네트웍 구성에 대해서

ckyun   
   조회 2074   추천 0    

 안녕하세요.

어느 한 업체에 스토리지 납품을 하면서 그쪽 네트웍 구성을 알게 되었는데 지금은 문제가 해결이 되었지만 궁금한것이 있어서 질문드립니다. 

그 업체의 네트워크 구성은 크게 유선과 무선으로 나눴고 

유선은 192.168.0.x 대역을 사용하고 있었고, 무선(공유기)는 총 2대로 192.168.11.x와 192.168.15.x 대역을 사용하고

서브넷은 255.255.255.0 그리고 게이트 웨이는 192.168.0.254(방화벽장비) 로 사용하고 있었습니다. 


처음 유선으로 작업을 할 땐 NAS, SSH 연결이 다 잘 되었는데, 노트북으로 와이파이 잡고 SSH연결하면  ip 중  몇 개는 접속 되고 몇개는 되지 않았습니다.

그래서 공유기 관리를 보니 외부ip를 192.168.0.110 (192.168.11.x 대역 공유기) 과 192.168.0.143 (192.168.15.x대역 공유기)으로 잡고 

게이트웨이는 192.168.0.254 였습니다.  

즉 와이파이로 스토리지 연결을 위해 192.168.0.111으로 SSH 접속 하면 안되고 다른 IP주소 112로 하면 되고 이런식이였습니다. 공유기 입장에서 11, 15 대역이 아니니 게이트웨이인 254쪽으로 다 넘긴거 같은데

ip 254는 방화벽 장비라고 해서 해당업체에 연락을 해보니 따로 라우팅 관리를 안한다고 하더라구요. 

문제는 왜 어떤 ip로는 연결이 되고 어떤 ip는 연결이 안되는거였는지 궁금합니다. 



지금은 공유기 대역을 모두 192.168.0.x 대역으로 바꿔서 문제가 없지만 , 단순히 라우팅 관리가 제대로 되지 않아서 간헐적으로 저런현상이 일어나느건지 아님 다른 이유가 있는건지 궁금합니다. (방화벽장비에선 구체적으로 라우팅 관리를 어떻게 하는진 모르겠습니다.) 모든 장비의 게이트웨는 254를 보고 있으니 254는 지나서 wan 연결이 되어 있을겁니다. 인터넷은 다 접속가능했으니..  

 

죽림칠현 01-07
공유기의 WAN  netmask 가 틀린게 아닌가요?

만약에 공유기의 WAN IP가  192.168.0.110/24 라면 공유기를 wifi로
연결한 피시에서  192.168.0.0/24 를 연결하면  즉 192.168.0.111로 연결한다면
게이트웨인 192.168.0.254 로 보내지 않습니다.

공유기 WAN 에서 볼 때는 WAN 과 동일 네트워크이므로 wan 에서
arp request 를 보내서 응답이 오면 그 주소로 보냅니다.
254 로 보낼 이유가 없습니다.

하지만 공유기 WAN netmask 가  255.255.255.0 이 아니면 애기가 달라집니다.
     
ckyun 01-07
공유기 wan netmask는 255.255.255.0 이였습니다.
공유기의 wan ip는 110 이였고 G/W도 254 였습니다.
만약 와이파이(192.168.11.2) 잡은 pc로 192.168.0.111 로 패킷을 보낸다고 했을 때
192.168.11.2  >>>> 192.168.11.1(공유기 내부ip) >>>> NAT 실행 (192.168.11.2 <-> 192.168.0.110) >>>> 192.168.0.254? 아니면 192.168.0.111 ?  이 부분에서 좀 헷갈립니다.
주소변환이 끝나고 192.168.0.x 대역이니 게이트웨이 까지 갈일 없이 스위칭 하는건지
아니면 애초에 다른 대역 ip 였기 때문에 바로 G/W 254로 가는건지 헷갈립니다.

근데 바로 스위칭 되는거였다면 서로 통신이 됐어야 했는데 말이죠.
          
죽림칠현 01-08
공유기 WAN netmask 가 255.255.2550.0 이 맞다면
공유기는 192.168.0.111 로 라우팅할 때
default gateway 로 보내지 않고 255.255.255.255 로
192.168.0.111 주소는 mac address 를 달라는 arp request 를 보냅니다.

그러면 192.168.0.111 이더넷 카드는 자신의 mac address 를 공유기 wan 랜카드로 보내고
그 결과 둘 사이는 연결이 됩니다.
만약 연결이 안된다면 NAS 에서 arp reply 를  않는다고 보아야 하는데
이 문제는 패킷을 디버깅해야 원인을 알수 있겠네요.
스토리지가 한 랜카드에 여러 개의 IP 가 있다면
이 arp reply 가 특정 IP 에 대해 이루어지지 않을수 있습니다.
혹시 써버에 ssh 접속제한이 있지 않나요?
공유기를 썼다면 같은 ip 일것이고 그러면 서버단이나 방화벽의 제한에 걸린게 맞을꺼 같습니다.
방화벽에도 비슷한 룰이 있을거구요.
보통 그게 기본값이라 모릅니다.
     
ckyun 01-07
따로 접속 제한은 없습니다. pc(192.168.11.x 대역 와이파이)에서 스토리지로 ssh 접속할 수 있는 ip 주소는 총 6개 였는데 (모두 192.168.0.x 대역)
이 중 1개만 안되고 5개는 접속 가능했고, 스토리지에 NAS도(192.168.0.x 대역) 만들어서 접속하려고 했지만 또 안됐습니다.
          
접속제한은 로그 메시지를 보시면 될텐데 혹시 서버의 /var/log/secure랑 /var/log/messages를 보시면 어떤 로그가 남지 않나요?
epowergate 01-10
NAS 구성하다보면 별 문제가 다 있죠.
가장 확실한 답은 Wifi와 유선랜을 다른 VLAN으로 구성하고 NAS에서 VLAN Tagging을 하시는 방법이 가장 좋습니다.
이렇게 하면 Wifi에서 들어오는 network은 R/O로 구성을 한다거나 하는 설정이 가능해 집니다.
페선생 01-10
NAS가 0번대에 있다면 하위단 AP들에서는 다접속되어야 하는게 정상이지만
NAS쪽으로 가는 게이트웨이가 방화벽이라면 ...방화벽 문제가 ㅋㅋ 빼고 직결해서 게이트웨이를
192.168.0.x대인 공유기로 바꿔보면 답나오겟네요 .....ㅋ




제목Page 10/51
01-21   2798   용랄러
01-19   2654   niecol
01-15   5429   MulGom
01-14   5718   MulGom
01-14   3471   MulGom
01-12   3140   엉데두
01-10   2490   서버나라
01-08   3033   olmo
01-08   2117   DBdeep
01-07   2075   ckyun
01-06   2697   ROM정해준
01-06   1897   유동훈
01-06   2019   아름드리소…
2018-12   4280   작자미상
2018-12   4909   멀록바라
2018-12   3379   루시엘
2018-12   2828   배상0원
2018-12   3474   세가새턴
2018-12   4868   imah
2018-12   2871   루시엘