KR102214550B1 - Air conditioning system comprising constructing routing apparatus - Google Patents

Air conditioning system comprising constructing routing apparatus Download PDF

Info

Publication number
KR102214550B1
KR102214550B1 KR1020190131131A KR20190131131A KR102214550B1 KR 102214550 B1 KR102214550 B1 KR 102214550B1 KR 1020190131131 A KR1020190131131 A KR 1020190131131A KR 20190131131 A KR20190131131 A KR 20190131131A KR 102214550 B1 KR102214550 B1 KR 102214550B1
Authority
KR
South Korea
Prior art keywords
unit
packet
firewall
internet
network
Prior art date
Application number
KR1020190131131A
Other languages
Korean (ko)
Inventor
윤홍익
Original Assignee
윤홍익
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 윤홍익 filed Critical 윤홍익
Priority to KR1020190131131A priority Critical patent/KR102214550B1/en
Application granted granted Critical
Publication of KR102214550B1 publication Critical patent/KR102214550B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F24HEATING; RANGES; VENTILATING
    • F24FAIR-CONDITIONING; AIR-HUMIDIFICATION; VENTILATION; USE OF AIR CURRENTS FOR SCREENING
    • F24F11/00Control or safety arrangements
    • F24F11/50Control or safety arrangements characterised by user interfaces or communication
    • F24F11/56Remote control
    • F24F11/58Remote control using Internet communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L61/2015
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • H04L61/5014Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F24HEATING; RANGES; VENTILATING
    • F24FAIR-CONDITIONING; AIR-HUMIDIFICATION; VENTILATION; USE OF AIR CURRENTS FOR SCREENING
    • F24F2130/00Control inputs relating to environmental factors not covered by group F24F2110/00
    • F24F2130/10Weather information or forecasts

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Chemical & Material Sciences (AREA)
  • Combustion & Propulsion (AREA)
  • Mechanical Engineering (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

The present invention relates to an air conditioning system including a routing device (100) capable of constructing a firewall in a small embedded Linux system to access only a specific Internet site using a USB-type wireless LTE modem for supporting mobile communication which can be connected to the Internet in a security network or a wired modem connected to the Internet. The air conditioning system of the present invention comprises: a routing device (100) constructed to activate IP forwarding through an Orange-Pi board operating based on an embedded Linux system, registering a domain address to be accessed, and implementing and executing a packet filtering process; a USB-type wireless LTE modem or wired modem (200) connected to the routing device (100) to be accessed to an Internet site; a server device (300) connected to the routing device (100) to obtain weather forecast data of a national weather service, and having TCP/IP, MAC and Ethernet; and an air conditioner (400) for receiving the weather forecast data of the national weather service from the server device (300) to predict a heating/cooling load of a building, and adjusting the temperature and volume of air generated in an air conditioner or controlling on/off of the air conditioner to maintain the temperature within an input target indoor temperature on the basis of the received weather forecast data of the national weather service.

Description

인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치를 포함한 공기조화 시스템{Air conditioning system comprising constructing routing apparatus}Air conditioning system comprising a routing device that builds a firewall so that only specific sites of the Internet can be accessed.

본 발명은 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치를 포함한 공기조화 시스템에 관한 것으로, 보다 상세하게는 보안망에서 인터넷 망에 연결될 수 있는 이동통신을 지원하는 USB형 무선 LTE모뎀이나 인터넷 망에 연결된 유선 모뎀을 이용하여 특정한 인터넷 사이트만을 접속이 가능하도록 소형 임베디드 리눅스 시스템에 방화벽을 구축할 수 있는 라우팅 장치를 포함한 공기조화 시스템에 관한 것이다. The present invention relates to an air conditioning system including a routing device that builds a firewall so that only specific sites of the Internet can be accessed, and more particularly, a USB type wireless LTE modem supporting mobile communication that can be connected to the Internet network in a security network. It relates to an air conditioning system including a routing device capable of constructing a firewall in a small embedded Linux system so that only specific Internet sites can be accessed using a wired modem connected to the Internet or Internet network.

내부망과 외부망이 분리된 보안망 환경에서 운용되는 정보 시스템도 외부의 인터넷 망을 통해서 특정한 사이트에 접속하여 데이터를 실시간으로 획득해야 하는 경우가 있다. Even information systems operating in a security network environment where the internal network and the external network are separated may need to obtain data in real time by accessing a specific site through an external Internet network.

예를 들어 기상청 기상 예보 데이터를 이용하여 건물의 냉난방 부하예측을 하는 공기조화 시스템의 경우에는 실시간으로 기상 데이터를 필요로 하므로 필수적으로 외부 인터넷 망의 기상청 사이트에 접속하여 기상 데이터를 다운로드 받아야 한다.For example, in the case of an air conditioning system that predicts the cooling and heating load of a building using weather forecast data from the Meteorological Agency, weather data is required in real time, so it is essential to access the Meteorological Agency site of an external Internet network to download the weather data.

이러한 경우에 별도의 무선 LTE모뎀 또는 유선 모뎀을 이용하여 보안망 내에 있는 정보시스템은 인터넷 특정 사이트에 있는 데이터를 획득할 수 있다. In this case, by using a separate wireless LTE modem or a wired modem, the information system in the security network can acquire data on a specific Internet site.

그러나 이러한 별도의 인터넷 접속은 분리된 보안망에서 보안을 위협하는 위해 요소를 가지고 있으므로, 외부 인터넷 망을 통해 특정한 사이트 이외의 다른 사이트에 접속하려는 시도를 사전 차단해야 하는 문제가 발생하게 된다.However, since such a separate Internet connection has a risk factor that threatens security in a separate security network, there arises a problem in that attempts to access other sites other than a specific site through an external Internet network must be blocked in advance.

도 1은 라우팅 시스템이 설치되어 있지 않은 경우의 종래 시스템 구성도이다. 도 1을 참조하면, 보안망에서 정보시스템이 외부 인터넷 망에 USB형 무선 LTE모뎀(이하 무선 LTE모뎀)이나 유선 모뎀을 통하여 접속하는 모습이다. 이때 정보시스템 이외의 다른 응용 어플리케이션이 무선 LTE모뎀이나 유선 모뎀을 통하여 의도하지 않는 인터넷 사이트에 접속을 시도할 수 있으므로 이를 차단할 필요가 있다. 1 is a configuration diagram of a conventional system when a routing system is not installed. Referring to FIG. 1, an information system in a security network is connected to an external Internet network through a USB type wireless LTE modem (hereinafter referred to as a wireless LTE modem) or a wired modem. At this time, application applications other than the information system may try to access an unintended Internet site through a wireless LTE modem or a wired modem, so it is necessary to block this.

예를 들어 기상청의 기상 데이터를 실시간으로 획득하기 위해서 기상청의 국가기상종합정보 사이트(www.weather.go.kr)에만 접속할 수 있어야 하나, 사용자가 구글 사이트(www.google.co.kr)나 네이버 사이트(www.naver.com)에 접속하려고 시도해도 차단되지 않고 접속이 될 수 있다. For example, in order to acquire meteorological data from the Meteorological Administration in real time, the user should only be able to access the National Weather Service website (www.weather.go.kr) of the Meteorological Administration. Even if you try to access the site (www.naver.com), you can be connected without being blocked.

이러한 문제점을 해결하기 위하여 무선 LTE모뎀 또는 유선 모뎀 내부의 소프트웨어 구조를 변경하여 라우팅 장치를 구축하는 것은 매우 어려운 단점이 있다. In order to solve this problem, it is very difficult to construct a routing device by changing a software structure inside a wireless LTE modem or a wired modem.

또한, 종래의 기술에 있어서는 특정 사이트, 예를 들어 유해 사이트를 차단하는 방법 등은 다수 공지되어 있으나 특정 사이트만을 접속하도록 하는 기술은 아직 알려진 바가 없기 때문에 이에 대한 연구가 절실히 요구되고 있는 상황이다.In addition, in the prior art, a number of methods for blocking specific sites, for example, harmful sites, etc. are known, but a technology for accessing only specific sites is not yet known, and thus research is urgently required.

한국공개특허 제10-2003-0078204호 "청소년 유해사이트 접속 차단장치" (2003년10월08일 공개)Korean Patent Laid-Open Patent No. 10-2003-0078204 "A device for blocking access to harmful sites for juveniles" (published on October 8, 2003) 한국등록특허 제10-0608286호 "휴대폰을 통한 무선인터넷 접속 방법"(2006년07월26일 등록)Korean Patent Registration No. 10-0608286 "Wireless Internet access method through mobile phone" (registered on July 26, 2006)

본 발명은 상기와 같은 문제점을 해결하기 위해 안출한 것으로, 무선 LTE 모뎀이나 유선 모뎀을 통하여 연결된 인터넷 환경에서 특정 사이트만 접속이 가능한 방화벽을 구축하는 라우팅 장치를 포함한 공기조화 시스템을 제공함에 있다. The present invention has been conceived to solve the above problems, and is to provide an air conditioning system including a routing device for constructing a firewall capable of accessing only specific sites in an Internet environment connected through a wireless LTE modem or a wired modem.

본 발명의 실시예들의 목적은 이상에서 언급한 목적으로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.The objects of the embodiments of the present invention are not limited to the above-mentioned objects, and other objects not mentioned will be clearly understood by those of ordinary skill in the technical field to which the present invention belongs from the following description. .

이와 같은 목적을 달성하기 위하여, 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템은, 임베디드 리눅스 시스템을 기반으로 작동되는 오렌지파이(Orange Pi) 보드를 통해 IP 포워딩(forwarding)을 활성화 하고 접속해야 할 도메인 주소를 등록하고 패킷 필터링 과정을 구현하여 실행하도록 구축하는 라우팅 장치(100); 상기 라우팅 장치(100)에 연결되어 인터넷 사이트에 접속이 가능하게 하는 USB형 무선 LTE모뎀 또는 유선 모뎀(200); 상기 라우팅 장치(100)는 연결되어 기상청 기상 예보 데이터를 실시간으로 획득하며, TCP/IP, MAC 및 이더넷을 구비한 서버 장치(300); 및 상기 서버 장치(300)로부터 기상청 기상 예보 데이터를 전달 받아, 건물의 냉난방 부하를 예측하고, 전달 받은 기상청 기상 예보 데이터를 기반으로 입력된 목표 실내 온도 이내로 유지되도록 공조기에서 발생되는 공기의 온도 및 풍량을 조절하거나 공조기를 온/오프 하도록 제어하는 공기조화 장치(400);를 포함하며, In order to achieve this object, an air conditioning system including a routing device 100 that builds a firewall so that only a specific site of the Internet can be accessed according to an embodiment of the present invention is an orange system operated based on an embedded Linux system. A routing device 100 configured to activate IP forwarding through an Orange Pi board, register a domain address to be accessed, and implement and execute a packet filtering process; A USB type wireless LTE modem or wired modem 200 connected to the routing device 100 to enable access to an Internet site; The routing device 100 is connected to obtain weather forecast data from the Meteorological Agency in real time, and includes a server device 300 including TCP/IP, MAC and Ethernet; And the temperature and air volume of the air generated by the air conditioner to be maintained within the target indoor temperature input based on the received meteorological forecast data, by receiving the meteorological forecast data from the server device 300, predicting the cooling and heating load of the building. Includes; air conditioning device 400 for controlling to adjust or to turn on / off the air conditioner,

상기 공기조화 장치(400)는, 상기 라우팅 장치(100)로부터 현재의 계절 정보 및 시간 정보를 수신하는 데이터 수신부(410); 상기 데이터 수신부(410)에서 수신한 현재의 계절 정보 및 시간 정보를 기반으로 건물 내부의 적정 온도 모드를 결정하는 연산부(420); 상기 연산부(420)로부터 수신된 온도 모드에 따라 공조기가 동작되도록 공조기 제어 신호를 발생하는 공조기 제어부(430); 및 건물내 공기 조화를 위해 설치되는 공조기(440);를 포함한다. The air conditioner 400 may include a data receiving unit 410 for receiving current season information and time information from the routing device 100; An operation unit 420 that determines an appropriate temperature mode inside the building based on the current season information and time information received by the data receiving unit 410; An air conditioner control unit 430 that generates an air conditioner control signal to operate the air conditioner according to the temperature mode received from the operation unit 420; And an air conditioner 440 installed for air conditioning in a building.

본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 라우팅 장치(100)는, 인터넷을 통해 외부에서 특정 포트로 들어오는 요청 건에 대해서 내부 네트워크에 있는 특정 장치로 무조건 패킷을 패스 시켜주기 위해서 임베디드 리눅스 커널에서 IP 포워딩을 활성화시키는 IP 포워딩 활성화부(110); 접속해야 할 인터넷 사이트의 도메인 주소를 등록하는 도메인 주소 등록부(120); 상기 임베디드 리눅스 커널 내부의 네트워크 관련 프레임워크로서 네트워크 주소 변환, 패킷 필터링, 패킷 분해 등을 용이하게 해주는 넷필터를 구축해주는 제1 쉘 스크립트 프로그램을 생성하여 패킷 필터링을 구현하는 패킷 필터링 구현부(130); 임베디드 리눅스 시스템이 부팅된 후에 USB 디바이스가 작동하도록 제2 쉘 스크립트 프로그램에 실행 모드를 추가하고, 실행 모드가 추가된 제2 쉘 스크립트 프로그램을 실행 디렉터리 경로에 링크를 걸어주는 USB 디바이스 작동 설정부(140); 상기 패킷 필터링 구현부(130)에서 생성된 제1 쉘 스크립트 프로그램을 소정의 시간 간격으로 반복시키는 쉘 스크립트 프로그램 실행부(150); 임베디드 리눅스 시스템의 네트워크 주소를 설정하는 유무선 네트워크 주소 설정부(160); 및 DHCP(Dynamic Host Configuration Protocol) 서버를 통해 상기 라우팅 장치(100)의 인터페이스에 고정 IP를 할당시키는 라우팅 시스템 고정 IP 할당부(170);를 포함할 수 있다. In an air conditioning system including a routing device 100 that builds a firewall so that only a specific site of the Internet according to an embodiment of the present invention can be accessed, the routing device 100 is configured to connect to a specific port from the outside through the Internet. An IP forwarding activation unit 110 for activating IP forwarding in the embedded Linux kernel in order to unconditionally pass a packet to a specific device in the internal network for an incoming request; A domain address registration unit 120 for registering domain addresses of Internet sites to be accessed; A packet filtering implementation unit 130 that implements packet filtering by creating a first shell script program that builds a net filter that facilitates network address translation, packet filtering, and packet decomposition as a network-related framework inside the embedded Linux kernel. ; USB device operation setting unit 140 that adds an execution mode to the second shell script program so that the USB device operates after the embedded Linux system is booted, and links the second shell script program with the execution mode added to the execution directory path. ); A shell script program execution unit 150 that repeats the first shell script program generated by the packet filtering implementation unit 130 at predetermined time intervals; A wired/wireless network address setting unit 160 for setting a network address of an embedded Linux system; And a routing system static IP allocation unit 170 that allocates a static IP to the interface of the routing device 100 through a Dynamic Host Configuration Protocol (DHCP) server.

본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 패킷 필터링 구현부(130)는, 무선 LTE모뎀과 연결되는 라우팅 시스템을 'eth0'로 정의하고, 외부 인터넷과 연결되는 장치가 무선 LTE모뎀인 경우 'usb0', 유선 모뎀인 경우 'eth1'으로 각각 정의하는 iptables 스크립트 프로그램 정의부(131); 방화벽을 통과하는 패킷의 규칙을 제거하고, 외부 인터넷에서 내부 네트워크로 패킷을 보낼 때 목적지 주소를 변환하는 것을 허용하도록 규칙을 변경하고, 내부 네트워크에서 외부 네트워크로 패킷을 보낼 때 출발지 주소를 변환하는 것을 허용하도록 규칙을 변경하며, 방화벽을 최초 목적지로 하는 패킷을 출력할 때 주소를 변환하는 것을 허용하도록 규칙을 변경하는 방화벽 초기화부(132); 외부 인터넷으로 연결되는 네트워크 장치와 연결된 컴퓨터는 외부 인터넷과 연결이 가능하도록 규칙을 추가하고, 방화벽을 통과하는 패킷의 규칙을 삭제하는 방화벽 패킷 허용부(133); 루프백 디바이스를 활성화하고, 접속해야 할 도메인 주소의 IP 접속을 허용하고, DNS 서버를 활성화하며, 로컬 네트워크를 활성화하는 특정 사이트의 모든 패킷 출력 허용부(134); 모든 출력 패킷을 거절하는 규칙을 추가하는 접속 사이트 이외 모든 패킷 출력 거절부(135); 및 상기 라우팅 장치(100)의 인터페이스의 기본 게이트웨이 주소를 라우팅 테이블에서 삭제하는 라우팅 테이블 수정부(136);를 포함할 수 있다. In the air conditioning system including the routing device 100 for building a firewall so that only a specific site of the Internet according to an embodiment of the present invention can be accessed, the packet filtering implementation unit 130 is connected to a wireless LTE modem. An iptables script program definition unit 131 defining a routing system as'eth0' and defining'usb0' when a device connected to the external Internet is a wireless LTE modem, and'eth1' when a wired modem is used; Remove the rules for packets passing through the firewall, change the rules to allow translation of the destination address when sending packets from the external Internet to the internal network, and translating the source address when sending packets from the internal network to the external network. A firewall initialization unit 132 that changes the rule to allow and changes the rule to allow address translation when a packet destined for the firewall is output; A computer connected to a network device connected to the external Internet includes a firewall packet allowing unit 133 for adding a rule to enable connection to the external Internet and deleting a rule of a packet passing through the firewall; A packet output allower 134 of a specific site for activating a loopback device, allowing IP access of a domain address to be accessed, activating a DNS server, and activating a local network; A packet output rejection unit 135 other than the access site for adding a rule rejecting all output packets; And a routing table modification unit 136 that deletes a default gateway address of the interface of the routing device 100 from the routing table.

상술한 바와 같이, 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템은 특수 용도의 라우팅 장치로 사용하는데 최적의 해결책을 제공할 수 있다. As described above, the air conditioning system including the routing device 100 that constructs a firewall to allow access to only specific sites on the Internet according to an embodiment of the present invention provides an optimal solution for use as a routing device for special purposes. can do.

또한 본 발명은 라우팅 장치를 소형화 할 수 있고 쉽게 보안성을 확보할 수 있으며, 유지보수가 용이하고 장치 구조가 단순하여 수명이 오래가는 효과가 있다. In addition, according to the present invention, the routing device can be miniaturized, security can be easily secured, maintenance is easy, and the device structure is simple, so that the lifespan is long.

또한 본 발명은 증가하고 있는 사물인터넷에 폭넓게 적용할 수 있을 뿐만 아니라 공조기와 같은 시스템에 실시간 정보데이터를 연동시킴으로써 최적 운영 구조를 제공할 수 있다. In addition, the present invention can be widely applied to the increasing Internet of Things, and provides an optimal operating structure by linking real-time information data to a system such as an air conditioner.

또한 본 발명은 건물의 공조 시스템을 현재의 계절 및 시간에 맞게 자동으로 제어하여 사용자가 필요할 때마다 수동으로 공조 시스템을 구동시키는 불편함을 없애고, 자동으로 상기 공조 시스템을 제어함으로써 건물 내의 온도, 습도 등을 일정하게 유지시킬 수 있다. In addition, the present invention eliminates the inconvenience of manually operating the air conditioning system whenever the user needs by automatically controlling the air conditioning system of the building according to the current season and time, and automatically controlling the air conditioning system to control the temperature and humidity in the building. You can keep your back constant.

도 1은 라우팅 시스템이 설치되어 있지 않은 종래 시스템 구성도이다.
도 2는 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템의 구성도이다.
도 3은 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 공기조화 장치(400)의 세부 구성도이다.
도 4는 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 라우팅 장치(100)의 구성도이다.
도 5는 본 발명의 다른 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 패킷 필터링 구현부(130)를 보여주는 세부 구성도이다.
도 6은 본 발명의 또 다른 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 서버 장치(300)의 구성도이다.
1 is a configuration diagram of a conventional system in which a routing system is not installed.
2 is a block diagram of an air conditioning system including a routing device 100 for constructing a firewall so that only specific sites of the Internet can be accessed according to an embodiment of the present invention.
3 is a detailed configuration diagram of the air conditioning device 400 in an air conditioning system including a routing device 100 that constructs a firewall so that only specific sites of the Internet can be accessed according to an embodiment of the present invention.
4 is a configuration diagram of the routing device 100 in an air conditioning system including a routing device 100 that constructs a firewall so that only a specific site of the Internet can be accessed according to an embodiment of the present invention.
5 is a detailed configuration showing the packet filtering implementation unit 130 in an air conditioning system including a routing device 100 that constructs a firewall so that only specific sites of the Internet can be accessed according to another embodiment of the present invention Is also.
6 is a configuration diagram of the server device 300 in an air conditioning system including a routing device 100 for building a firewall so that only specific sites of the Internet can be accessed according to another embodiment of the present invention.

본 발명의 실시예들에 대한 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나 본 발명은 이하에서 개시되는 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시예들은 본 발명의 개시가 완전하도록 하고, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다. 명세서 전체에 걸쳐 동일 참조 부호는 동일 구성 요소를 지칭한다. Advantages and features of the embodiments of the present invention, and a method of achieving them will become apparent with reference to the embodiments described later in detail together with the accompanying drawings. However, the present invention is not limited to the embodiments disclosed below, but may be implemented in a variety of different forms, and only these embodiments make the disclosure of the present invention complete, and are common knowledge in the technical field to which the present invention pertains. It is provided to completely inform the scope of the invention to those who have, and the invention is only defined by the scope of the claims. The same reference numerals refer to the same components throughout the specification.

본 발명의 실시예들을 설명함에 있어서 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명의 실시예에서의 기능을 고려하여 정의된 용어들로서 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다. In describing the embodiments of the present invention, if it is determined that a detailed description of a known function or configuration may unnecessarily obscure the subject matter of the present invention, a detailed description thereof will be omitted. In addition, terms to be described later are terms defined in consideration of functions in an embodiment of the present invention, which may vary according to the intention or custom of users or operators. Therefore, the definition should be made based on the contents throughout this specification.

이하, 첨부된 도면을 참조하여 본 발명의 실시예를 상세히 설명하기로 한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 2는 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템의 구성도이고, 도 3은 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 공기조화 장치(400)의 세부 구성도이다. 2 is a configuration diagram of an air conditioning system including a routing device 100 for building a firewall so that only specific sites of the Internet can be accessed according to an embodiment of the present invention, and FIG. 3 is A detailed configuration diagram of the air conditioning device 400 in the air conditioning system including the routing device 100 that constructs a firewall so that only specific sites of the Internet can be accessed.

도 2 및 도 3에 도시된 바와 같이, 접속 시도 차단이 가능하도록, 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템은, 임베디드 리눅스 시스템을 기반으로 작동되는 오렌지파이(Orange Pi) 보드를 통해 IP 포워딩(forwarding)을 활성화 하고 접속해야 할 도메인 주소를 등록하고 패킷 필터링 과정을 구현하여 실행하도록 구축하는 라우팅 장치(100); 상기 라우팅 장치(100)에 연결되어 인터넷 사이트에 접속이 가능하게 하는 USB형 무선 LTE모뎀 또는 유선 모뎀(200); 상기 라우팅 장치(100)는 연결되어 기상청 기상 예보 데이터를 실시간으로 획득하며, TCP/IP, MAC 및 이더넷을 구비한 서버 장치(300); 및 상기 서버 장치(300)로부터 기상청 기상 예보 데이터를 전달 받아, 건물의 냉난방 부하를 예측하고, 전달 받은 기상청 기상 예보 데이터를 기반으로 입력된 목표 실내 온도 이내로 유지되도록 공조기에서 발생되는 공기의 온도 및 풍량을 조절하거나 공조기를 온/오프 하도록 제어하는 공기조화 장치(400);를 포함한다. As shown in Figs. 2 and 3, the air conditioning system including the routing device 100 for constructing a firewall so that only a specific site of the Internet can be accessed according to an embodiment of the present invention so that access attempts can be blocked. , A routing device 100 configured to activate IP forwarding through an Orange Pi board operated based on an embedded Linux system, register a domain address to be accessed, and implement and execute a packet filtering process; A USB type wireless LTE modem or wired modem 200 connected to the routing device 100 to enable access to an Internet site; The routing device 100 is connected to obtain weather forecast data from the Meteorological Agency in real time, and includes a server device 300 including TCP/IP, MAC and Ethernet; And the temperature and air volume of the air generated by the air conditioner to be maintained within the target indoor temperature input based on the received meteorological forecast data, by receiving the meteorological forecast data from the server device 300, predicting the cooling and heating load of the building. It includes; an air conditioning device 400 for controlling to adjust or to turn on/off the air conditioner.

상세하게, 도 3에 도시된 바와 같이, 상기 공기조화 장치(400)는 데이터 수신부(410), 연산부(420), 공조기 제어부(430) 및 공조기(440)를 기본으로 포함한다. In detail, as shown in FIG. 3, the air conditioner 400 basically includes a data receiving unit 410, an operation unit 420, an air conditioner control unit 430, and an air conditioner 440.

상기 데이터 수신부(410)는 상기 라우팅 장치(100)로부터 현재의 계절 정보 및 시간 정보를 수신한다. The data receiving unit 410 receives current season information and time information from the routing device 100.

상기 연산부(420)는 상기 데이터 수신부(410)에서 수신한 현재의 계절 정보 및 시간 정보를 기반으로 건물 내부의 적정 온도 모드를 결정한다. 온도 모드는 계절 및 시간을 고려하여 총 8 가지 온도 모드(봄철 밤/낮, 여름철 밤/낮, 가을철 밤/낮, 겨울철 밤/낮)가 기 설정되어 있다. The operation unit 420 determines an appropriate temperature mode inside the building based on the current season information and time information received by the data receiving unit 410. A total of 8 temperature modes (spring night/day, summer night/day, autumn night/day, winter night/day) are preset in consideration of the season and time.

상기 공조기 제어부(430)는 상기 연산부(420)에서 수신된 온도 모드에 따라 건물 내부 온도가 상기 온도 모드에 맞도록 공조기(440)에서 발생되는 공기의 온도 및 풍량을 조절하는 제어 신호를 발생한다. The air conditioner control unit 430 generates a control signal for adjusting the temperature and air volume of the air generated from the air conditioner 440 so that the temperature inside the building matches the temperature mode according to the temperature mode received from the operation unit 420.

상기 공조기(440)는 건물내 공기 조화를 위해 설치된다. 구체적이고 비한정적인 일 예로, 상기 공조기(440)는 실외 공기를 실내로 공급하는 통로가 되는 급기덕트, 실내 공기를 실외로 배출하는 통로가 되는 배기덕트, 상기 급기덕트와 상기 배기덕트의 통로 상에 설치되며 급기팬과 배기팬이 내장된 공기조화부, 및 건물의 벽체에 설치되어 개폐되며 실내 공기의 배출과 실외 공기의 공급 통로가 되는 자연환기 개구부를 포함할 수 있다. The air conditioner 440 is installed for air conditioning in a building. As a specific and non-limiting example, the air conditioner 440 may include an air supply duct serving as a passage for supplying outdoor air to the interior, an exhaust duct serving as a passage for discharging indoor air to the outside, and a passage between the air supply duct and the exhaust duct. It is installed in the air conditioning unit in which the supply fan and the exhaust fan are built in, and a natural ventilation opening which is installed on the wall of the building to open and close, and serves as a passage for exhausting indoor air and supplying outdoor air.

한편, 상기 공기조화 장치(400)는 사용자가 원하는 건물의 실내 온도를 수동으로 설정할 수 있도록 사용자 명령을 입력 받는 입력 수단 및 건물 내부의 온도를 측정하는 온도 센서를 더 포함하여 구성될 수 있다. Meanwhile, the air conditioning apparatus 400 may further include an input means for receiving a user command and a temperature sensor for measuring the temperature inside the building so that the user can manually set the indoor temperature of the building desired by the user.

상기 라우팅 장치(100)는 오렌지파이와 같은 소형 임베디드 리눅스 시스템은 1개의 이더넷(ethernet) 포트와 다수의 USB 포트를 활용할 수 있으므로 1개의 이더넷 포트는 내부 서버 컴퓨터에 연결하고 USB 포트를 이용해 무선 LTE모뎀 또는 유선 모뎀과 접속할 수 있다. The routing device 100 is a small embedded Linux system such as Orange Pie that can utilize one Ethernet port and a number of USB ports, so that one Ethernet port is connected to an internal server computer and a wireless LTE modem using a USB port. Or, you can connect to a wired modem.

도 4는 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 라우팅 장치(100)의 구성도이다. 4 is a configuration diagram of the routing device 100 in an air conditioning system including a routing device 100 that constructs a firewall so that only a specific site of the Internet can be accessed according to an embodiment of the present invention.

도 4를 참조하면, 상기 라우팅 장치(100)는 IP 포워딩 활성화부(110), 도메인 주소 등록부(120), 패킷 필터링 구현부(130), USB 디바이스 작동 설정부(140), 쉘 스크립트 프로그램 실행부(150), 유무선 네트워크 주소 설정부(160) 및 라우팅 시스템 고정 IP 할당부(170)를 기본으로 포함한다. Referring to FIG. 4, the routing apparatus 100 includes an IP forwarding activation unit 110, a domain address registration unit 120, a packet filtering implementation unit 130, a USB device operation setting unit 140, and a shell script program execution unit. 150, a wired/wireless network address setting unit 160 and a routing system static IP allocation unit 170 are included as a basis.

상기 IP 포워딩 활성화부(110)는 인터넷을 통해 외부에서 특정 포트로 들어오는 요청 건에 대해서 내부 네트워크에 있는 특정 장치로 무조건 패킷을 패스 시켜주기 위해서 임베디드 리눅스 커널에서 IP 포워딩을 활성화시키는 역할을 한다. The IP forwarding activation unit 110 plays a role of activating IP forwarding in the embedded Linux kernel in order to unconditionally pass a packet to a specific device in the internal network for a request coming from the outside through the Internet to a specific port.

상세하게, 상기 IP 포워딩 활성화부는 root로 로그인하여 /etc/sysctl.conf 파일의 'net.ipv4.ip_forward=0' 행을 'net.ipv4.ip_forward=1'로 변경할 수 있다. In detail, the IP forwarding activation unit may log in as root and change the line'net.ipv4.ip_forward=0' of the /etc/sysctl.conf file to'net.ipv4.ip_forward=1'.

상기 도메인 주소 등록부(120)는 접속해야 할 인터넷 사이트의 도메인 주소를 등록하는 역할을 한다. The domain address registration unit 120 serves to register a domain address of an Internet site to be accessed.

상세하게, 상기 도메인 주소 등록부(120)는 /boot/datafile.txt 파일에 접속해야 할 인터넷 사이트의 도메인 주소를 삽입할 수 있다. In detail, the domain address registration unit 120 may insert a domain address of an Internet site to be accessed in the /boot/datafile.txt file.

구체적이고 비한정적인 일 예로, 상기 도메인 주소 등록부(120)는 접속해야 할 사이트가 기상청 국가기상종합정보 사이트(www.weather.go.kr), 기상청 동네예보정보 조회서비스 사이트(newsky2.kma.go.kr)인 경우에는 하기 표 1과 같은 내용을 삽입할 수 있다. As a specific and non-limiting example, the domain address registration unit 120 has a site to be accessed, the National Weather Service General Information Site (www.weather.go.kr), the Meteorological Administration's neighborhood forecast information inquiry service site (newsky2.kma.go). In the case of .kr), the contents shown in Table 1 below can be inserted.

[표 1][Table 1]

Figure 112019107656425-pat00001
Figure 112019107656425-pat00001

상기 패킷 필터링 구현부(130)는 임베디드 리눅스 커널 내부의 네트워크 관련 프레임워크로서 네트워크 주소 변환, 패킷 필터링, 패킷 분해 등을 용이하게 해주는 넷필터를 구축해주는 제1 쉘 스크립트 프로그램을 생성하여 패킷 필터링을 구현하는 역할을 한다. The packet filtering implementation unit 130 implements packet filtering by creating a first shell script program that builds a net filter that facilitates network address translation, packet filtering, and packet decomposition as a network-related framework within the embedded Linux kernel. Plays a role.

상세하게, 상기 패킷 필터링을 구현부(130)는 넷필터를 구축하는 명령어인 iptables를 포함할 수 있다. iptables는 리눅스 커널 상에서 넷필터 패킷 필터링 기능을 사용자 공간에서 제어하여 방화벽을 설정할 수 있는 명령어이다. In detail, the packet filtering implementation unit 130 may include iptables, which is a command for building a net filter. iptables is a command to configure the firewall by controlling the netfilter packet filtering function in the Linux kernel in user space.

도 5를 참조하여, 본 발명의 다른 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어서, 상기 패킷 필터링 구현부(130)를 보다 상세히 설명한다. Referring to FIG. 5, in an air conditioning system including a routing device 100 for building a firewall so that only specific sites of the Internet can be accessed according to another embodiment of the present invention, the packet filtering implementation unit 130 It will be described in more detail.

도 5는 본 발명의 다른 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 패킷 필터링 구현부(130)를 보여주는 세부 구성도이다. 5 is a detailed configuration showing the packet filtering implementation unit 130 in an air conditioning system including a routing device 100 that constructs a firewall so that only specific sites of the Internet can be accessed according to another embodiment of the present invention Is also.

도 5에 도시된 바와 같이, 본 발명의 다른 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 패킷 필터링 구현부(130)는 iptables 스크립트 프로그램 정의부(131), 방화벽 초기화부(132), 방화벽 패킷 허용부(133), 특정 사이트의 모든 패킷 출력 허용부(134), 접속 사이트 이외 모든 패킷 출력 거절부(135) 및 라우팅 테이블 수정부(136)를 포함할 수 있다. As shown in FIG. 5, in an air conditioning system including a routing device 100 that builds a firewall so that only specific sites of the Internet can be accessed according to another embodiment of the present invention, the packet filtering implementation unit 130 ) Is an iptables script program definition unit 131, firewall initialization unit 132, firewall packet allow unit 133, all packet output allow unit 134 of a specific site, all packet output rejection unit 135 other than the access site, and A routing table modification unit 136 may be included.

상기 iptables 스크립트 프로그램 정의부(131)는 무선 LTE모뎀과 연결되는 라우팅 시스템을 'eth0'로 정의하고, 외부 인터넷과 연결되는 장치가 무선 LTE모뎀인 경우 'usb0', 유선 모뎀인 경우 'eth1'으로 각각 정의하는 역할을 한다. The iptables script program definition unit 131 defines the routing system connected to the wireless LTE modem as'eth0', and if the device connected to the external Internet is a wireless LTE modem, it is'usb0', and if the wired modem is'eth1'. Each plays a defining role.

상세하게, 상기 iptables 스크립트 프로그램 정의부(131)는 하기 표 2로 표현되는 제1 스크립트 프로그램을 포함할 수 있다. In detail, the iptables script program definition unit 131 may include a first script program represented in Table 2 below.

[표 2][Table 2]

Figure 112019107656425-pat00002
Figure 112019107656425-pat00002

(상기 표 2에서, #!/bin/sh는 iptables 스크립트 프로그램임을 표시하는 것이고, LAN=eth0는 무선 LTE모뎀과 연결되는 라우팅 시스템을 'eth0'로 정의하는 것이고, WAN=usb0 혹은 eth1는 외부 인터넷과 연결되는 장치가 무선 LTE모뎀인 경우 'usb0', 유선 모뎀인 경우 'eth1'으로 정의하는 것이고, IP_VALUE='[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}'는 IPv4 주소이며 주소 체계가 xxx.xxx.xxx.xxx 임을 나타내는 것을 의미한다.) (In Table 2 above, #!/bin/sh indicates that it is an iptables script program, LAN=eth0 defines the routing system connected to the wireless LTE modem as'eth0', and WAN=usb0 or eth1 is the external Internet. The device to be connected to is defined as'usb0' for a wireless LTE modem, and'eth1' for a wired modem, and IP_VALUE='[0-9]\{1,3\}\.[0-9]\{ 1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' is an IPv4 address, indicating that the address scheme is xxx.xxx.xxx.xxx Means that.)

상기 방화벽 초기화부(132)는 방화벽을 통과하는 패킷의 규칙을 제거하고, 외부 인터넷에서 내부 네트워크로 패킷을 보낼 때 목적지 주소를 변환하는 것을 허용하도록 규칙을 변경하고, 내부 네트워크에서 외부 네트워크로 패킷을 보낼 때 출발지 주소를 변환하는 것을 허용하도록 규칙을 변경하며, 방화벽을 최초 목적지로 하는 패킷을 출력할 때 주소를 변환하는 것을 허용하도록 규칙을 변경하는 역할을 한다. The firewall initialization unit 132 removes the rule of the packet passing through the firewall, changes the rule to allow translation of the destination address when sending the packet from the external Internet to the internal network, and transfers the packet from the internal network to the external network. It changes the rule to allow translation of the source address when sending, and changes the rule to allow translation of the address when outputting a packet destined for the firewall as the first destination.

상세하게, 상기 방화벽 초기화부는(132)는 하기 표 3으로 표현되는 제2 스크립트 프로그램을 포함할 수 있다. In detail, the firewall initialization unit 132 may include a second script program represented by Table 3 below.

[표 3][Table 3]

Figure 112019107656425-pat00003
Figure 112019107656425-pat00003

(상기 표 3에서, iptables -F INPUT은 방화벽을 최종 목적지로 하는 패킷의 입력 규칙을 제거하는 것이고, iptables -F OUTPUT은 방화벽을 최초 목적지로 하는 패킷의 출력 규칙을 제거하는 것이고, iptables -F FORWARD는 방화벽을 통과하는 패킷의 규칙을 제거하는 것이고, iptables -t nat -P PREROUTING ACCEPT는 외부 인터넷에서 내부 네트워크로 패킷을 보낼 때 목적지 주소를 변환하는 것을 허용하도록 규칙을 변경하는 것이고, iptables -t nat -P POSTROUTING ACCEPT는 내부 네트워크에서 외부 네트워크로 패킷을 보낼 때 출발지 주소를 변환하는 것을 허용하도록 규칙을 변경하는 것이고, iptables -t nat -P OUTPUT ACCEPT는 방화벽을 최초 목적지로 하는 패킷을 출력할 때 주소를 변환하는 것을 허용하도록 규칙을 변경하는 것을 의미한다.)(In Table 3 above, iptables -F INPUT removes the packet input rule destined for the firewall as the final destination, iptables -F OUTPUT removes the packet output rule destined for the firewall as the first destination, and iptables -F FORWARD Is to remove the rule of packets passing through the firewall, iptables -t nat -P PREROUTING ACCEPT changes the rule to allow translation of the destination address when sending packets from the outside internet to the inside network, iptables -t nat -P POSTROUTING ACCEPT is to change the rule to allow translation of the source address when sending packets from the internal network to the external network, iptables -t nat -P OUTPUT ACCEPT is the address when outputting packets destined for the firewall first. It means changing the rule to allow it to convert.)

상기 방화벽 패킷 허용부(133)는 외부 인터넷으로 연결되는 네트워크 장치와 연결된 컴퓨터는 외부 인터넷과 연결이 가능하도록 규칙을 추가하고, 방화벽을 통과하는 패킷의 규칙을 삭제하는 역할을 한다. The firewall packet allowing unit 133 serves to add a rule so that a computer connected to a network device connected to the external Internet can connect to the external Internet, and delete a rule of a packet passing through the firewall.

상세하게, 상기 방화벽 패킷 허용부(133)는 하기 표 4로 표현되는 제3 스크립트 프로그램을 포함할 수 있다. In detail, the firewall packet allowing unit 133 may include a third script program represented in Table 4 below.

[표 4][Table 4]

Figure 112019107656425-pat00004
Figure 112019107656425-pat00004

(상기 표 4에서, iptables -t nat -A POSTROUTING -o $WAN -j MASQUERADE는 외부 인터넷으로 연결되는 네트워크 장치인 $WAN(무선 LTE모뎀인 경우는 'usb0', 유선모뎀인 경우는 'eth1'과 연결된 컴퓨터는 외부 인터넷과 연결이 가능하도록 규칙을 추가하는 것이고, iptables -P FORWARDING DROP는 방화벽을 통과하는 패킷의 규칙을 삭제하는 것으로 규칙을 변경하는 것을 의미한다.)(In Table 4 above, iptables -t nat -A POSTROUTING -o $WAN -j MASQUERADE is a network device connected to the external Internet, $WAN ('usb0' for a wireless LTE modem,'eth1' for a wired modem) The computer connected to is to add a rule to enable connection to the external Internet, and iptables -P FORWARDING DROP means to change the rule by deleting the rule of the packet passing through the firewall.)

상기 특정 사이트의 모든 패킷 출력 허용부(134) 루프백 디바이스 활성화하고, 접속해야 할 도메인 주소의 IP 접속 허용하고, DNS 서버 활성화하며, 로컬 네트워크 활성화하는 역할을 한다. The packet output allowing unit 134 of the specific site activates a loopback device, allows IP access of a domain address to be accessed, activates a DNS server, and activates a local network.

상세하게, 상기 특정 사이트의 모든 패킷 출력 허용부(134)는 하기 표 5로 표현되는 제4 스크립트 프로그램을 포함할 수 있다. In detail, the packet output permission unit 134 of the specific site may include a fourth script program represented in Table 5 below.

[표 5][Table 5]

Figure 112019107656425-pat00005
Figure 112019107656425-pat00005

(상기 표 5의# 루프백 디바이스 활성화에서, iptables -A OUTPUT -o lo -j ACCEPT는 시스템의 기본 네트워크이며 로컬 호스트의 인터페이스인 루프백에 대해서는 접속을 허용하는 규칙을 추가하는 것이고, iptables -A OUTPUT -d 127.0.0.0/16 -j ACCEPT는 IP 주소 '127.0.0.0 ~ 127.0.255.255'를 목적지 주소로 하는 출력 패킷에 대해서 접속을 허용하는 규칙을 추가하는 것을 의미한다.)(In the # loopback device activation in Table 5 above, iptables -A OUTPUT -o lo -j ACCEPT is the basic network of the system and adds a rule that allows access to loopback, which is the interface of the local host, iptables -A OUTPUT- d 127.0.0.0/16 -j ACCEPT means adding a rule that allows access to the outgoing packet with the IP address '127.0.0.0 ~ 127.0.255.255' as the destination address.)

(상기 표 5의 # 접속해야 할 도메인 주소의 IP 접속 허용에서, for j in `cat '/boot/datafile.txt'` ; do 및 for i in `host $j | grep -e "$IP_VALUE" | awk '{print $4}'` ; do는 ‘/boot/datafile.txt'에 등록된 접속해야 할 모든 도메인 주소들을 하나씩 읽어 들여서 'host'명령어로 DNS 룩업(lookup) 유틸리티를 이용하여 도메인 주소에 해당하는 IP 주소를 자동으로 찾아내고, 'grep'과 'awk'명령어로 찾아낸 IP 주소를 상기 루프백 디바이스 활성화에서 정의한 'IP_VALUE' 형식으로 IP 주소를 출력하는 것이고, iptables -A FORWARD -s $i/24 -j ACCEPT는 찾아낸 IP 주소 '$i'의 네트워크 집단을 출발지 주소로 하는 패킷은 방화벽을 통과하도록 허용하는 규칙을 추가하는 것이고, iptables -A OUTPUT -d $i/24 -j ACCEPT는 찾아낸 IP 주소 '$i'를 목적지 주소로 하는 출력 패킷에 대해서 접속을 허용하는 규칙을 추가하는 것을 의미한다.)(In Table 5 above, in # Allow IP access to the domain address to be accessed, for j in `cat'/boot/datafile.txt'`; do and for i in `host $j | grep -e "$IP_VALUE" | awk'{print $4}'`; do reads all domain addresses registered in'/boot/datafile.txt' one by one and corresponds to the domain address using the DNS lookup utility with the'host' command It automatically finds the IP address to be used, and outputs the IP address found with the'grep' and'awk' commands in the format of'IP_VALUE' defined in the loopback device activation, iptables -A FORWARD -s $i/24 -j ACCEPT is to add a rule that allows packets from the network group of the found IP address'$i' as the source address to pass through the firewall, iptables -A OUTPUT -d $i/24 -j ACCEPT is the found IP address It means adding a rule that allows access to outgoing packets with'$i' as the destination address.)

(상기 표 5의 # DNS 서버 활성화에서, iptables -A FORWARD -s 168.126.63.0/24 -j ACCEPT는 IP 주소 '168.126.63.0 ~ 168.126.63.255'를 출발지 주소로 하는 패킷은 방화벽을 통과하도록 허용하는 규칙을 추가하는 것이고, iptables -A OUTPUT -d 168.126.63.0/24 -j ACCEPT : IP 주소 '168.126.63.0 ~ 168.126.63.255'를 목적지 주소로 하는 출력 패킷에 대해서 접속을 허용하는 규칙을 추가하는 것을 의미한다.)(In # DNS server activation in Table 5 above, iptables -A FORWARD -s 168.126.63.0/24 -j ACCEPT allows packets with the IP address '168.126.63.0 ~ 168.126.63.255' as the source address to pass through the firewall. This is to add a rule, iptables -A OUTPUT -d 168.126.63.0/24 -j ACCEPT: Add a rule that allows access to the outgoing packet with the IP address '168.126.63.0 ~ 168.126.63.255' as the destination address. it means.)

(상기 표 5의 # 로컬 네트워크 활성화에서, iptables -A FORWARD -s 192.168.0.0/16 -j ACCEPT는 IP 주소 '192.168.0.0 ~ 192.168.255.255'를 출발지 주소로 하는 패킷은 방화벽을 통과하도록 허용하는 규칙을 추가하는 것이고, iptables -A FORWARD -s 192.168.0.0/16 -j ACCEPT는 IP 주소 '192.168.0.0 ~ 192.168.255.255'를 목적지 주소로 하는 출력 패킷에 대해서 접속을 허용하는 규칙을 추가하는 것을 의미한다.) (In # local network activation in Table 5 above, iptables -A FORWARD -s 192.168.0.0/16 -j ACCEPT allows packets with the IP address '192.168.0.0 ~ 192.168.255.255' as the source address to pass through the firewall. To add a rule, iptables -A FORWARD -s 192.168.0.0/16 -j ACCEPT adds a rule that allows access to outgoing packets with the IP address '192.168.0.0 ~ 192.168.255.255' as the destination address. it means.)

상기 접속 사이트 이외 모든 패킷 출력 거절부(135)는 모든 출력 패킷을 거절하는 규칙을 추가하는 역할을 한다. The packet output rejection unit 135 other than the access site adds a rule for rejecting all output packets.

상세하게, 상기 접속 사이트 이외 모든 패킷 출력 거절부(135)는 하기 표 6으로 표현되는 제5 스크립트 프로그램을 포함할 수 있다. In detail, the packet output rejection unit 135 other than the access site may include a fifth script program represented in Table 6 below.

[표 6][Table 6]

Figure 112019107656425-pat00006
Figure 112019107656425-pat00006

(상기 표 6에서, iptables -A OUTPUT -j REJECT는 모든 출력 패킷을 거절하는 규칙을 추가하는 것을 의미한다.)(In Table 6, iptables -A OUTPUT -j REJECT means adding a rule that rejects all output packets.)

상기 라우팅 테이블 수정부(136)는 상기 라우팅 장치(100)의 인터페이스의 기본 게이트웨이 주소를 라우팅 테이블에서 삭제하는 역할을 한다. The routing table modification unit 136 serves to delete the default gateway address of the interface of the routing device 100 from the routing table.

상세하게, 라우팅 테이블 수정부(136)는 하기 표 7로 표현되는 제6 스크립트 프로그램을 포함할 수 있다. In detail, the routing table modification unit 136 may include a sixth script program represented by Table 7 below.

[표 7][Table 7]

Figure 112019107656425-pat00007
Figure 112019107656425-pat00007

(상기 표 7에서, route del default gw 192.168.2.1 $LAN는 라우팅 시스템의 인터페이스인 $LAN('eth0')의 기본 게이트웨이 주소인 '192.168.2.1'을 라우팅 테이블에서 삭제하는 것을 의미한다.)(In Table 7, route del default gw 192.168.2.1 $LAN means that '192.168.2.1', which is the default gateway address of $LAN ('eth0'), which is an interface of the routing system, is deleted from the routing table.)

한편, 상기 패킷 필터링 구현부(130)는 상술한 제1, 제2, 제3, 제4, 제5, 제6 스크립트 프로그램을 하나로 취합하여 파일명을 'smartben_firewall.sh'로 하는 제1 쉘 스크립트 프로그램을 생성하는 취합부를 포함할 수 있다. Meanwhile, the packet filtering implementation unit 130 aggregates the above-described first, second, third, fourth, fifth, and sixth script programs into one, and a first shell script program whose file name is'smartben_firewall.sh'. It may include a collecting unit for generating.

한편, 본 발명의 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 USB 디바이스 작동 설정부(140)는 임베디드 리눅스 시스템이 부팅된 후에 USB 디바이스가 작동하도록 제2 쉘 스크립트 프로그램에 실행 모드를 추가하고, 실행 모드가 추가된 제2 쉘 스크립트 프로그램을 실행 디렉터리 경로에 링크를 걸어주는 역할을 한다. On the other hand, in the air conditioning system including the routing device 100 to build a firewall so that only a specific site of the Internet according to an embodiment of the present invention can be accessed, the USB device operation setting unit 140 is After booting, an execution mode is added to the second shell script program so that the USB device operates, and the second shell script program added with the execution mode is linked to the execution directory path.

상세하게, 상기 USB 디바이스 작동 설정부(140)는 하기 표 8로 표현되는 제2 쉘 스크립트 프로그램을 포함할 수 있다. In detail, the USB device operation setting unit 140 may include a second shell script program represented in Table 8 below.

[표 8][Table 8]

Figure 112019107656425-pat00008
Figure 112019107656425-pat00008

(표 8에서, 'chmod'는 파일들이나 디렉터리의 파일 시스템 모드를 변경해주는 것이고, '+x'는 실행모드를 추가하여 모드를 변경한다는 것이고,'update-rc.d'는 프로그램을 심볼릭 링크로 실행 단계 디렉터리들에 걸어주는 것을 의미하며, 데몬으로 프로그램이 실행되게 하려면 /etc/init.d 안에 위치해야 하므로 위치 지정을 한 것이다.)(In Table 8,'chmod' means to change the file system mode of files or directories,'+x' means to change the mode by adding an execution mode, and'update-rc.d' means that the program is a symbolic link. It means hanging in the execution stage directories, and in order to run the program as a daemon, it must be located in /etc/init.d, so the location is specified.)

상기 쉘 스크립트 프로그램 실행부(150)는 상기 패킷 필터링 구현부(130)에서 생성된 제1 쉘 스크립트 프로그램을 소정의 시간 간격으로 반복시키는 역할을 한다. The shell script program execution unit 150 serves to repeat the first shell script program generated by the packet filtering implementation unit 130 at predetermined time intervals.

상세하게, 상기 쉘 스크립트 프로그램 실행부(150)는 상기 제1 쉘 스크립트 프로그램인 smartben_firewall.sh이 매시간 한 번씩 실행이 되도록 /etc/crontab 파일 맨 아래에 하기 표 9로 표현되는 스크립트 프로그램을 포함할 수 있다. In detail, the shell script program execution unit 150 may include a script program represented in Table 9 below at the bottom of the /etc/crontab file so that the smartben_firewall.sh, which is the first shell script program, is executed once every hour. have.

[표 9][Table 9]

Figure 112019107656425-pat00009
Figure 112019107656425-pat00009

상기 유무선 네트워크 주소 설정부(160)는 임베디드 리눅스 시스템의 네트워크 주소를 설정하는 역할을 한다. The wired/wireless network address setting unit 160 serves to set the network address of the embedded Linux system.

상세하게, 유무선 네트워크 주소 설정부(160)는 고정 IP주소를 설정하기 위해 /etc/network/interfaces의 IP 주소(address), 서브넷 마스크 주소(netmask), 기본 DNS 서버 주소(network), 브로드케스트 주소(broadcast), 기본 게이트웨이 주소(gateway)를 수정하는 역할을 한다. In detail, the wired/wireless network address setting unit 160 is an IP address of /etc/network/interfaces, a subnet mask address (netmask), a default DNS server address (network), and a broadcast address to set a static IP address. (broadcast), it plays the role of modifying the default gateway address (gateway).

보다 상세하게, 유무선 네트워크 주소 설정부(160)는 인터페이스 'eth0'에 상기 라우팅 장치(100)의 고정 IP 주소를 하기 표 10과 같이 설정할 수 있다. In more detail, the wired/wireless network address setting unit 160 may set a static IP address of the routing device 100 to the interface'eth0' as shown in Table 10 below.

[표 10][Table 10]

Figure 112019107656425-pat00010
Figure 112019107656425-pat00010

또한, 유무선 네트워크 주소 설정부는 인터페이스 'eth1'에 유선 모뎀의 고정 IP 주소를 설정하며, 하기 표 11과 같이 설정할 수 있다. 단, 'eth1'의 네트워크 주소는 서브넷에 따라 변경할 수 있다. In addition, the wired/wireless network address setting unit sets the fixed IP address of the wired modem in the interface'eth1', and can be set as shown in Table 11 below. However, the network address of'eth1' can be changed according to the subnet.

[표 11][Table 11]

Figure 112019107656425-pat00011
Figure 112019107656425-pat00011

상기 라우팅 시스템 고정 IP 할당부(170)는 DHCP(Dynamic Host Configuration Protocol) 서버를 통해 상기 라우팅 장치(100)의 인터페이스에 고정 IP를 할당시키는 역할을 한다. The routing system static IP allocation unit 170 serves to allocate a static IP to the interface of the routing device 100 through a Dynamic Host Configuration Protocol (DHCP) server.

상세하게, 상기 라우팅 시스템 고정 IP 할당부(170)는 DHCP(Dynamic Host Configuration Protocol) 서버가 라우팅 시스템의 인터페이스인 'eth0'에 고정 IP를 할당시키기 위해 /etc/dhcpcd.conf 파일의 맨 아래에 하기 표 12의 내용을 포함할 수 있다. In detail, the routing system static IP allocation unit 170 is at the bottom of the /etc/dhcpcd.conf file in order for a DHCP (Dynamic Host Configuration Protocol) server to allocate a static IP to'eth0', an interface of the routing system. It may include the contents of Table 12.

[표 12][Table 12]

Figure 112019107656425-pat00012
Figure 112019107656425-pat00012

한편, 유선 모뎀인 경우에는 인터페이스인 'eth1'에 고정 IP를 할당시키기 위해 /etc/dhcpcd.conf 파일의 맨 아래에 표 13의 내용을 포함할 수 있다. Meanwhile, in the case of a wired modem, the contents of Table 13 may be included at the bottom of the /etc/dhcpcd.conf file in order to allocate a static IP to the interface'eth1'.

[표 13][Table 13]

Figure 112019107656425-pat00013
Figure 112019107656425-pat00013

도 6은 본 발명의 또 다른 일 실시예에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템에 있어, 상기 서버 장치(300)의 구성도이다. 6 is a configuration diagram of the server device 300 in an air conditioning system including a routing device 100 for building a firewall so that only specific sites of the Internet can be accessed according to another embodiment of the present invention.

도 6에 도시된 바와 같이, 상기 서버 장치(300)는 라우팅 시스템과 인터넷 망 연결부(310), 라우팅 시스템과 서버 시스템 연결부(320), 서버 시스템의 TCP/IP 속성 설정부(330), 라우팅 시스템 부팅 및 모뎀 초기화부(340) 및 라우팅 시스템 동작부(350)을 포함할 수 있다. 6, the server device 300 includes a routing system and an Internet network connection unit 310, a routing system and a server system connection unit 320, a TCP/IP property setting unit 330 of a server system, and a routing system. A boot and modem initialization unit 340 and a routing system operation unit 350 may be included.

상기 라우팅 시스템과 인터넷 망 연결부(310)는 상술한 라우팅 장치(100)과 외부 인터넷 망을 연결하는 역할을 한다. 무선 환경인 경우에는 무선 LTE모뎀과 상기 라우팅 장치(100)을 연결하여 외부 인터넷 망에 접속할 수 있다. The routing system and the Internet network connection unit 310 serves to connect the above-described routing device 100 and an external Internet network. In a wireless environment, a wireless LTE modem and the routing device 100 may be connected to access an external Internet network.

상기 라우팅 시스템과 서버 시스템 연결부(320)는 상기 라우팅 장치(100);과, 애플리케이션, TCP/IP, MAC 및 이더넷을 구비한 서버 시스템;을 연결하는 역할을 한다. The routing system and the server system connection unit 320 serves to connect the routing device 100 and a server system including an application, TCP/IP, MAC, and Ethernet.

상기 서버 시스템의 TCP/IP 속성 설정부(330)는 상기 서버 장치(300)의 TCP/IP 속성을 설정하는 역할을 한다. 구체적으로 TCP/IP는 TCP/IPv4일 수 있다. 이때, IP 주소를 192.168.2.2, 기본 게이트웨이 주소를 192.168.2.1, DNS 서버 주소를 168.126.63.1로 설정할 수 있다. The TCP/IP property setting unit 330 of the server system serves to set the TCP/IP property of the server device 300. Specifically, TCP/IP may be TCP/IPv4. At this time, you can set the IP address to 192.168.2.2, the default gateway address to 192.168.2.1, and the DNS server address to 168.126.63.1.

상기 라우팅 시스템 부팅 및 모뎀 초기화부(340)는 상기 라우팅 장치(100)의 전원을 연결하여 부팅시키고, 상기 USB형 무선 LTE모뎀 또는 유선 모뎀(200)이 초기화 되도록 대기시키는 역할을 한다. The routing system booting and modem initialization unit 340 plays a role of waiting for the USB type wireless LTE modem or wired modem 200 to be initialized by connecting the power of the routing device 100 to boot.

상기 라우팅 시스템 동작부(350)는 인터넷 특정 사이트만 접속이 가능한 방화벽이 구축된 라우팅 장치(100)을 동작시키는 역할을 한다. The routing system operation unit 350 serves to operate the routing device 100 on which a firewall capable of accessing only specific Internet sites is built.

구체적이고 비한정적인 일 예로, 상기 라우팅 시스템 동작부(350)는 외부의 인터넷 망을 통해서 기상청 사이트에 접속하여 기상청 기상 예보 데이터를 실시간으로 획득하고, 건물의 냉난방 부하예측을 하는 공기조화 시스템으로 연결하여 정보를 제공할 수 있다. As a specific and non-limiting example, the routing system operation unit 350 accesses the Meteorological Agency site through an external Internet network to obtain weather forecast data from the Meteorological Agency in real time, and connects to an air conditioning system that predicts the cooling and heating load of the building. To provide information.

이에 따라, 본 발명에 따른 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치(100)를 포함한 공기조화 시스템은, 상술한 라우팅 장치(100), USB형 무선 LTE모뎀 또는 유선 모뎀(200), 서버 장치(300) 및 공기조화 장치(400)을 포함함으로써, 내부망과 외부망이 분리된 보안망 환경에서 운용되는 정보 시스템도 외부의 인터넷 망을 통해서 기상청 사이트에 접속하여 기상청 기상 예보 데이터를 실시간으로 획득하고, 건물의 냉난방 부하예측을 하는 공기조화 장치(400)으로 정보를 제공하여, 제공된 정보를 기반으로 입력된 목표 실내 온도 이내로 유지되도록 공조기에서 발생되는 공기의 온도 및 풍량을 조절하거나 공조기를 온/오프 하도록 제어할 수 있다. Accordingly, the air conditioning system including the routing device 100 for building a firewall so that only a specific site of the Internet according to the present invention can be accessed, the above-described routing device 100, a USB type wireless LTE modem or a wired modem 200 ), by including the server device 300 and the air conditioning device 400, the information system operated in a security network environment in which the internal network and the external network are separated is also connected to the Meteorological Administration site through an external Internet network, Is obtained in real time, and information is provided to the air conditioner 400 that predicts the cooling and heating load of the building, and the temperature and air volume of the air generated from the air conditioner are adjusted to be maintained within the target indoor temperature input based on the provided information. You can control the air conditioner to turn on/off.

이상의 설명에서는 본 발명의 다양한 실시예들을 제시하여 설명하였으나 본 발명이 반드시 이에 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능함을 쉽게 알 수 있을 것이다. In the above description, various embodiments of the present invention have been presented and described, but the present invention is not necessarily limited thereto, and those of ordinary skill in the art to which the present invention pertains, within the scope of the technical spirit of the present invention. It will be easy to see that branch substitutions, modifications and changes are possible.

100 : 라우팅 장치 110 : IP 포워딩 활성화부
120: 도메인 주소 등록부 130 : 패킷 필터링 구현부
131 : iptables 스크립트 프로그램 정의부
132 : 방화벽 초기화부
133 : 방화벽 패킷 허용부
134 : 특정 사이트의 모든 패킷 출력 허용부
135 : 접속 사이트 이외 모든 패킷 출력 거절부
136 : 라우팅 테이블 수정부
140 : USB 디바이스 작동 설정부
150 : 쉘 스크립트 프로그램 실행부
160 : 유무선 네트워크 주소 설정부
170 : 라우팅 시스템 고정 IP 할당부
200 : USB형 무선 LTE모뎀 또는 유선 모뎀
300 : 서버 장치 310 : 라우팅 시스템과 인터넷 망 연결부
320 : 라우팅 시스템과 서버 시스템 연결부
330 : 서버 시스템의 TCP/IP 속성 설정부
340 : 라우팅 시스템 부팅 및 모뎀 초기화부
350 : 라우팅 시스템 동작부
400 : 공기조화 장치 410 : 데이터 수신부
420 : 연산부 430 : 공조기 제어부
440 : 공조기
100: routing device 110: IP forwarding activation unit
120: domain address registration unit 130: packet filtering implementation unit
131: iptables script program definition unit
132: firewall initialization unit
133: firewall packet allowed part
134: Part to allow output of all packets of a specific site
135: All packet output rejection unit other than the access site
136: Routing table modification
140: USB device operation setting unit
150: Shell script program execution unit
160: wired/wireless network address setting unit
170: routing system static IP allocation unit
200: USB type wireless LTE modem or wired modem
300: server device 310: routing system and Internet network connection
320: Routing system and server system connection
330: TCP/IP property setting unit of server system
340: Routing system boot and modem initialization unit
350: Routing system operation unit
400: air conditioning device 410: data receiving unit
420: operation unit 430: air conditioner control unit
440: air conditioner

Claims (3)

임베디드 리눅스 시스템을 기반으로 작동되는 오렌지파이(Orange Pi) 보드를 통해 IP 포워딩(forwarding)을 활성화 하고 접속해야 할 도메인 주소를 등록하고 패킷 필터링 과정을 구현하여 실행하도록 구축하는 라우팅 장치(100);
상기 라우팅 장치(100)에 연결되어 인터넷 사이트에 접속이 가능하게 하는 USB형 무선 LTE모뎀 또는 유선 모뎀(200);
상기 라우팅 장치(100)는 연결되어 기상청 기상 예보 데이터를 실시간으로 획득하며, TCP/IP, MAC 및 이더넷을 구비한 서버 장치(300); 및
상기 서버 장치(300)로부터 기상청 기상 예보 데이터를 전달 받아, 건물의 냉난방 부하를 예측하고, 전달 받은 기상청 기상 예보 데이터를 기반으로 입력된 목표 실내 온도 이내로 유지되도록 공조기에서 발생되는 공기의 온도 및 풍량을 조절하거나 공조기를 온/오프 하도록 제어하는 공기조화 장치(400);를 포함하며,
상기 공기조화 장치(400)는,
상기 라우팅 장치(100)로부터 현재의 계절 정보 및 시간 정보를 수신하는 데이터 수신부(410);
상기 데이터 수신부(410)에서 수신한 현재의 계절 정보 및 시간 정보를 기반으로 건물 내부의 적정 온도 모드를 결정하는 연산부(420);
상기 연산부(420)로부터 수신된 온도 모드에 따라 공조기가 동작되도록 공조기 제어 신호를 발생하는 공조기 제어부(430); 및
건물내 공기 조화를 위해 설치되는 공조기(440)를 포함하며,
상기 라우팅 장치(100)는,
인터넷을 통해 외부에서 특정 포트로 들어오는 요청 건에 대해서 내부 네트워크에 있는 특정 장치로 무조건 패킷을 패스 시켜주기 위해서 임베디드 리눅스 커널에서 IP 포워딩을 활성화시키는 IP 포워딩 활성화부(110);
접속해야 할 인터넷 사이트의 도메인 주소를 등록하는 도메인 주소 등록부(120);
상기 임베디드 리눅스 커널 내부의 네트워크 관련 프레임워크로서 네트워크 주소 변환, 패킷 필터링, 패킷 분해 등을 용이하게 해주는 넷필터를 구축해주는 제1 쉘 스크립트 프로그램을 생성하여 패킷 필터링을 구현하는 패킷 필터링 구현부(130);
임베디드 리눅스 시스템이 부팅된 후에 USB 디바이스가 작동하도록 제2 쉘 스크립트 프로그램에 실행 모드를 추가하고, 실행 모드가 추가된 제2 쉘 스크립트 프로그램을 실행 디렉터리 경로에 링크를 걸어주는 USB 디바이스 작동 설정부(140);
상기 패킷 필터링 구현부(130)에서 생성된 제1 쉘 스크립트 프로그램을 소정의 시간 간격으로 반복시키는 쉘 스크립트 프로그램 실행부(150);
임베디드 리눅스 시스템의 네트워크 주소를 설정하는 유무선 네트워크 주소 설정부(160); 및
DHCP(Dynamic Host Configuration Protocol) 서버를 통해 상기 라우팅 장치(100)의 인터페이스에 고정 IP를 할당시키는 라우팅 시스템 고정 IP 할당부(170)를 포함하고,
상기 패킷 필터링 구현부(130)는,
무선 LTE모뎀과 연결되는 라우팅 시스템을 'eth0'로 정의하고, 외부 인터넷과 연결되는 장치가 무선 LTE모뎀인 경우 'usb0', 유선 모뎀인 경우 'eth1'으로 각각 정의하는 iptables 스크립트 프로그램 정의부(131);
방화벽을 통과하는 패킷의 규칙을 제거하고, 외부 인터넷에서 내부 네트워크로 패킷을 보낼 때 목적지 주소를 변환하는 것을 허용하도록 규칙을 변경하고, 내부 네트워크에서 외부 네트워크로 패킷을 보낼 때 출발지 주소를 변환하는 것을 허용하도록 규칙을 변경하며, 방화벽을 최초 목적지로 하는 패킷을 출력할 때 주소를 변환하는 것을 허용하도록 규칙을 변경하는 방화벽 초기화부(132);
외부 인터넷으로 연결되는 네트워크 장치와 연결된 컴퓨터는 외부 인터넷과 연결이 가능하도록 규칙을 추가하고, 방화벽을 통과하는 패킷의 규칙을 삭제하는 방화벽 패킷 허용부(133);
루프백 디바이스를 활성화하고, 접속해야 할 도메인 주소의 IP 접속을 허용하고, DNS 서버를 활성화하며, 로컬 네트워크를 활성화하는 특정 사이트의 모든 패킷 출력 허용부(134);
모든 출력 패킷을 거절하는 규칙을 추가하는 접속 사이트 이외 모든 패킷 출력 거절부(135); 및
상기 라우팅 장치(100)의 인터페이스의 기본 게이트웨이 주소를 라우팅 테이블에서 삭제하는 라우팅 테이블 수정부(136)를 포함하고,
상기 패킷 필터링 구현부(130)는 임베디드 리눅스 커널 내부의 네트워크 관련 프레임워크로서 네트워크 주소 변환, 패킷 필터링, 패킷 분해 등을 용이하게 해주는 넷필터를 구축해주는 제1 쉘 스크립트 프로그램을 생성하여 패킷 필터링을 구현하며, 상기 패킷 필터링을 구현부(130)는 리눅스 커널 상에서 넷필터 패킷 필터링 기능을 사용자 공간에서 제어하여 방화벽을 설정할 수 있는 넷필터를 구축하는 명령어인 iptables를 포함하는 것을 특징으로 하는 인터넷의 특정 사이트만 접속이 가능하도록 방화벽을 구축하는 라우팅 장치를 포함한 공기조화 시스템.
A routing device 100 configured to enable IP forwarding through an Orange Pi board operated based on an embedded Linux system, register a domain address to be accessed, and implement and execute a packet filtering process;
A USB type wireless LTE modem or wired modem 200 connected to the routing device 100 to enable access to an Internet site;
The routing device 100 is connected to obtain weather forecast data from the Meteorological Agency in real time, and includes a server device 300 including TCP/IP, MAC and Ethernet; And
Receive weather forecast data from the Meteorological Agency from the server device 300, predict the heating and cooling load of the building, and calculate the air temperature and air volume generated by the air conditioner to be maintained within the target indoor temperature input based on the received weather forecast data Includes; an air conditioning device 400 that controls or controls the air conditioner to turn on/off,
The air conditioning device 400,
A data receiving unit 410 for receiving current season information and time information from the routing device 100;
An operation unit 420 that determines an appropriate temperature mode inside the building based on the current season information and time information received by the data receiving unit 410;
An air conditioner control unit 430 for generating an air conditioner control signal to operate the air conditioner according to the temperature mode received from the operation unit 420; And
It includes an air conditioner 440 installed for air conditioning in the building,
The routing device 100,
An IP forwarding activation unit 110 for activating IP forwarding in the embedded Linux kernel in order to unconditionally pass a packet to a specific device in the internal network for a request coming from the outside through the Internet to a specific port;
A domain address registration unit 120 for registering domain addresses of Internet sites to be accessed;
A packet filtering implementation unit 130 that implements packet filtering by creating a first shell script program that builds a net filter that facilitates network address translation, packet filtering, and packet decomposition as a network-related framework inside the embedded Linux kernel. ;
USB device operation setting unit 140 that adds an execution mode to the second shell script program so that the USB device operates after the embedded Linux system is booted, and links the second shell script program with the execution mode added to the execution directory path. );
A shell script program execution unit 150 that repeats the first shell script program generated by the packet filtering implementation unit 130 at predetermined time intervals;
A wired/wireless network address setting unit 160 for setting a network address of an embedded Linux system; And
Includes a routing system static IP allocation unit 170 for allocating a static IP to the interface of the routing device 100 through a DHCP (Dynamic Host Configuration Protocol) server,
The packet filtering implementation unit 130,
An iptables script program definition unit that defines the routing system connected to the wireless LTE modem as'eth0', and defines as'usb0' if the device connected to the external Internet is a wireless LTE modem, and'eth1' if the wired modem is used (131 );
Remove the rules for packets passing through the firewall, change the rules to allow translation of the destination address when sending packets from the external Internet to the internal network, and translating the source address when sending packets from the internal network to the external network. A firewall initialization unit 132 that changes the rule to allow and changes the rule to allow address translation when a packet destined for the firewall is output;
A computer connected to a network device connected to the external Internet includes a firewall packet allowing unit 133 for adding a rule to enable connection to the external Internet and deleting a rule of a packet passing through the firewall;
A packet output allower 134 of a specific site for activating a loopback device, allowing IP access of a domain address to be accessed, activating a DNS server, and activating a local network;
A packet output rejection unit 135 other than an access site for adding a rule rejecting all output packets; And
Including a routing table modification unit 136 for deleting the default gateway address of the interface of the routing device 100 from the routing table,
The packet filtering implementation unit 130 implements packet filtering by creating a first shell script program that builds a net filter that facilitates network address translation, packet filtering, and packet decomposition as a network-related framework within the embedded Linux kernel. The packet filtering implementation unit 130 includes iptables, which is a command for constructing a net filter capable of setting a firewall by controlling a net filter packet filtering function in a user space on the Linux kernel. Air conditioning system including a routing device that builds a firewall so that only access is possible.
삭제delete 삭제delete
KR1020190131131A 2019-10-22 2019-10-22 Air conditioning system comprising constructing routing apparatus KR102214550B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020190131131A KR102214550B1 (en) 2019-10-22 2019-10-22 Air conditioning system comprising constructing routing apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020190131131A KR102214550B1 (en) 2019-10-22 2019-10-22 Air conditioning system comprising constructing routing apparatus

Publications (1)

Publication Number Publication Date
KR102214550B1 true KR102214550B1 (en) 2021-02-08

Family

ID=74559990

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020190131131A KR102214550B1 (en) 2019-10-22 2019-10-22 Air conditioning system comprising constructing routing apparatus

Country Status (1)

Country Link
KR (1) KR102214550B1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030078204A (en) 2002-03-28 2003-10-08 (주)맥컴정보기술 Cut off device to harmful site acess
KR100608286B1 (en) 2004-09-30 2006-08-02 (주)두모션 Method for wirelessly connecting portable-phone to a specific internet web site through external port of portable-phone
KR20170063795A (en) * 2014-10-06 2017-06-08 크리프트존 노스 아메리카, 아이엔씨. Systems and methods for protecting network devices
JP2018067329A (en) * 2010-11-19 2018-04-26 グーグル エルエルシー Method and system for data interchange between networked thermostats and cloud-based management server

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030078204A (en) 2002-03-28 2003-10-08 (주)맥컴정보기술 Cut off device to harmful site acess
KR100608286B1 (en) 2004-09-30 2006-08-02 (주)두모션 Method for wirelessly connecting portable-phone to a specific internet web site through external port of portable-phone
JP2018067329A (en) * 2010-11-19 2018-04-26 グーグル エルエルシー Method and system for data interchange between networked thermostats and cloud-based management server
KR20170063795A (en) * 2014-10-06 2017-06-08 크리프트존 노스 아메리카, 아이엔씨. Systems and methods for protecting network devices

Similar Documents

Publication Publication Date Title
US7502841B2 (en) Server, system and method for providing access to a public network through an internal network of a multi-system operator
US7362760B2 (en) Method for providing an internal server with reduced IP addresses
US8397282B2 (en) Dynamically adaptive network firewalls and method, system and computer program product implementing same
US8498295B1 (en) Modular lightweight tunneling mechanisms for transitioning between network layer protocols
US7460488B2 (en) Method and apparatus for router port configuration
US8667574B2 (en) Assigning a network address for a virtual device to virtually extend the functionality of a network device
EP1753180A1 (en) Server for routing connection to client device
US20080114863A1 (en) System and method of configuring network infrastructure using functional building blocks
EP1605636B1 (en) Security in area networks
US20060150243A1 (en) Management of network security domains
EP1998505B1 (en) Method of connecting VLAN systems to other networks via a router
JP2005142702A (en) Network access gateway, network access gateway control method, and program
US20130163601A1 (en) User centric virtual network and method of establishing the same
KR102214550B1 (en) Air conditioning system comprising constructing routing apparatus
KR102214555B1 (en) A method for constructing routing system using for air conditioning system
US10505892B2 (en) Method for transmitting at least one IP data packet, related system and computer program product
EP1379037A1 (en) Packet routing based on user ID in virtual private networks
KR100940814B1 (en) Automation setting method for network
JP6360012B2 (en) Network integration system and network integration method
Cisco Configuring AppleTalk
KR20030071981A (en) Wireless LAN service system for providing automatic connection function and method thereof
Cisco Configuring AppleTalk
Cisco Configuring AppleTalk
Cisco Configuring AppleTalk
Cisco Configuring AppleTalk

Legal Events

Date Code Title Description
GRNT Written decision to grant