안녕하세요. 이번에 ESXi서버를 집 내부에 firewall(pfsense)를 구축하여 사용 테스트 중입니다.
1. 구성은 아래와 같습니다.
ISP -> IPTIME -> ESXI(6.7 , 192.168.5.XXX) -> VM1(PFSENSE)
2. PFSENSE에는 WAN (192.168.5.X), LAN(30.1.1.X) 대역으로 할당하였습니다.
내부 LAN 대역에는 VM2(30.1.1.10), VM3(30.1.1.11) 로 설정된 상태입니다.
VM2, VM3 은 같은 네트워크 대역이면서 공유폴더 (윈도우10) 으로 현재 공유폴더가 작동되고 있는 상황입니다.
3. 질문
내부 네트워크에서 SMB 관련포트 (137,138,139,445) 를 사용하지 못하도록 BLOCK을 하였는데 통신이 되는것을 보아 제가 제대로 설정을 하지 않은
것 같습니다.
실제 공유폴더를 설정한 윈도우10에 들어가서 방화벽(윈도우방화벽) 에 인바운드 부분에 해당 포트를 차단하면 연결되지 않는 것은 확인되었습니다.
정책적으로 테스트 해본 후 적용해보고 싶은데 제가 방화벽 부분에서 어떤 부분을 참고할 수 있을까요?
FIREWALL(LAN 설정)
happy day
¸¸¾à PfSense °¡ A-LAN °ú B-LAN ¼·Î ´Ù¸¥ ¼ºê³ÝÀ» ¿¬°áÇÏ´Â ¶ó¿ìÆà ³×Æ®¿öÅ©°¡ µÇ¾î ÀÖ´Ù¸é A-B »çÀÌÀÇ Æ®·¡ÇÈÀº Á¦¾î°¡ µÇ´Âµ¥ µ¹ÀÏ ¼ºê³Ý ³×Æ®¿öÅ©´Â ´ç¿¬È÷ PFSense¸¦ Åë°úÇÏÁö ¾Ê°í ³»ºÎ·Î Åë½ÅÇϱ⿡ ±×·±°Ç OS´Ü¿¡¼ ÅëÁ¦¸¦ ÇؾßÁö¿ä.
Àú·± ¹æ½ÄÀ¸·Î Åë½ÅÇϴ°ÍÀ» Â÷´ÜÇÏ·Á¸é µÎ°³ÀÇ ¸Ó½Å°£ÀÇ ¹°¸®Àû/³í¸®Àû ±¸°£¿¡ ¹æȺ®ÀÌ ³©°Ü¼ In-line ±¸Á¶°¡ µÇ¾î¾ß ÇÕ´Ï´Ù.