|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5233288 |
0 |
2014-05
5233288
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1759684 |
25 |
2015-12
1759684
1 백메가
|
61717 |
Audioengine2 를 분해 해 봤는데 내장 앰프가 고장이네요... (2) |
Win31 |
2016-12 |
5213 |
0 |
2016-12
5213
1 Win31
|
61716 |
쿼드로 질문드립니다... (3) |
조운 |
2012-05 |
5213 |
0 |
2012-05
5213
1 조운
|
61715 |
[질문]CentOs5.x 버전에서... (1) |
강대섭 |
2009-06 |
5213 |
0 |
2009-06
5213
1 강대섭
|
61714 |
PC에 윈도우비스트를 설치해되될까요. (2) |
김영수 |
2007-02 |
5213 |
10 |
2007-02
5213
1 김영수
|
61713 |
DRM 소개 부탁드립니다. (1) |
조윤성 |
2007-10 |
5213 |
12 |
2007-10
5213
1 조윤성
|
61712 |
10k.6하드 내에서 파일 복사시 느림.. (7) |
가동윤 |
2006-05 |
5213 |
18 |
2006-05
5213
1 가동윤
|
61711 |
[질문] 이런 하드케이스 어디서 구입할 수 있나요?? (3) |
옥선욱 |
2006-10 |
5213 |
10 |
2006-10
5213
1 옥선욱
|
61710 |
이 CPU의 정보를 알고 싶습니다. (10) |
블루영상 |
2017-02 |
5213 |
0 |
2017-02
5213
1 블루영상
|
61709 |
하스웰보드와 하스웰리프레시 CPU (12) |
2cpumem |
2015-10 |
5213 |
0 |
2015-10
5213
1 2cpumem
|
61708 |
컴퓨터를 두 배(!)로 빠르게 해 주겠노라 약속했습니다. (14) |
오성기 |
2014-04 |
5213 |
0 |
2014-04
5213
1 오성기
|
61707 |
목이 건조해서 그런지 (7) |
빠시온 |
2014-09 |
5213 |
1 |
2014-09
5213
1 빠시온
|
61706 |
산업용메인보드 전원부 문의합니다. (1) |
허영진 |
2013-11 |
5213 |
0 |
2013-11
5213
1 허영진
|
61705 |
Dell Power Edge T710 하드 교체를 좀 할려고하는데.. (4) |
도리도링2 |
2016-12 |
5213 |
0 |
2016-12
5213
1 도리도링2
|
61704 |
안녕하세요, 학부 서버컴 견적을 받았는데 의아한 점이 있어 질문 드립니다. (51) |
피카츄털 |
2019-06 |
5213 |
1 |
2019-06
5213
1 피카츄털
|
61703 |
SATA 전원 15핀 커넥터 소량구입 가능한 곳 있을까요? (3) |
cclim |
2017-11 |
5213 |
0 |
2017-11
5213
1 cclim
|
61702 |
프린터 사용시 문의점입니다? (2) |
이정근 |
2007-12 |
5214 |
13 |
2007-12
5214
1 이정근
|
61701 |
요거 가능 할까요? esxi iscsi datastore (2) |
쑨 |
2013-12 |
5214 |
0 |
2013-12
5214
1 쑨
|
61700 |
. 어떤 보드가 괜잖은 보드인지 궁금합니다. (3) |
박종대 |
2005-10 |
5214 |
10 |
2005-10
5214
1 박종대
|
61699 |
포토샵 CS5 에서 TWAIN 스캐너 인식 문제... (2) |
신현준 |
2014-02 |
5214 |
0 |
2014-02
5214
1 신현준
|
61698 |
SSD에서 READ ONLY MODE를 실제로 겪어보신분이 있으신지? (6) |
이윤주 |
2016-05 |
5214 |
0 |
2016-05
5214
1 이윤주
|
외부에서 내부망으로의 접근은 WAN 에서 내부에서 외부로의 접근은 LAN 에서 방화벽 자체의 접근은 브릿지(ex. opt1) 에서 해주시면 됩니다.
WAN 에서 막으면 되는거로 보면 되는걸까요?
사실 브릿지를 만들면 내부,외부개념이 pfsense방화벽을 기준으로 구분이 되므로 원래는 브릿지 인터페이스에서 제어하는게 맞을텐데
pfsense는 분리가 되어 있더군요.
리눅스의 경우에는 브릿지 인터페이스만 올리고 forward 체인에서만 컨트롤해주면 되는데..
일종의 방화벽이라고 보면 되겠군요..
백본 - PFSENSE 쪽은 WAN 이라 보면 되고 PFSENSE - 스위치 쪽은 LAN 이라 보고
PFSENSE 그 자체를 브릿지라고 보면 되는건지요..
아.. WAN에 체인을 주면 들어오는거.. LAN에 체인을주면 나가는거.. 브릿지에 체인을주면 양방향다.. 체인이 걸리는게 맞겠군요..
(source ip 만 block 한다고 했을때..)