-scan ์ฌ์ฉ