L2 managed HUB¿¡¼­ ÀÌ·± °ÍÀÌ °¡´ÉÇÑ°¡¿ä?

   Á¶È¸ 5754   Ãßõ 0    

L2 managed HUB를 구매해서 서버들간의 local ip 연결에 사용하는 스위치를 대체하려 합니다.
 
L2 managed HUB에 ip를 부여하고
VPN을 이용해서 HUB에 연결한 후에
HUB에 연결된 local ip로 설정된 서버에 ssh로 접속하는 것이 가능할까요?
 
이런 것이 가능하면 서버관리자의 접속 point를 바꿔보려고 합니다.
 
- to be continue -
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
LovelyJubbly 2013-04
Çãºê¿¡¼­ ssh ÇÁ·Î±×·¥À» ½ÇÇàÇØ ´Ù¸¥ ¼­¹ö¿¡ Á¢¼ÓÇϱâ À§Çؼ±
L7 ¾îÇø®ÄÉÀÌ¼Ç ·¹À̾î±îÁö Áö¿ø µÇ¾î¾ß ÇÏ´Ï °¡´ÉÇÑ Çãºê´Â ¾øÁö ¾Ê³ª »ý°¢ÇÕ´Ï´Ù.
     
ȸ¿øK 2013-04
±×·±°¡¿ä?
¼­¹ö°ü¸®ÀÚÀÇ Á¢¼Ó point¸¦ À¥¼­¹öÀÇ °ø½Ä ip¿¡¼­ ´Ù¸¥°Å·Î ¹Ù²Ù·Á°í Çϴµ¥ ½±Áö ¾Ê³×¿ä.
ÀÌÀºÈ£ 2013-04
Á¦°¡ Àǵµ¸¦ Àß ÀÌÇظ¦ ¸øÇß´ÂÁö ¸ô¶óµµ,
º°µµ·Î ¿ø°ÝÁ¢±ÙÅëÁ¦½Ã½ºÅÛÀÌ ÇÊ¿äÇØ º¸ÀÔ´Ï´Ù.
PROXY ½Ã½ºÅÛ °°Àº°ÅÁÒ.
°ü¸®ÀÚ°¡ ¸ÞÀÎÀÌ µÇ´Â Á¢¼Ó°üÁ¦½Ã½ºÅÛ¿¡ Á¢¼ÓÇÏ¿© Á¢¼Ó±ÇÇÑÀÎÁõ󸮵îÀ» ¼öÇàÇÏ°í,
Á¢¼Ó°üÁ¦½Ã½ºÅÛ¿¡¼­ ÀÏȸ¼º µ¿Àû Æ÷Æ®¸¦ »ý¼º(listening)ÇÏ¿©
Á¢¼Ó´ë»ó¼­¹öÀÇ Æ¯Á¤ ¼ÒÄÏ¿¡ ¿¬°á(port forward / bouncing)½ÃÄÑÁÖ´Â ±¸Á¶¸¦ °¡Áö°í ÀÖÁÒ.
¼Ö·ç¼ÇÀ» ¾Ë¾Æº¸¼Å¾ßÇÒ µí ÇÕ´Ï´Ù.

º¸¾È ¶§¹®¿¡ °ü¸®¸¦ À§ÇÑ Á¢¼Ó °æ·Î¸¦ º°µµ·Î ±¸ÃàÇÏ½Ç Àǵµ¶ó¸é,

Á¦°¡ °ü¸®ÇÏ´Â ½Ã½ºÅÛÀÇ °æ¿ì¿¡´Â
1. ¼­¹ö ¹× °¢Á¾ ÀÎÇÁ¶ó¸¦ ¸ðµÎ »ç¼³IP·Î ¼³Á¤Çسõ°í,
2. ¸ÞÀÎ ¶ó¿ìÅÍ¿¡ °øÀÎIP ´ë¿ªÀ» ¸ðµÎ ÇÒ´çÇسõ½À´Ï´Ù.
3. ¶ó¿ìÅÍ¿¡¼­ °øÀÎIP-»ç¼³IP 1:1 NAT ¼³Á¤À» ÅëÇÏ¿© ¿ÜºÎ·Î ¼­ºñ½º ÇÕ´Ï´Ù.
4. ½Ã½ºÅÛ °ü¸®¸¦ À§Çؼ­´Â VPNÀ¸·Î ³»ºÎ »ç¼³ ´ë¿ªÀ¸·Î Á¢±ÙÇÕ´Ï´Ù.

¼­¹ö¿¡´Â °øÀÎIPÁ¤º¸°¡ Æ÷ÇÔµÇÁö ¾Ê°í, °øÀÎIP´Â ¸ðµÎ ¶ó¿ìÅÍ¿¡¼­ Á¦¾îÇÏ´Â ±¸Á¶¶ó
ÇÊ¿ä½Ã¿¡ ƯÁ¤ ¼­¹ö¸¦ °øÀÎ ³×Æ®¿öÅ©·Î ¿¬°á½Ãų ¼ö ÀÖ°í, ÇØÁ¦ÇÒ ¼ö Àִ Ư¡À» °®½À´Ï´Ù.
º¸¾È¿¡µµ ÀûÀýÈ÷ µµ¿òÀÌ µÇ´õ±º¿ä.(´ë½Å ¶ó¿ìÅÍ°¡ Á¶±Ý Èûµé¾îÇÏ´Â °Íµµ °°½À´Ï´Ù)
     
ȸ¿øK 2013-04
¸Â½À´Ï´Ù.
°ü¸®ÀÚ°¡ °³¹ßÄÚµå ¾÷±×·¹ÀÌµå µîÀ» °øÀÎ ip¿¡ ¿¬°áµÈ ³×Æ®¿÷À¸·Î Çϸé Àå±âÀûÀ¸·Î ¹®Á¦°¡ µÉ °Í °°¾Æ¼­
¸ÁÀ» ºÐ¸®ÇÏ·Á°í ÇÕ´Ï´Ù.
2°³ÀÇ ½ºÀ§Ä¡¸¦ °¡Áö°í ¼­¹ö¸¦ °¢°¢ ¿ÜºÎ¸Á ½ºÀ§Ä¡¿Í ³»ºÎ¸Á ½ºÀ§Ä¡¿¡ ¿¬°áÇØ µÎ¾ú´Âµ¥,
¿ÜºÎ¸Á ½ºÀ§Ä¡ ¾Õ¿¡´Â IPS/FirewallÀ» °É¾î¼­ ¸ðµç Æ®·¡ÇÈÀ» °üÁ¦ÇÏ°í
³»ºÎ¸ÁÀºVPNÀ» ÅëÇØ °³¹ßÀڵ鸸 Á¢±Ù°¡´ÉÇÏ°Ô ÇÏ·Á°í ÇÕ´Ï´Ù.

ºñ½Ñ ¶ó¿ìÅ͸¦ ¸ø °¡Áö°í Àֱ⠶§¹®¿¡, 4¹ø¸¸. Çغ¸·Á°í ÇÏ´Â °Í ÀÔ´Ï´Ù.
L2 Managed Switch. µ¨ 5524·Î °¡´ÉÇÒ±î¿ä?
À̶§ »ç¹«½Ç°ú IDC¸¦ VPN ¿¬°áÇÏ·Á¸é, µ¨ 5524¸¦ 2°³ »ç¾ß Çϳª¿ä?
          
milyman 2013-04
Æ÷Ƽ³Ý Àåºñ »ç½Ã¸é SSL VPNÀÌ ¿Ã¶ó°©´Ï´Ù. °¡Àå ±âº»¶óÀ̼¾½º·Î¿ä
°³¹ßÀÚ PC¿¡ SSL VPN ±ò¾ÆÁÖ°í VPNÀ¸·Î Á¢¼ÓÇÏ°Ô Á¤Ã¥À» ÇØÁÙ¼ö ÀÖ½À´Ï´Ù.
KT ¸®½º¶ó°í ÇÏ¸é ±×ÂÊ¿¡¼­ ±â¼úÁö¿øÀÌ °¡´ÉÇÏÁö ¾ÊÀ»±î ÃßÃøÇغ¾´Ï´Ù.
               
ȸ¿øK 2013-04
Æ÷Ƽ³ÝÀ¸·Îµµ °¡´ÉÇÏÁö¸¸, ¾Æ¿¹ ´Ù¸¥ÂÊÀ»  ¿­¾î¹ö¸±·Á°í »ý°¢Çß½À´Ï´Ù.
µð¿À 2013-04
ÀÏ´Ü cisco¿¡´Â ssh ¸í·É¾î°¡ ÀÖ½À´Ï´Ù. Çѹøµµ ½áº»ÀûÀº ¾øÁö¸¸¿ä.
±è¼­¹æ 2013-04
¸»¾¸ÇϽŠvpn¿¬°áÀ» À§ÇÑ ³×Æ®¿öÅ©´Â ¾Æ·¡ÀÇ ÇüÅ·Π¸¸µå½Ã¸é µÇ½Çµí ÇÕ´Ï´Ù.
¸®´ª½º³ª À©µµ¿ì¸¦ ÀÌ¿ëÇؼ­ vpn¼­¹ö¸¦ Çϳª µÎ½Ã°í ±× ¼­¹ö ÇÏ´Ü¿¡ »ç¼³ ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ½Ã¸é µÉ µí ½Í½À´Ï´Ù.
---internet---firewall-vpn server--switch(vlan)---server(private ip)
---internet---firewall-swith(vlan)---server(public ip)
»ó´Ü ¹æÈ­º®¿¡¼­´Â ¼­ºñ½º¿Í °ü·ÃµÈ Æ÷Æ®¸¦ Á¦¿ÜÇÏ°í ´Ù ¸·À¸½Ã¸é µÉ°Í °°°í
º¸¾ÈÀ» À§Çؼ­ »ç¹«½Ç ³×Æ®¿öÅ© ´ë¿ª´ë¿¡¼­ vpn ¼­¹ö¸¦ ÇâÇÏ´Â ÆÐŶ¸¸ Çã¿ëÇÏ¸é ±âº»ÀûÀÎ º¸¾ÈÀº µÉµí ½ÍÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.

ÀÌÀºÈ£ ´ÔÀÇ ±¸¼ºÀº ÀúÈñ ȸ»ç¿Í ºñ½ÁÇÑ ¼³Á¤À̳׿ä.^^
º¸¾È»ó ¾ÈÀüÇÏ°Ô ¼³°èµÈ ³×Æ®¿öÅ© ÇüÅÂÁß¿¡ Çϳª·Î ÆÇ´ÜÇÕ´Ï´Ù.
´Ù¸¸ Àú´Â ¼­ºñ½º ÇÏ´Â ¼­¹öµéÀº º°µµ·Î DMZ¸Á¿¡ µÓ´Ï´Ù.
¼­¹ö°¡ ÇØÅ·´çÇßÀ» °æ¿ì ³»ºÎ¸ÁÀ» º¸È£ÇØ¾ß Çϱ⠶§¹®ÀÔ´Ï´Ù.
»ó´Ü L3 ½ºÀ§Ä¡°¡ ¼º´ÉÀÌ ¶³¾îÁö¸é »ì¦ ¹®Á¦°¡ µÇ±ä ÇÕ´Ï´Ù.
ÀúÈñ ȸ»çµµ Àú°¡ ¹æÈ­º®(L3)½è´Ù°¡ ³×Æ®¿öÅ©°¡ ºÒ¾ÈÇØÁ®¼­
¾ó¸¶Àü¿¡ ³²´Â ¸®´ª½º¸Ó½Å¿¡ ·£Æ÷Æ® Ãß°¡Çؼ­ ¸®´ª½º·Î NAT ¹æÈ­º® ÇüÅ·Π»ç¿ë Áß ÀÔ´Ï´Ù.
wanÂÊ Æ®·¡ÇÈÀÌ °ÅÀÇ ¾ø´Â ȸ»ç¶ó¼­ ¸®´ª½º ¸Ó½ÅÀ¸·Î ±¸¼ºÇÑ ¹æÈ­º®ÀÌ ÈξÀ ¾ÈÁ¤ÀûÀ¸·Î µ¿ÀÛÇÏ´õ±º¿ä.
     
ȸ¿øK 2013-04
---internet---firewall-vpn server--switch(vlan)---server(private ip)
vpn ¼­¹ö¸¦ ³ÖÀ» °ø°£ÀÌ ¾ø½À´Ï´Ù. ¶óÁ¸®ÆÄÀÌ °°Àº °ÍÀÌ ¾Æ´Ï¸é ¾î·Á¿ö¿ä.
vpn ¼­¹öÀÇ ±â´ÉÀ» switch¿¡¼­ ÇÏ°Ô ÇÒ ¼ö´Â ¾øÀ»±î¿ä?
          
±è¼­¹æ 2013-04
ÀϹÝÀûÀ¸·Î L2½ºÀ§Ä¡´Â osi 7°èÃþÁß¿¡¼­ layer 2¿¡¼­¸¸ µ¿ÀÛÇϱ⠶§¹®¿¡ vpnÁ¢¼Ó °°Àº ±â´ÉÀ» ±¸ÇöÇÒ ¼ö°¡ ¾ø½À´Ï´Ù. µû¶ó¼­ ÇÊ¿äÇϽŠ±â´ÉÀ» ±¸ÇöÇϽǷÁ¸é layer 3(L3) ½ºÀ§Ä¡°¡ ÇÊ¿äÇÕ´Ï´Ù.
º¸ÅëÀÇ °æ¿ì ³×Æ®¿öÅ© ±¸Á¶»ó »ó´Ü firewallÀÇ °æ¿ì L3 ¿ªÇÒÀ» ÇϹǷΠfirewall¿¡ vpn ±â´ÉÀÌ ÀÖ´Ù¸é
firewall¿¡¼­ vpn¼³Á¤Çؼ­ »ç¿ëÇÏ¸é µÇ½Ç°Ì´Ï´Ù.

¶óÁ¸®ÆÄÀÌ °°Àº °æ¿ì¿¡´Â ·£Æ÷Æ®°¡ 1°³¿©¼­ vpnÀ» ±¸¼ºÇϱ⿡´Â ´Ù¼Ò ¾î·Á¿òÀÌ ÀÖÁö¾ÊÀ»±î ½Í½À´Ï´Ù.
¹°·Î 1nicÀ¸·Îµµ ±¸¼ºÀº °¡´ÉÇÑ°ÍÀ¸·Î ¾Ë°í ÀÖ½À´Ï´Ù.(´ëºÎºÐ ip alias¸¦ ÀÌ¿ëÇϴµí ÇÕ´Ï´Ù.)
²À vpnÀÌ ÇÊ¿äÇϽôٸé Àú°¡ÀÇ iptime°øÀ¯±â¿¡ žÀçµÈ vpn ±â´ÉÀ» »ç¿ëÇϼŵµ µË´Ï´Ù.

º¸¾È¿¡ ¹Î°¨ÇÑ »óȲÀÌ ¾Æ´Ï½Ã¶ó¸é ssh³ª sftpµîÀ» ÀÌ¿ëÇؼ­ µ¥ÀÌÅÍ ÁÖ°í ¹ÞÀ¸½Ã¸é ±×³ª¸¶ ¾î´ÀÁ¤µµ´Â
¾ÈÀüÇÑ µ¥ÀÌÅÍ Àü¼ÛÀÌ µÇ¹Ç·Î ¹Ýµå½Ã vpnÀ» »ç¿ëÇÏÁö ¾ÊÀ¸¼Åµµ µÇÁö ¾ÊÀ»±î »ý°¢ÇØ º¾´Ï´Ù.

ÇöÀç »ó´Ü¿¡ ¹æÈ­º®ÀÌ ÀÖ´Ù¸é »ó´Ü ¹æÈ­º®¿¡¼­ ¹æÈ­º® ·ê¸¸ Àß Àâ¾Æ¼­ ¾²¼Åµµ ±¦ÂúÀ»µí º¸À̱¸¿ä.
¹æÈ­º®ÀÌ ¾ø´Â »óŶó¸é µ¨ L2  ½ºÀ§Ä¡¿¡µµ Á¢¼Ó°ü·ÃÇÑ ACL ¸¦ »ç¿ë °¡´ÉÇϽǰ̴ϴÙ.
½ºÀ§Ä¡ ÀÚü¿¡ ´ëÇÑ Á¢¼ÓÀ» ÄÁÆ®·Ñ ÇÏ½Ã¸é ½ºÀ§Ä¡¿¡ ÇÒ´çµÈ °øÀÎip ¿¡ ´ëÇÑ º¸¾Èµµ ¾î´ÀÁ¤µµ µÇ½Ç °Ì´Ï´Ù.
               
ȸ¿øK 2013-04
±×·¸±º¿ä. ³×Æ®¿÷¿¡ ¼ÕÀ» ³õÀºÁö ²Ï µÇ¾î¼­
ip ´ë¿ª´ë °ü¸®³ª Æ÷Æ®°ü¸®¸¦ ÀÌ¿ëÇصµ ¾î´ÀÁ¤µµ °¡´ÉÇÒ °Í °°Àºµ¥,
°¡²û ¸ð¹ÙÀÏ È¯°æ¿¡¼­ Á¢¼ÓÇØ¾ß ÇÒ ¶§...Á¶±Ý ³­°¨ÇÔÀÌ ÀÖ´õ¶ó±¸¿ä.
»ç¹«½Ç¿¡ PC 1´ë¸¦ µû·Î »©¼­ ±×°ÍÀ» ÅëÇؼ­¸¸ µé¾î°¡°Ô ÇÏ´Â ¹æ¹ýµµ ã¾ÆºÁ¾ß Çϰڳ׿ä.

Á¤ºÎ¿¡¼­ ¾î´ÀÁ¤µµ ÀÌ»ó »çÀÌÆ®´Â ¸ÁºÐ¸®¸¦ Ç϶ó°í Çؼ­... °í¹ÎÁßÀΰſ¡¿ä.


QnA
Á¦¸ñPage 2098/5682
2015-12   1489079   ¹é¸Þ°¡
2014-05   4952544   Á¤ÀºÁØ1
2020-11   5755   ³×½ºÇÁ·¹¼Ò
2005-05   5755   ±¸¸í¼­
2019-03   5755   ºò³Ê±¼¸Ç
2005-11   5755   Çѵ¿ÈÆ
2013-04   5755   ȸ¿øK
2008-07   5755   ¹®º´Ã¤
2007-10   5755   À¯»ç¿ë
2005-08   5755   ¾ÈâÁØ
2005-09   5755   ¼Û»óº´
2011-07   5755   ÀüÀçÇö
2016-08   5755   ÆíÇѼ¼»ó
2006-02   5755   ±èÁ¤Çõ
2005-07   5755   ÇÔ¹®¼ö
2017-02   5755   ³Ä¾Æ¾Æ¾Æ¾Ï
2008-11   5755   Á¶ÀçÇö
2006-03   5755   ÀÌÀç¿ø
2008-03   5755   ¼­°æÁÖ
2005-07   5755   ÀӹαÔ
2012-07   5755   ¸¶ÀÌÄÚÄÚ
2015-12   5755   ¹¬Çâll±è±âÁØ