인터넷IP A 서버 (가령 10.0.0.1) - 아래에 192.168.0.1 망
인터넷IP B 서버 (가령 10.0.0.2) - 아래에 192.168.1.1 망
이 있는데, A 서버의 서브넷 망 서버에서 B 서버의 서브넷 망 서버를 호출할 수 있나요?
가령 was1 은 A 서버 밑에 192.168.0.10 이고
was2 는 B 서버 밑에 192.168.1.10 일 경우 이렇게 구성할 수가 있는건지요 ?
상대방의 인터넷IP(공인IP) 와 포트번호로 호출하고 포트포워딩 하는 방법은 생각 나는데
보안상 안좋을거 같아 혹시 다른 방법이 있는가 해서 여쭤봅니다.
°¡»óÈÇÑ ¼¹ö³¢¸® VPN À» ¾î¶»°Ô ±¸¼ºÇØ¾ß ÇÏ´ÂÁö ±Ã±ÝÇÕ´Ï´Ù.
¹¾î¾ß ¼·Î Åë½ÅÀÌ °¡´ÉÇÕ´Ï´Ù.
´Ü¼øÇÏ°í ½±°Ô ±¸¼ºÀ» ÇÒ·Á¸é openvpn°°Àº vpnÀ¸·Î A¼¹öÀÇ VM, B¼¹öÀÇ VMÀ» openvpn Ŭ¶óÀ̾ðÆ®·Î ³×Æ®¿öÅ©¸¦ ¹¾î¼ ÇؾßÇÏ°í
A¼¹öÀÇ Àüü VM, B¼¹ö ÀüüÀÇ VMÀ» °°ÀÌ ³×Æ®¿öÅ©·Î ¹¾î¾ß ÇÒ °æ¿ì¿¡´Â À§¿¡ ¾ð±ÞµÈ openvswitch°°Àº °É·Î ³×Æ®¿öÅ©¸¦ ¹¾î¾ß ÇÕ´Ï´Ù.
(1) ¿ÜºÎ¸¦ °ÅÃļ °¡¸é IPSec
(2) Openvswitch ¸¦ ¾´´Ù¸é vlan ¶Ç´Â vxlan ÅͳθµÀ¸·Î ¹¾î Åë½Å. A¼¹öÀÇ Àüü VM, B¼¹öÀÇ Àüü VMÀ» °°ÀÌ ³×Æ®¿öÅ©·Î ¹¾îÁÜ.
(3) ´Ü¼øÇÏ°í ½±°Ô ±¸¼ºÇÏ·Á¸é openvpn Ŭ¶óÀ̾ðÆ®·Î ³×Æ®¿öÅ©¸¦ ¹¾î¼ ÇÔ.
½Ç¸¶¸®¸¦ ÁÖ¼ÌÀ¸´Ï ±¸±Û·Î IPSec, Openswitch, openvpn À» °øºÎÇØ º¸°í ¸ð¸£´Â °Í ´Ù½Ã Áú¹® µå¸®°Ú½À´Ï´Ù.
Ȥ½Ã ÆÁÀ» ´õ ÁÖ½Ç°Ô ÀÖÀ¸¸é °¨»çÈ÷ ¹Þ°Ú½À´Ï´Ù. ^^
Ȥ½Ã º°µµÀÇ ·£Ä«µå¸¦ °¢°¢ Ãß°¡·Î ²È¾Æ¾ß ÇÏ´Â °ÍÀÎÁö, ±âÁ¸ÀÇ ·£¼±À¸·Î ÇÒ¼ö Àִ°ÇÁö ±Ã±ÝÇϳ׿ä.
ÇϳªÀÇ ½ºÀ§Ä¡ ¹Ø¿¡¼ °øÀÎ IP µÚÀÚ¸®¸¸ ´Ù¸£°í ³ª¶õÈ÷ Àְŵç¿ä.
vxlanÀ¸·Î ±¸¼ºÇÑ´Ù¸é Çϱâ À̹ÌÁöó·³ µÇ°Ú³×¿ä
http://lol.pman.biz/wp-content/uploads/2013/08/KVM-VXLAN.png
¹æ¹ýÀº ¿©·¯°¡Áö ÀÔ´Ï´Ù.°¢ ÇÏÀÌÆÛ¹ÙÀÌÁ®¿¡ pfsense¸¦ ¼³Ä¡¸¦ ÇÏ¿© pfsense°£¿¡ vpnÀ¸·Î ¹¾î¼ site to site vpnÀ¸·Î Çؼ ÇÏ´Â ¹æ¹ýµµ ÀÖ°í
´Ü¼øÈ÷ vpn¼¹ö Çϳª µÎ¾î¼ ¿¬°áÀÌ ÇÊ¿äÇÑ VMµé¸¸ Ŭ¶óÀ̾ðÆ®·Î ¿¬°áÇؼ ÇϳªÀÇ ³×Æ®¿öÅ©·Î ¹´Â ¹æ¹ýµµ ÀÖ°í
¾Æ¿¹ ³×Æ®¿öÅ© ´Ü¿¡¼ openvswtich°°Àº°É·Î ¹¾î¼ ÇÏ´Â ¹æ¹ýµµ ÀÖ°í
¹æ¹ýÀº ´Ù¾çÇÏ°Ô ¸¹½À´Ï´Ù.
ÀÛ¾÷ÀÇ ³À̵µ´Â vpn¼¹ö ÇϳªµÎ´Â°Ô °¡Àå ½±½À´Ï´Ù.
¿ì¼± ¶³¾îÁø ¼¹öA ¾ÈÀÇ ·¹À̾î 2 ³×Æ®¿öÅ©¶û ¼¹ö B ¾ÈÀÇ ·¹À̾î 2 ³×Æ®¿öÅ©¸¦ ¿¬°áÇϴ°ŴÏ
VxLANÀ» ¾²½Ã¸é µË´Ï´Ù. ·¹À̾î 2 ³×Æ®¿öÅ©¸¦ ·¹À̾î 4 ³Ê¸Ó·Î Stretch ÇØ ÁÝ´Ï´Ù.
OpenVSwitch¸¦ ¼³Ä¡ÇÏ½Ã°í °¢°¢ ¼¹ö A¿Í ¼¹ö B¸¦ VxLAN VTEPÀ¸·Î ¼³Á¤ÇÏ½Ã¸é µË´Ï´Ù.
Áö±Ý ¼¹ö°¡ °¡Áö°í ÀÖ´Â Æ÷Æ®¸¦ OVS ºê¸´Áö¿¡ ¹°¸®½Ã°í È£½ºÆ®µµ °Å±â´Ù ¹°¸®¸é µÇ´Ï »õ·Î Àåºñ¸¦ »ì ÇÊ¿ä´Â ¾ø½À´Ï´Ù
½ºÀ§Ä¡µµ VxLANÀº L2¸¦ L4·Î EncapsulationÇÏ´Ï Æ¯º°ÇÑ Àåºñ°¡ ÇÊ¿ä¾ø½À´Ï´Ù
ÀÌ VxLANÀÌ ¿ÜºÎ¸ÁÀ¸·Î °¡´Ï A¿Í B»çÀÌ ¿¬°áÀº IPSecÀ¸·Î ¾ÏÈ£È ÇÏ½Ã¸é µÉ °Í °°½À´Ï´Ù