.. _permissions: 권한 ìƒì„±í•˜ê¸° ==================== 권한 ì´í•´í•˜ê¸° ------------------------- ê¶Œí•œì„ ì‚¬ìš©í•˜ë©´ 네트워í¬, 서비스 ë° ì‹œê°„ì„ í¬í•¨í•˜ëŠ” 다양한 ê°ì²´ ì¡°í•©ì„ ê¸°ë°˜ìœ¼ë¡œ 노드 엑세스를 ì •ì˜ í• ìˆ˜ 있습니다. Genians는 ì‚¬ì „ ì •ì˜ëœ ì œì–´ ì •ì±…ì— ì‚¬ìš©ë˜ëŠ” 2ê°œì˜ ì‚¬ìš© ê¶Œí•œì„ ê°€ì§‘ë‹ˆë‹¤. ì´ê²ƒì€ **PERM-ALL** ë° **PERM-DENY** 입니다. **PERM-DENY** ê°ì²´ëŠ” 시스템ì—서 ìžë™ìœ¼ë¡œ ìƒì„±ë˜ë©° ì •ì±…ì— í• ë‹¹ëœ ê¶Œí•œì´ ì—†ì„ ê²½ìš° **PERM-DENY** ê¶Œí•œì„ ë¶€ì—¬ 받게 ë©ë‹ˆë‹¤. - **PERM-ALL**: ëª¨ë“ ë„¤íŠ¸ì›Œí¬ì™€ 서비스를 허용합니다. - **PERM-DENY**: ëª¨ë“ ë„¤íŠ¸ì›Œí¬ì—서 ì˜¤ì§ DNS 서비스만 허용합니다. (CWP Redirectionì„ ìœ„í•´ DNS í”„ë¡œí† ì½œì„ í—ˆìš©í•©ë‹ˆë‹¤.) (*ì‚¬ìš©ìž ì§€ì • ê¶Œí•œì„ ë§Œë“¤ 수 있지만 ë¨¼ì € 네트워í¬, 서비스 ë° ì‹œê°„ ê°ì²´ì™€ 편집 ë° ìƒì„± ë°©ë²•ì„ ì´í•´í•´ì•¼í•©ë‹ˆë‹¤.*) .. note:: ê¶Œí•œì€ :ref:`ARP ì œì–´<config-arp>`, :ref:`미러 ì œì–´<config-mirror>`, :ref:`windows-firewall` ì— ì ìš©ë©ë‹ˆë‹¤. - **네트워í¬** - íŠ¹ì • 네트워í¬ë¥¼ ì‹ë³„í•˜ê³ IP/Netmask ë˜ëŠ” IP 범위 ê·¸ë¦¬ê³ FQDN ì„ ê¸°ë°˜ìœ¼ë¡œ ì œì–´ë¥¼ ì •ì˜ í• ìˆ˜ìžˆê²Œ 해주는 규칙입니다. - **서비스** - 여러 í”„ë¡œí† ì½œ ë° í¬íŠ¸ë¥¼ 통해 ì œì–´ë¥¼ ì •ì˜ í• ìˆ˜ 있ë„ë¡ ì„œë¹„ìŠ¤ë¥¼ ì‹ë³„하는 규칙입니다. - **시간** - íŠ¹ì • ìš”ì¼ê³¼ ì‹œê°„ì— í—ˆìš©í•˜ê±°ë‚˜ íŠ¹ì • ìš”ì¼ì´ë‚˜ ì‹œê°„ì— ê±°ë¶€ í• ìˆ˜ 있ë„ë¡ ì—¬ëŸ¬ ì œì–´ ì‹œê°„ì„ ë§Œë“œëŠ” ë° ì‚¬ìš©ë˜ëŠ” 규칙입니다. (*ì œì™¸ 확ì¸ëž€ì€ **NOT ì—°ì‚°ìž** 로 사용ë©ë‹ˆë‹¤. 예를 들어 ì •ì˜ëœ 네트워í¬ì˜ 경우 ì œì™¸ 확ì¸ëž€ì„ ì„ íƒí•˜ë©´ 노드가 ì´ ë„¤íŠ¸ì›Œí¬ ì´ì™¸ì˜ ëª¨ë“ ë„¤íŠ¸ì›Œí¬ì— ì œì–´ í• ìˆ˜ 있습니다.*) .. note:: ê°ì²´ì— 세부ì ì¸ ì •ë³´ëŠ” 다ìŒì— :ref:`object-detail` ì°¸ê³ í•˜ì‹œê¸° ë°”ëžë‹ˆë‹¤. 1단계. ì‚¬ìš©ìž ì§€ì • ë„¤íŠ¸ì›Œí¬ ê°ì²´ë¥¼ ë§Œë“니다. ---------------------------------------------- #. ìƒë‹¨ í•목ì—서 **ì •ì±…** 로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì •ì±… í•목ì—서 **ê°ì²´ > 네트워í¬** 로 ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ > ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. #. 다ìŒì„ ìž…ë ¥í•©ë‹ˆë‹¤. - **ID**: ê³ ìœ ì´ë¦„ (*예 : 게스트 네트워í¬*) - **í¬í•¨ê·¸ë£¹**: ë„¤íŠ¸ì›Œí¬ ê°ì²´ì— ì ìš©í• ê·¸ë£¹ì„ ì„ íƒí•©ë‹ˆë‹¤. - **네트워í¬ì£¼ì†Œ**: IP/Netmask or Range and FQDN #. **ìƒì„±** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ë³€ê²½ì •ì±…ì ìš©** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 기본 ë„¤íŠ¸ì›Œí¬ ê°ì²´ ----------------------- - **@LOCAL** - ê° ì„¼ì„œ ì¸í„°íŽ˜ì´ìŠ¤ì˜ ë¡œì»¬ 네트워í¬ë¥¼ 나타내는 ê°ì²´ìž…니다. 로컬 서버는 로컬 네트워í¬ì˜ ëª¨ë“ ì‚¬ìš©ìžê°€ 액세스 í• ìˆ˜ 있지만 외부 ì ‘ì†ì€ 차단 ë©ë‹ˆë‹¤. - **@MANAGED** - ëª¨ë“ ë„¤íŠ¸ì›Œí¬ì„¼ì„œì˜ ê²°í•© ëœ ë„¤íŠ¸ì›Œí¬ìž…니다. 새 네트워í¬ì„¼ì„œê°€ 추가ë˜ë©´ 해당 네트워í¬ê°€ ìžë™ìœ¼ë¡œ 추가ë˜ì–´ @MANAGED ê·¸ë£¹ì— í¬í•¨ë©ë‹ˆë‹¤. ì˜ˆì œ: +----------------+------------------+ |네트워í¬ì„¼ì„œ |IP 주소 | +================+==================+ |센서 1 |192.168.10.10 | +----------------+------------------+ | 센서 2 | 192.168.20.10 | +----------------+------------------+ | 센서 3 | 192.168.30.10 | +----------------+------------------+ ë…¸ë“œì— ì—°ê²° ëœ IP: 192.168.10.100 노드가 허용ë˜ê³ ë„¤íŠ¸ì›Œí¬ ê°ì²´ê°€ LOCALì¸ ê²½ìš°ìž…ë‹ˆë‹¤. 그룹: A(192.168.10.100) Perm Destination Network: Local 노드는 ë„¤íŠ¸ì›Œí¬ ë²”ìœ„ 192.168.10.0/24ì—ë§Œ ì—°ê²°í• ìˆ˜ 있습니다. 노드가 허용ë˜ê³ ë„¤íŠ¸ì›Œí¬ ê°ì²´ê°€ 관리 ë©ë‹ˆë‹¤. 그룹:A(192.168.10.100) Perm Destination Network: Manage 노드는 192.168.10.0/24, 192.168.20.0/24, 192.168.30.0/24ì˜ ë„¤íŠ¸ì›Œí¬ ë²”ìœ„ì—ë§Œ ì—°ê²° í• ìˆ˜ 있습니다. 2단계. ì‚¬ìš©ìž ì§€ì • 서비스 ê°ì²´ë¥¼ ìƒì„± ------------------------------------------ #. ìƒë‹¨ í•목ì—서 **ì •ì±…** 로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì •ì±… í•목ì—서 **ê°ì²´ > 서비스** 로 ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ > ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. #. 다ìŒì„ ìž…ë ¥í•©ë‹ˆë‹¤. - **ID**: ê³ ìœ ì´ë¦„ (*예 : 80 port*) - **í¬í•¨ê·¸ë£¹**: Select Group or Groups to apply to this Network Object - **서비스 í¬íЏ**: 서비스 í¬íŠ¸ë¡œ ì„ íƒ í• í”„ë¡œí† ì½œê³¼ ì—°ì‚°ìžë¥¼ ì„ íƒí•©ë‹ˆë‹¤.(*예: í¬íЏ 80ì˜ ê²½ìš°: TCP/ = 80, TCP/ = 8080*)입니다. #. **ìƒì„±** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ë³€ê²½ì •ì±…ì ìš©** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 3단계. ì‚¬ìš©ìž ì§€ì • 시간 ê°ì²´ ìƒì„± -------------------------------------- #. ìƒë‹¨ í•목ì—서 **ì •ì±…** 로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì •ì±… í•목ì—서 **ê°ì²´ > 시간** 로 ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ > ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. #. 다ìŒì„ ìž…ë ¥í•©ë‹ˆë‹¤. - **ID**: ê³ ìœ ì´ë¦„ (*예 : 방문ìžì˜ 업무시간*) - **Group**: ë„¤íŠ¸ì›Œí¬ ê°ì²´ì— ì ìš©í• ê·¸ë£¹ì„ ì„ íƒí•©ë‹ˆë‹¤. - **시간ê°ì²´**: íŠ¹ì • ë‚ ì§œ ë˜ëŠ” ì¼ ë° ì‹œê°„ì˜ ë²”ìœ„ìž…ë‹ˆë‹¤. (*예. 시간: 0800-1800, ì¼: 월요ì¼-금*) #. **ìƒì„±** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ë³€ê²½ì •ì±…ì ìš©** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 4단계. 권한 ìƒì„± --------------------------- #. ìƒë‹¨ í•목ì—서 **ì •ì±…** 로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì •ì±… í•목ì—서 **ê°ì²´ > 권한** 로 ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ > ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. #. 다ìŒì„ ìž…ë ¥í•©ë‹ˆë‹¤. - **ID**: 권한 명 - **설명**: ê¶Œí•œì˜ ê¸°ëŠ¥ì„ ì´í•´í•˜ëŠ” ë° ë„ì›€ì´ ë˜ëŠ” 설명입니다. - **ì¡°ê±´ì„¤ì •**: 네트워í¬, 서비스 ë° ì‹œê°„ì„ ì„ íƒí•˜ê³ 편집합니다. - **Exclude ì²´í¬ ë°•ìŠ¤**: NOT ì—°ì‚°ìžë¡œ 사용 ë©ë‹ˆë‹¤. #. **ìƒì„±** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ë³€ê²½ì •ì±…ì ìš©** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤.