외부 → 내부 접속이 안됩니다. 도와주세요!

   조회 4376   추천 0    

안녕하세요~ 맑은여름 입니다. 

무더운 여름같은 날씨에, 회원님들 모두 별일 없으시죠?


사진만 올리면 다운이 되서.. 크흑.. 세번째 올리는 질문 입니다. ㅠ,.ㅠ


사무실내 서버에 CentOS7 을 설치하여, 웹서버와 파일서버, 백업서버로 잘 사용하고 있습니다.

그런데 어느 순간부터 잘 사용하던 서버가 외부에서 전혀 접속이 안됩니다.

사용환경은 1G 비즈라인에 고정IP 할당받아 직결 한 서버 입니다.


이 방법 저방법을 써봐도 이쪽에 문외한인 제 수준으로는 도저히 방법을 찾지 못하겠습니다.

고수님들의 도움을 간절히 부탁 드려 봅니다. 


도대체.. 이젠 어디를 체크해 봐야 될까요??

내부망으로는 전혀 문제가 없습니다.. 

외부에서 공유기를 통한 포트포워딩도 문제가 없습니다.

고정 IP 로 직접 들어오는게 안됩니다. 하아..


좋은 고견을 부탁 드려 봅니다.


감사합니다. 좋은 하루 되십시요. 꾸벅..





오늘도 좋은 하루 되세요!
짧은글 일수록 신중하게.
시도니 2017-06
잠깐 selinux 랑 방화벽을 내렸다가 접속되는 지 확인 해보시는 건 어떤까요?

# systemctl stop firewalld
# setenforce 0
(permissive 로 동작)
     
맑은여름 2017-06
그것만 안해봤습니다 시도니님..
보안관련 해서는 결코 하면 안된다 생각해서..
항상 올라온 상태에서 해결 했거든요..ㅜㅜ
저 방법 뿐일까요?  ㅜㅜ
*ps: 기존에는 올라온 상태에서도 잘 되었었는데요.. 별다른것을 설치한것도 없는데.. 아아악...
          
시도니 2017-06
잠깐 내렸다가 올리는 것이니까 뭐 특별히 보안에 위협될 만한 것은 아닌 것 같은데요.

혹시 외부 인터넷이 일반 퍼블릭 인터넷망 아닌가요? 유동IP 로 IP 가 바뀌는 ...

예전에 종종 그런 경험이 있어서,,,
               
맑은여름 2017-06
KT BIZ 로 고정IP 2개를 받아서 사용중 입니다. ㅠ,.ㅠ
정말 운영하면서 처음으로 방화벽이랑 selinux 꺼봤는데.. 안되는군요. .크흑..
                    
시도니 2017-06
형님,,, 쪽지로 전번드리겠습니다.

만약 오늘 시간이 맞으면 제가 집적 가서 지원해드릴 수도 있습니다.

아시죠? ㅋㅋㅋ,,, 저 특급II 엔지니어라 좀 비쌉ㄴ.... 허허헛,,, 때리시기 있기??? 없기???
                         
맑은여름 2017-06
으헐헐.. 제가 무진장 바쁜 몸인지라..
이제 곧 학교에 가서 학식을 쌓고 학술을 논의해야 할 듯 합니다.
항상 고맙습니다.
오준호5 2017-06
NMAP 으로 했을때 끝에
아이피 .145 = 포트 스캐닝이랑 ssh 접속이 잘 되네요.
아이피 .146 = host down
     
맑은여름 2017-06
답변에 감사 드립니다. 오준호님.
내부에서는 잘 됩니다. 다만 외부에서 직접 접속은 전혀 이루어지지 않고 있습니다. 하아
아 참고로 문제 발생은 146 입니다. 꾸벅..
박주연 2017-06
서버 랜선을 일반 노트북에 꼽으시고 서버와 동일한 IP,GW,DNS등을 설정하신뒤
외부인터넷 제대로 되는지 보세요 (traceroute facebook.com 같은 결과를 올려주시면 좀더 낫겠지만)
대체적으로 네트워크 설정이 잘못되거나
필터링(서버, 상위장비)될경우 저런 증상이 많이 나타납니다.

P.S 라우팅 테이블 잘못되어서 그런경우도......
     
맑은여름 2017-06
[root@ns2 rokmc]# traceroute facebook.com
traceroute to facebook.com (31.13.68.35), 30 hops max, 60 byte packets
 1  gateway (192.168.0.1)  0.266 ms  0.312 ms  0.373 ms
 2  211.192.41.254 (211.192.41.254)  3.295 ms  3.289 ms  3.240 ms
 3  220.116.51.13 (220.116.51.13)  1.493 ms  1.534 ms  1.601 ms
 4  112.188.8.5 (112.188.8.5)  1.270 ms  1.718 ms  1.444 ms
 5  112.188.2.189 (112.188.2.189)  1.075 ms  1.013 ms  1.021 ms
 6  112.174.58.93 (112.174.58.93)  3.025 ms 112.174.121.37 (112.174.121.37)  4.103 ms 112.174.121.21 (112.174.121.21)  1.185 ms
 7  112.174.63.158 (112.174.63.158)  4.404 ms 112.174.63.178 (112.174.63.178)  3.768 ms  3.704 ms
 8  112.188.242.18 (112.188.242.18)  1.696 ms 112.188.242.6 (112.188.242.6)  1.958 ms 112.188.242.22 (112.188.242.22)  1.794 ms
 9  183.111.65.158 (183.111.65.158)  2.692 ms 183.111.65.154 (183.111.65.154)  2.295 ms 183.111.65.150 (183.111.65.150)  2.233 ms
10  psw01b.icn1.tfbnw.net (204.15.21.105)  2.707 ms psw01c.icn1.tfbnw.net (204.15.21.104)  2.780 ms psw01a.icn1.tfbnw.net (204.15.21.106)  2.583 ms
11  msw1ai.01.icn1.tfbnw.net (204.15.20.192)  2.485 ms msw1ac.01.icn1.tfbnw.net (173.252.65.30)  2.558 ms  2.188 ms
12  * * *
...
30  * * *
[root@ns2 rokmc]#

고맙습니다 박주연님. 넵 내부→외부 는 전혀 이상 없습니다.
상기는 내부 ssh 접속을 해서 스크롤 한것이나, 콘솔에서 직접 체크해봐도 게이트웨이 주소 빼고는 동일 합니다.
서버가 바로 뒤에 있는지라 콘솔을 통하여 체크해 봐도 전혀 이상이 없습니다. 이게 참 ... 어렵네요.. 흐으
          
박주연 2017-06
1  gateway (192.168.0.1)  0.266 ms  0.312 ms  0.373 ms

게이트웨이가 192.168.0.1 인가요?
IP는 공인IP인데 게이트웨이가 사설IP가 될수 없을텐데요?
혹시 네트워크카드 두장 꼽고 한장은 내부망 한장은 외부망 꼽으신건가요?
아니라면 외부망에 직접연결하신게 아니라 중간에 다른장비를 꼽으신거 같은데....(ex> NAT)
               
맑은여름 2017-06
답변 고맙습니다. 박주연님.
현재 KT 비즈라인 총 2개 서비스를 이용중이며(각 서비스당 고정IP 별도 총 4개),
고정IP 는 단말기에서 직접 서버로 연결됩니다.
또한 고정IP를 제외하고 장애 대비와 데이터 이동을 위하여 공유기를 통한 별도의 내부IP 3개가 존재 합니다.
위에 사진 보시면 아실듯 싶습니다.

위에도 적었듯이 상기 스크롤은 SSH 를 이용하여 내부 IP 를 통하여 접속을 하였기때문에 게이트웨이가 저렇게 나오는것이며
콘솔에서 직접 체크해 본 결과 게이트 주소는 당연히 공인 IP 로 체크 됩니다.
그래서 위에도 게이트웨이 주소 빼고는 동일 하다고 이야기를 드렸습니다.
                    
박주연 2017-06
route -n
ip route show table all
두번째꺼가 더 자세합니다. 두개 결과를 올려주세요

P.S 아무래도 내부망 설계가 문제인것 같네요 처음부터 외부 안됐을텐데....
                         
맑은여름 2017-06
네 제가 지금 학교 가는중이라.. route 화면을 보여드리가 좀 그렇구요.
일주일 전까지 잘 사용하던 파일 서버 입니다.
               
DoubleSH 2017-06
답이 여기 있는듯 하네요.
# route 
결과가 궁금합니다 .ㅎㅎㅎ,.. 아 지금 못보시는군요.

routing table 을 static 으로 설정해둔 상태가 아니라면

1. 외부망 연결
2. 내부망 연결
3. 외부망 물리적 단절
4. default gateway 가 내부망으로 자동 변경됨

의 가능성도 있습니다.
                    
맑은여름 2017-06
디폴트 게이트웨이도 그래서 강제로 잡아주긴 하였습니다. 해볼건 다 해본것 같은데 안되니 너무 답답하네요.
답변에 감사드립니다.
팝이좋아 2017-06
ssh, ftp 등은 연결은 되긴 하네요

http 로 http://128.134.80.145 연결시 kgic.kr 로 이동 되고
https 는 연결이 안되는군요.

https 쪽 서비스하는 모듈을 확인해봐야 하지 않을까요?
     
맑은여름 2017-06
답변에 감사 드립니다. 팝이 좋아님..
도메인은 전부 .145 로 연결이 되며 이상 없습니다.
문제가 발생한 서버는 146 입니다. 참고로 146은 그냥 아이피로만 연결 합니다.
https 는 아예 올리지를 않았습니다. ^^;;;
내부적으로 별로 문제가 없어보이면 회선을 제공해주는 KT쪽 문제일 수 도 있습니다.
상위 라우터에서 제대로 라우팅을 못해줘서 그럴수도 있습니다. KT쪽에 문의해 보세요..
저도 비슷한 경험이 있는데 오피스넷 고정IP사용 중 인데 여러개의 고정 아이피 중에 한 개만 외부에서 연결이 안되어서
상단 스위치 arp캐시 플러시해주고 라우팅 테이블 새로 잡아서 살아난 케이스가 있었습니다.
저의 경우에는 방화벽 펌웨어 업데이트하고 오랫만에 재부팅했을 때 그런 상황이었습니다.
     
맑은여름 2017-06
허억... 그런데 담당자는.. 절대 그럴일이 없다고 해서.. 여즉 삽질을 했습니다. 김경민님.. ㅠ,.ㅠ
항상 답변에 감사 드립니다.
          
146 번 서버에서 gateway까지는 연결이 됩니까? 만약에 연결이 되는 상태인데 외부에서 접속이 안된다면 상단의 문제일 확률이 높습니다.
외부에서 145번과 146번에 대해 traceroute해보면
145번은 아래와 같고
13  112.188.8.6 (112.188.8.6)  3.810 ms  4.477 ms  4.051 ms
14  220.116.51.14 (220.116.51.14)  7.205 ms  7.161 ms  7.177 ms
15  128.134.80.145 (128.134.80.145)  3.977 ms !X  3.956 ms !X  3.943 ms !X

146번은 아래처럼 제대로 라우팅이 안되는것 같습니다.
13  112.188.8.6 (112.188.8.6)  4.329 ms  4.395 ms  4.436 ms
14  220.116.51.14 (220.116.51.14)  7.190 ms  7.160 ms  6.590 ms
15  * * *
16  * * *
17  * * *
18  * * *
               
맑은여름 2017-06
고맙습니다. 내일 나와서 다시 한번 도전해 보도록 하겠습니다.


QnA
제목Page 1952/5724
2014-05   5234942   정은준1
2015-12   1761304   백메가
2017-06   20480   정상억
2017-06   3808   chobo
2017-06   4698   소율바라기
2017-06   4728   AplPEC
2017-06   3615   쌍cpu
2017-06   5304   KMG5586
2017-06   3649   isaiah
2017-06   5115   스마트맨
2017-06   6331   컴박
2017-06   6086   유호준
2017-06   3437   수필처럼
2017-06   4269   명성호
2017-06   4110   전요셉
2017-06   3336   닉이요
2017-06   4362   정진호군
2017-06   6640   검은콩
2017-06   3613   회로쟁이
2017-06   4471   두cpu
2017-06   3843   김상일
2017-06   4033   신은왜