안녕하세요 2cpu 유저님들 네트워크 지식이 부족하여, 몇일 해보다 되지 않아.. 다시 문의를 남깁니다. ㅜㅜ
구성환경 :
wan : 192.168.0.81 (esxi 서버)
lan : 30.30.30.100 (vm 서버 win10)
30.30.30.1 (vm서버 pfsense 서버)
질문 :
현재 30.30.30.100 에서 192.168.0.81로 웹페이지까지는 접근이 가능한 상태입니다.
esxi 서버 내 ssh 설정이 필요하여 크롬으로 연결하려고 하니 아래와 같이 ssh 연결이 거부됩니다. (현재 lan 대역은 80,443,특정포트를 제외하곤 모두 막음)
esxi 내 방화벽부분에 ssh 부분은 192.168.0.0/24, 30.30.30.0/24 대역 모두 적용하였습니다.
lan 대역에서 방화벽 설정을 아래와 같이
1. 30.30.30.100:* -> 192.168.0.81:*
2. 192.168.0.81:* -> 30.30.30.100:* 로 정책을 설정해보았는데 그래도 연결되지 않네요
혹시 제가 다른 부분을 참고하고 싶은데 어디를 보아야 하는지 알 수 있을까요?
lan 에 대한 방화벽 룰셋은 아래와 같습니다.
마지막으로 혹시나 하여 packet capture 를 통하여 아래와 같은 결과값을 받았습니다.
12:33:57.585559 IP 30.30.30.100.51399 > 192.168.0.81.22: tcp 0
12:33:57.585783 IP 192.168.0.81.22 > 30.30.30.100.51399: tcp 0
12:33:58.086061 IP 30.30.30.100.51399 > 192.168.0.81.22: tcp 0
12:33:58.086225 IP 192.168.0.81.22 > 30.30.30.100.51399: tcp 0
12:33:58.586609 IP 30.30.30.100.51399 > 192.168.0.81.22: tcp 0
12:33:58.586720 IP 192.168.0.81.22 > 30.30.30.100.51399: tcp 0
12:34:00.746699 IP 30.30.30.100.51400 > 192.168.0.81.22: tcp 0
12:34:00.746842 IP 192.168.0.81.22 > 30.30.30.100.51400: tcp 0
12:34:01.246937 IP 30.30.30.100.51400 > 192.168.0.81.22: tcp 0
12:34:01.247054 IP 192.168.0.81.22 > 30.30.30.100.51400: tcp 0
12:34:01.259431 IP 30.30.30.100.50699 > 192.168.0.81.443: tcp 1
12:34:01.259492 IP 192.168.0.81.443 > 30.30.30.100.50699: tcp 0
12:34:01.747061 IP 30.30.30.100.51400 > 192.168.0.81.22: tcp 0
12:34:01.747193 IP 192.168.0.81.22 > 30.30.30.100.51400: tcp 0
|