하드웨어 설치를 마치고 정상적인 동작이 확인되었다면 이제부터는 펌웨어
환경설정에 들어가 공유기의 환경을 설정하여야 한다. 펌웨어는 한글화되어
있고, 웹 브라우저 상태에서 초보자도 손쉽게 설정할 수 있도록 되어있다.
웹 브라우저 에서 http://192.168.1.1을 입력하면 아래와 같은
공유기 설정화면이 표시된다.
기본 환경설정은
어려움없이 설정이 가능하였으나 가상서버설정, DMZ host 설정등은 IP
공유기에 대한 상세한 지식이 없는 사용자는 이해하기 어려분 분분이
많이 있는데, 제공되는 매뉴얼이 기본환경설정 방법만 설명되어 있어
아쉬움이 남는다. 또한 홈페이지에도 아직 IR3304에 대한 자세한 정보를
제공하고 있지 않고 있다. 사용자 매뉴얼이 구체적인 환경설정 부분까지
상세히 설명되었으면 하는 바램을 가지고 환경설정부분을 하나 하나
검토해 보기로 하자.
- 이 화면은 현재
IP 공유기의 구성과 상태를 표시합니다.이 화면에서는 구성을 변경할 수 없습니다.
WAN
(MAC 주소 :
00-04-CA-11-16-5B)
Type :
PPP over Ethernet (Status : Connected)
IP 주소 :
211.208.47.47
서브넷 마스크 :
255.255.255.0
기본 게이트웨이 :
211.204.200.1
DNS 서버 :
210.220.163.82
210.94.6.67
LAN
(MAC 주소 :
00-04-CA-11-16-5A)
IP 주소 :
192.168.1.1
서브넷 마스크 :
255.255.255.0
DHCP 서버 : DHCP
ENABLED
[로그인후 공유기
상태를 표시합니다]
[DHCP
테이블보기]
[DHCP
테이블보기: DMZ host 설정시]
▶ 기본 설정 화면
기본설정만으로
MSN메신저, 음성채팅, 크레이지 아케이드 같은방접속, 바람의나라...등
일반적인 기능은 무리없이 다 사용할 수 있었다. 자세한
어플리케션지원은 테스트 부분에서 자세히 다루도록 하겠다.
▶
SETUP
- 이 화면은 PPPoE 접속시 IP
공유기 설정값을 모두 포함하고 있습니다. - PPPoE 설정과 관련된 모든 항목을 반드시 입력해야 하며,"Change WAN
Type"버튼을 눌러서 다른 WAN 타입으로 변경할 수 있습니다. - 이 기능은 IP 공유기가 리셋된 후에 적용이 됩니다.
WAN Type : PPP over Ethernet
PPPoE Type : Dynamic WAN IP,Dynamic DNS server
PPPoE
Account :
PPPoE
Password :
Password
confirm :
Service
Name :
Dial on
Demand :
Enable Disable
PPPoE
MTU :
Maximum Idle
Time :
minutes
[공유기 SETUP화면입니다.]
SETUP화면은 깔끔한
인터페이스와 함께 한글로 설명이 되어 있어 쉽게 설정가능합니다
▶ SETUP
- 이 화면은 IP 공유기가 지원할
수 있는 모든 WAN 타입을 포함합니다. 모든 항목은 랜케이블(RJ-45)로 연결됩니다.
ISP로부터 고정 IP를 할당 받는
경우
유동 IP(예:하나로 케이블모뎀,두루넷 케이블 모뎀) 를 할당 받는 경우
PPPoE(KT ADSL,하나로 ADSL)를 통해서 연결하는 경우
▶
PPPOE(가상서버)
- 원하시는 PPPOE 타입을
선택하세요.
WAN IP
address : Static IP address Dynamic IP address
DNS server IP adress : Static DNS
server Dynamic DNS server
[Change
WAN Type 클릭시]
자신이
사용하는 통신망 타입을 선택
[Change
PPPoE Type 클릭시]
고정아이피,
유동아이피 여부선택
▶ 고급기능
고급기능설정은
LAN IP차단기능,특정 포트 서비스 접속 차단기능, 특정사이트
접속 차단기능, 컨텐츠
차단기능,공유기
내부 PC들을 아이피설정해 주지 않아도 자동으로 아이피를 설정해주는
DHCP기능, 가상서버 운영
및 DMZ host 기능, 방화벽 기능등을 설정할 수 있습니다.
▶ LAN IP ADDRESS FILTER(LAN
IP차단)
- 이 기능은 내부의 특정 PC의
외부접속을 차단합니다. - 필요할 경우에만 사용하시기 바랍니다.(0은 기능을 끕니다.)
ID
차단할 IP 주소
ID
차단할 IP 주소
1
192.168.1.
2
192.168.1.
3
192.168.1.
4
192.168.1.
5
192.168.1.
6
192.168.1.
7
192.168.1.
8
192.168.1.
[ LAN IP Address Filter]
▷ 설명에 나온대로
LAN에서
특정 PC를 인터넷 접속을 제한하는 기능이다. 예를들어
192.168.1.27 PC는 인터넷을 사용할 수 없다.
▶ WANIP PORT
FILTER
-내부 모든 PC들의 특정 인터넷
서비스 포트의 사용을 거부합니다. - 필요할 경우에만 사용하시기 바랍니다.(0은 기능을 끕니다.)
ID
Filter IP port
ID
Filter IP port
1
2
3
4
5
6
7
8
[ WANIP PORT Filter]
▷ LAN에서
특정 포트의 접속을 제한하는 기능입니다. 포트번호:Web (80), FTP (21), Telnet (23) , SMTP (25), POP3 (110) .....
예를들어 위그림과
같이 21포트를 필터하면 FTP를 사용할 수 없게 됩니다.
▶ IP ACCESS FILTER(IP
접근차단)
- 특정PC에 대해서 특정 인터넷
서비스 접속을 제어합니다.
IP:
. . .
Protocol:
Port:
Delete IP Access FilterTable:
IP Access
Filter Table
Select All
(Total 1 itmes)
No.
Selected
IP
Protocol
Port
1
211.32.119.151
TCP
80
[IP ACCESS Filter]
▷ LAN에서
특정 사이트의 접속을 제한하는 기능입니다. yahoo.co.kr의
아이피가 211.32.119.151 이므로 http://www.yahoo.co.kr는 접속불가
그러나 http://kr.yahoo.com는
아이피가 다르므로 접속 가능.
▶ CONTENT FILTER(컨텐츠
차단)
- 이 기능은 특정 홈페이지에 대한
접속을 차단합니다. - 최대 255자 이내로 설정을 해야 하며,최대 ?개까지 설정이 가능합니다. - 필요할 경우에만
사용하시기 바랍니다.
Content filter
enabled :
Yes No
Content
Forbidden :
Content
filter Table
Select All
(Total 2 itmes)
No.
Selected
Content
filter
1
음란물
2
성인사이트
[CONTENT Filter]
▷ 검색엔진에서
특정 키워드 검색을 제한하는 기능입니다. 예를들여
야후에서 음란물, 성인사이트등을 검색어로 사용하면 페이지를 찾을
수 없다고 나옵니다.
▶ DHCP
SETTING(DHCP설정)
공유기 사용자들을 위해서 DHCP
(Dynamic Host Configuration Protocol) 서버를 구성할 수 있습니다.
LAN IP
Address :
. . .
LAN Subnet
Mask :
. . .
DHCP 서버:
Enable Disable
IP 범위: 시작 주소:
192.168.1. 끝 주소 : 192.168.1.
[DHCP SETTING]
▷ 위 그림은
디폴트 값 입니다. 공유기
내부 PC들을 아이피설정해 주지 않아도 자동으로 아이피를 설정해주는
기능입니다. 공유기에
연결되는 PC들은 IP자동할당에 채크하면 별다른 설정없이 모두인터넷을
이용할 수 있게
됩니다. 서버 운영등 고정 IP를 사용할 경우[Disable로 설정을 바꾸어 컴퓨터의 IP Address를 고정으로 설정하면 여러가지 기능을 이용할 수 있습니다.
▶ VIRTUAL
SERVER(가상서버)
- 가상 서버 기능을 통해서 특정
서비스(Web,FTP)를 운용할 수 있습니다. - 이 기능은 공유기가 리셋된 후에만 작동이 됩니다.
ID
Service Port
Server IP
Protocol
Enable
1
192.168.1.
2
192.168.1.
3
192.168.1.
4
192.168.1.
5
192.168.1.
6
192.168.1.
7
192.168.1.
8
192.168.1.
기본 서비스 ID
[VIRTUAL SERVER]
▷ 공유기 내부에서
복수개의 서버를 운영할 때 사용되는 기능입니다. 가상서버란 외부에서 특정 포트를 통한 연결이 들어올 경우 특정 IP로 연결할 수 있도록
설정하여 주는 기능입니다.
http:의 경우
외부포트에서 80으로 요청할 경우 192.168.1.27으로 지정하면 192.168.1.27번이 web 서버의 역할을 수행할 수
있습니다. fftp의 경우 21, SMTP의 경우 25, pop3의 경우 110번으로 설정하면 됩니다. 위
화면처럼 세팅하면 198.168.1.27의 내부 PC는 웹서버로 동작이 가능하며,
192.168.1.21의 PC는 FTP 서버로 동작이 가능합니다. 이때
내부에서 서버로 이용하려는 PC는 IP세팅이 되어 있어야 합니다. [세팅
예]
IP : 192.168.1.27
subnet mask :
255.255.255.0 gateway : 192.168.1.1 DNS : 192.168.1.1
※
주의 사항
1.
DMZ host 기능이 설정되어 있으면 가상서버는 동작하지
않습니다. 2. 반드시
설정후 공유기를 리셋 시켜 주셔야 합니다 3.
공유기 내부에서 외부 아이피를 사용해 서버 접속은 불가능합니다.
접속하면
공유기 설정화면이 나옵니다.. 이것
때문에 하루 꼬박 고생하였습니다.
▶ DMZ HOST(DMZ
호스트)
- 이 기능은 내부의 특정PC 1대에
대해서 입출력 접속 허용을 합니다. - 필요할 경우에만 이 기능을 사용하시기 바랍니다. (0은 기능을 끕니다.)
192.168.1.
[DMZ HOST]
▷ DMZ(Demilitarized Zone)
말 그대로 비무장 지대라는 뜻입니다. 공유기
내의 특정 PC
1대에 대하여 외부 서비스 포트에 제한없이 접속을 허용합니다.
일반적으로
IP 공유기 내부에서 온라인 게임에서 방만들기가 안된다던지 서버운영시
외부에서 제한없이
접속 가능해야 하는 겨우 이기능을 활성화 하여 사용하시면 됩니다.
위와
같이 설정시 192.168.1.10 PC에 웹서버 세팅후 외부 IP를 통해 내부
서버 접근이 가능합니다. 이때 내부에서 서버로 이용하려는 PC는 IP세팅이 되어 있어야 합니다. [세팅
예]
IP : 192.168.1.10
subnet mask :
255.255.255.0 gateway : 192.168.1.1 DNS : 1차:210.220.163.82(하나로
통신의 경우) 2차:210.94.6.67
※
주의 사항 및 발견된 문제
1.
DMZ host 기능이 설정되어 있으면 MSN 메신저에서 음성채팅까지는
가능하나 외부와의
파일 전송기능은 사용이 불가능하였고, 내부-내부는 음성채팅,
파일전송 모두
원활히 사용가능 하였습니다. 가상
서버로 구성하면 서버기능과 MSN 메신저에서 파일 전송기능까지
원할히 사용
가능합니다. 2. 반드시
설정후 공유기를 리셋 시켜 주셔야 합니다. 3.
공유기 내부에서 외부 아이피를 사용해 서버 접속은 불가능합니다.
접속하면
공유기 설정화면이 나옵니다. 이것
때문에 하루 꼬박 고생하였습니다.
유동아이피를
고정주소로 사용할 수 있는 CODNS.COM의 서비스를 이용해 서버을 운영하고
있었는데 공유기 테스트중 이 문제로 많은 고생을
하였고, 또한 많은 것을 배우는 기회가 되었습니다.
▶ FIREWALL STATUS(방화벽
상태)
- 방화벽 기능을 켜거나
끕니다.
SPI/DOS: Enable Disable
[FIREWALL STATUS]
▷ 기본설정은
Disable입니다. 해커들의 DoS(Denial of Service) Attack 방지를 위한 Firewall 보안기능을
설정할 수 있습니다.
▶ 관리기능
관리기능
설정은 비밀번호 변경, IP 공유기 공장 초기화, Mac
Clone기능등을 제공하고 있습니다.
▶
PASSWORD(비밀번호)
- 암호 설정은 웹 브라우저를 통한 접속을 막습니다. - 암호는 5~16글자내에서 설정해야 합니다.
특수문자와 슬래쉬 문자는 입력할 수 없습니다.
[PASSWORD 변경화면]
▷ 공유기 초기
비밀번호 변경기능입니다. 비밀번호
입력시 대소문자 구분하니 주의를 요합니다.
▶
SYSTEM
- Factory Defaults
: 제품 출하시 기본값으로 IP 공유기의 설정값을 변경합니다
Mac 주소
: 00-00-CA-10-16-5A 펌웨어
버전 :1.02 10 Jul 30, 2002
[SYSTEM]
▷ 제품 출하시
초기값으로 되돌릴 수 있는 기능입니다. 여기서
제품의 펌웨어 버전도 확인할 수 있습니다.
▶ MAC CLONE(MAC
복제)
현재 연결되어 있는 PC의 MAC
주소를 WAN 포트의 MAC 주소로 복사하기 위해서는 Copy 버튼을 클릭하시기 바랍니다. 공유기의 원래 MAC 주소로 되돌리기
위해서는 Restore버튼을 클릭하시기 바랍니다.
PC의 MAC 주소
:
00-50-8D-A4-C2-F3
공유기의 WAN 포트 MAC 주소
:
00-04-CA-11-16-5B
[MAC CLONE기능]
▷ 두루넷, 하나로통신, 드림라인, 신비로 샤크, 보라넷, SK 싱크등
케이블 사용자중 랜 카드 Mac 어드레스를
체크하는 경우 랜카드의 Mac 어드레스를 공유기에 복사해주여야
정상적인 사용이
가능한데, PC의 MAC
주소를 WAN 포트의 MAC 주소로 복사해주는 기능을 Mac
Clone 기능이라 합니다.