1204;에 0120;크/196;ᔘ1; RB4011 공유기와 CRS305 스위치 Ȣ16;단에 물린 NAS 포트포워딩1060; 안.104;Ǻ12; 여러 회원ǥ16;들1032; 도움1012; 0155;1008; 1201;1060; 1080;었습니다.
160; 160;(1060;1204; 글 : http://2cpu.co.kr/network/7688 )
도메1064;1004;/196; 시놀/196;1648; 웹서버/196; 1217;근1060; 안.104;고 공1064; IP/196;만 1217;근1060; 가능해서 1648;/112;1664;1089;1004;/196; 포트포워딩1032; 문1228;1064; 1460;/196; 알고 해결0169;안1012; 찾아 헤맸습니다만,160;
원1064;1008; 1204;혀 다른 곳에 1080;었습니다.
왜 그런1648; 아1649; 1060;유lj16; 모르1648;만 시놀/196;1648; 나스에서 구ᇼ1;1473;1064; DNS Server를 0120;크/196;ᔘ1;1060; 1228;대/196; 1069;Ǻ12;내1648; 못해서 0156;생Ȣ16;lj16; 문1228;였습니다.
1204;에 Ǹ16;Nj12; 넷기Ǻ12; 공유기에서lj16; 아무 문1228;없1060; 1089;ᇼ1;.104;Nj12; ,163;1060; 0120;크/196;ᔘ1;1004;/196; 변ᅆ1;후ǥ12;터 포트포워딩 መ1; 필요한 ǥ12;ǥ16;1012; 맞,172; 세ᔚ1;1012; 해도 안.104;었고 160;
결국 여러 시행착오 -149;에 네1076;서버를 0120;크/196;ᔘ1; Ȣ16;단에 물/140;1652; 시놀/196;1648; 내ǥ12;가 아닌 외ǥ12; 서비스업체, DNSEver/196; 옮기고 나서야160;
도메1064;1012; 통한 웹서버, 파1068;서버 1217;근1060; 1221;상1201;1004;/196; ᇼ1;1089;Ȣ16;,172; .104;었습니다.
1204;에lj16; 시놀/196;1648; 내에서 다 .104;Nj12; ,163;1060; 외ǥ12;업체까1648; ,144;쳐야 가능Ȣ16;다lj16; ,163;1060; 매우 불편Ȣ16;,172; lj12;껴1665;니다.
0120;크/196;ᔘ1;1004;/196; 옮기면서 다순7176; 1060;1204;에 Ǹ16;Nj12; 공유기1032; 역할1012; 그대/196; 대체Ȣ16;lj16; ,163;도 1060;/111;,172; 7192;드리라고lj16; 1204;혀 생각1648; 못했습니다.
넷기Ǻ12; 공유기에 설1221;.108; 내용1012; 0120;크/196;ᔘ1;에 상1025;Ȣ16;lj16; 메뉴에 1096; 1201;용Ȣ16;면 아무 문1228; 없,192;1648; 생각한 1228;가 순1652;한 ,163;1060;1648;요.
1060; ǥ16;야에 1204;문가가 아닌 1068;0152;1064;1060; 0120;크/196;ᔘ1;에 관심1012; .160;고 계신다면 '결코 친1208;한 물,148;1060; 아니다'라lj16; 1216;ǥ12;터 아셔야 할 ,163; 같습니다.
1228;품1032; 0149;스를 여lj16; 순간, 깨알같1060; 1089;1008; 글1088;체1032; 1648;나치,172; 간략한 설명서를 보lj16; ,163;ǥ12;터 0120;크/196;ᔘ1;1008; ኔ1;ኔ1;함1012; 갖,172; 합니다.160;
개1064;1201;1004;/196; 많1008; 기대를 했lj16;데 환상도 사라1648;고, ᕬ1;시 비슷한 1068;, 수많1008; 시행착오/196; 고생Ȣ16;실 ǥ16;1060; 계실까 dz10;Ǻ12; ኧ1; 마디 남겼습니다.160;
그리고 1060;번 1068;/196;, 1687;1008; 1648;식1004;/196; 고생Ȣ16;Nj12; 1200;에,172; 1088;세한 내용1004;/196;, 1088;신1032; 1068;처/100; 도움1452;ǯ12;Nj12; ǥ16;들께 다시한번 감사1032; 말씀1012; 올립니다.^^
<추가> hairpin nat 설1221; 화면
160;
±»ÀÌ À§¿Í °°Àº ±¸¼º¿¡ ¹ÌÅ©·Îƽ »ç¾çÀÌ ÇÊ¿äÇϳª ½ÍÀº Àǹ®ÀÌ µé±âµµ ÇÕ´Ï´Ù.
/ip firewall nat add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=\ !192.168.88.1 protocol=tcp src-address=192.168.88.0/24
Easy setupÀÌ µÇ´Â web gui°¡ À־ ÁÁÀ»¹ýÇѵ¥ ¾Æ½±±ä ÇÕ´Ï´Ù.
¹æ´ëÇÑ ³×Æ®¿÷À» ´Ù·ê¼ö ÀÖ´Â Àåºñ´Ù º¸´Ï °ü·Ã Áö½ÄÀÌ ÀûÀ¸¸é ³Ê¹«³ª ¾î·Á¿ï¼ö¹Û¿¡ ¾øÁÒ..
ÇÑ°¡Áö ÆÁÀ» µå¸®ÀÚ¸é À¯µ¿ip¸¦ °øÀÎ ip·Î »ç¿ëÇϽô »óȲÀ̶ó¸é hairpin natÀ» ±¸¼ºÇÒ ¶§ lan´Ü ºê¸®Áö·Î ³ª°¡´Â ÀÎÅÍÆäÀ̽º masqueradeÇÒ ¶§ dst-address-list¸¦ Çϳª ÁÖ½Ã°í ±× address-list¿¡ µµ¸ÞÀÎÀ» ³ÖÀ¸½Ã¸é Àú°Ô ÀÚµ¿À¸·Î dynamicÀ¸·Î ip¸¦ ¾÷µ¥ÀÌÆ® ÇÕ´Ï´Ù.(Àúµµ ÃÖ±Ù¿¡ ¾Ë¾Ò³×¿ä)
Ä¿¸Çµå·Î Á¤¸®Çϸé ÀÌ·± ½ÄÀÌÁÒ
/ip firewall nat add chain=srcnat src-address=192.168.0.0/24(lan ³×Æ®¿öÅ© ÁÖ¼Ò) action=masquerade dst-address-list=hairpin dst-port=80(½Ã³î·ÎÁö¿¡ Á¢¼ÓÇÏ½Ã°Ô µÉ Æ÷Æ®µé) protocol=tcp out-interface=br0(lan ÀÎÅÍÆäÀ̽º-º¸Åë ºê¸®Áö)
/ip firewall address-list add address=mydomain.kr(»ç¿ëÇϽô µµ¸ÞÀÎ) list=hairpin
µµ¸ÞÀο¡ ddns ¾÷µ¥ÀÌÆ®°¡ Àß µÇ°í ÀÖ´Ù°í °¡Á¤ÇÑ´Ù¸é ±×³ª¸¶ ½ÃÁß¿¡ ³ª¿ÍÀÖ´Â °øÀ¯±âµéó·³ ³»ºÎ¿¡¼ ¿ÜºÎ °øÀÎip·Î Á¢¼ÓÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Â °¡Àå ÁÁÀº ¹æ¹ýÀÔ´Ï´Ù.
Âü°í°¡ µÇ½Ã¸é ÁÁ°Ú³×¿ä.
/ip firewall nat add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=\ !192.168.88.1 protocol=tcp src-address=192.168.88.0/24
³»ºÎ IP : 192.168.1.2
¿ÜºÎ ȸ¼±¿¡ ¿¬°áµÈ ÀÎÅÍÆäÀ̽º : WAN
³»ºÎ ³×Æ®¿öÅ©ÀÇ ÀÎÅÍÆäÀ̽º : LAN
Æ÷Æ®Æ÷¿öµùÀº 80À̶ó°í ÇßÀ» °æ¿ì
ÀϹÝÀûÀÎ °øÀ¯±âÀÇ NAT·êÀº ¾Æ·¡¿Í °°ÀÌ ÇϽðí
/ip firewall
nat add chain=dstnat dst-address=1.1.1.1 protocol=tcp dst-port=80 action=dst-nat to-address=192.168.1.2
add chain=srcnat out-interface=WAN action=masquerad
±×´ÙÀ½ ¾Æ·¡ ÁÙÀ» Ãß°¡ ÇØÁÖ½Ã¸é µË´Ï´Ù.
add chain=srcnat src-address=192.168.1.0/24 dst-address=192.168.1.2 protocol=tcp dst-port=80 out-interface=LAN action=masquerade
¿äÁò ÀÌ µÎ ¹°°ÇÀ» È¥¶õ½º·´°Ôµµ ¹¶¶×±×·Á¼ ¶ó¿ìÅÍ ¶ó°í ºÎ¸£´Â ÀÏÀÌ ºÎ½ ¸¹¾ÆÁ³½À´Ï´Ù¸¸ ¾ö¿¬È÷ ´Ù¸¥ ¹°°ÇÀÌÁÒ.
ºñ±³ÇØ¾ß ÇÏ·Á¸é ½Ã½ºÄÚ ¶ó¿ìÅͶû ºñ±³ÇØ¾ß Çϴµ¥ ½Ã½ºÄÚ ½áº¸½ÅºÐÀº ¾Ë°ÚÁö¸¸ gui´Â ÀÖÀ¸³ª¸¶³ªÀÌ°í cli·Î¸¸ ÄÁÆ®·Ñ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ÏÀü Àü¹®°¡¾Æ´Ô ¸ø¾²´Ï ÂüÀ¸·Î ºÒÄ£ÀýÇÏÁÒ...
¹ÌÅ©·ÎƽÀÇ ¸ðµç ±â±â´Â ±âº»ÀûÀ¸·Î ¼ºñ½º ÇÁ·Î¹ÙÀÌ´õ¿Í ¹ÌÅ©·ÎƽÀ» À߾˸¸ÇÑ Àü¹®°¡ ÆÄ¿öÀ¯Àú ¿ëÀÔ´Ï´Ù.
¿ì¸®³ª¶ó »©°í´Â ±×·± ÆÄ¿öÀ¯ÀúÀÇ ÃþÀÌ ¼ö¹é¸¸ÀÌ´Ï °¡Á¤¿¡µµ ¾²ÀÏ»ÓÀÌÁö¿ä.
DMZ ¼³Á¤À» Çصµ ¾ÈµÇ³ª¿ä?
/ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.88.249 protocol=tcp dst-address=!192.168.88.1 dst-address-type=local
add chain=srcnat action=masquerade dst-address=!192.168.88.1
+) Àúµµ ¹ÌÅ©·Îƽ ¶ó¿ìÅÍ¿¡ ½ºÀ§Ä¡ ¹°¸®°í, ½ºÀ§Ä¡ ¾Æ·¡¿¡ ½Ã³î·ÎÁö »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.
½Ã³î·ÎÁö¶û ³Ý±â¾î ¼ÂÆà ´õ ¾Ë·ÁÁֽøé Å×½ºÆ®Çغ¸°í ¾Ë·Áµå¸®°Ú½À´Ï´Ù.
/ip firewall nat add action=masquerade chain=srcnat dst-address=!192.168.88.1 protocol=tcp src-address=192.168.88.0/24
°©Àڱ⠻ý°¢³ª¼ Àû¾îº¾´Ï´Ù. (Ȥ½Ã ´ÙÀ½¿¡ ¼ÂÆÃÇϰųª, ÀÌ ±ÛÀ» º¸´Â ´©±º°¡¿¡°Ô µµ¿òÀÌ ‰çÀ¸¸é ÇÏ´Â ¸¶À½À¸·Î..)
DNS´Â TCP¿Í UDP 53¹ø Æ÷Æ®¸¦ »ç¿ëÇÕ´Ï´Ù.
UDP ÇÁ·ÎÅäÄݵµ Æ÷Æ®Æ÷¿öµùÀÌ ÇÊ¿äÇß¾ú´Âµ¥ ±×°É ³õÄ£°Í °°³×¿ä..
/ip firewall nat add action=dst-nat chain=dstnat comment="Nas-DNS Server" dst-address=\!192.168.88.1 dst-address-type=local dst-port=53 protocol=tcp \ to-addresses=192.168.88.249 to-ports=53 ·Î ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù. ¿Ã¸®½Å ±Ûµé·Î ÀÎÇØ Ã³À½ Á¢ÇÏ´Â ºÐµéÀÌ ¸¹Àº µµ¿òÀÌ µÉ µí ÇÕ´Ï´Ù. Á¤¸» Á¤¸» °¨»çÇÕ´Ï´Ù.^^
±×·±µ¥ protocol=tcp ¸»°í protocol=udpµµ ÀÖ³ª¿ä?
DNS Äõ¸®¿¡¼´Â udp°¡ ´õ Áß¿äÇÕ´Ï´Ù.
Àúµµ µ¿ÀÏÇÑ ¹®Á¦°¡ ÀÖ¾î¼ ¼³Á¤ ã¾Æ¼ ÇØ°á Çß½À´Ï´Ù.
¾ðÁ¨°¡ ¾²°ÚÁÒ ¸Ó....