pfsense 22번 포트 허용에 대해서 궁금한게 있습니다~

강한구   
   조회 4185   추천 0    

pfsense 에서 도메인별 내부 IP 분기를 위해 haproxy 를 설치했습니다. 

이 기능까지는 정상적으로 처리했는상태입니다(드디어 되니 너무 기쁘네요 ㅎㅎ)


FireWall > Rules > WAN 에 보면 

이라고 설정을 하던데 

This FireWall 이라고 적힌 부분이 Destination 항목입니다.

첫번째 궁금한점이 이 Destination 값이 This FireWall 이라고 되어서 WAN IP를 통해 들어온 모든 80번 포트요청들이

Haproxy에서 처리하도록 된다는 것인지요?


두번째로 궁금한점이 위에것이 혹 맞다면

외부에서 192.168.1.11로 지정된 도메인이 test.indaegu.com 이라고 하면

ssh 에서 test.indaegu.com 이라고 쳤을때 위 서버로 접속이 가능하게 할려면

1. FireWall > Rules > WAN 에서 80번 포트처럼 22번 포틀를 허용해주는것을 하나 만들고

2. haproxy 에서 도메인 분기하듯이 동일하게 만들면서 포트만 22번으로 설정하면 

가능한것인지요?


일단 제가 생각나는데로 좀전에 셋팅해봤는데 작동이 않되길래

생각이 맞는지 문의드려보고 맞다면 뭐가 잘못되었는지 한번 찾아볼려구요^^

읽어주셔서 감사합니다~

짧은글 일수록 신중하게.
박경원 2020-07
1.
WAN Rules 항목 하에 있으니, WAN 인터페이스로 들어오는 패킷들 중, 목적지가 This Firewall(이 방화벽이 보유한 IP 주소)들 중 하나라면 허용한다는 말입니다.
그리고 방화벽에 Haproxy를 설치하셨다 하셨으니 80번으로 들어오는건 Haproxy가 처리하겠죠

2.
ssh는 HTTP 처럼 SNI 필드같은게 없습니다. 그래서 웹서비스 처럼 방화벽 포트 하나를 백엔드 서버 여러개에 연결해서
multiplexing 하는게 불가능합니다. 방화벽의 22번 포트는 백엔드 서버들 중 한 곳에만 연결할 수 있고,
따라서 haproxy 쓰는것보단 그냥 포트 포워딩 설정을 해주시는게 자연스러울것 같습니다.
     
강한구 2020-07
1:1 쪽집게 과외같아요~
너무 감사합니다 ㅎㅎㅎ

근처라면 커피라도 한잔 사드리러 가고 싶어요~
     
강한구 2020-07
그냥 포트포워딩으로 하니깐 바로 되네요 ㅎㅎㅎ

너무 이것저것 많이 하고 싶었나 봅니다 ^^
          
박경원 2020-07
저도 처음에 클러스터 막 구축해보고 할 때
SSH multiplexing 하는거 있으면 참 편할것같은데... 생각했거든요
더 알아보니 SSH 자체의 한계때문에 안되더군요

1번 WAN Rule은 목적지를 This Firewall(방화벽 IP 주소들)로 해두셔도 되지만
WAN Address(방화벽 IP 주소들 중 WAN의 것)로 바꾸는걸 추천드립니다

This Firewall로 허용을 해놓으면 WAN쪽 주소가 아니라 내부망쪽의 방화벽 주소로도 접근이 됩니다
지금 경우는 어차피 haproxy로 연결되니 큰 상관이 없지만 보안상 외부/내부 구분해서
인터페이스의 주소로만 도착이 되도록 신경을 쓰는게 좋습니다


QnA
제목Page 1830/5708
2014-05   5139886   정은준1
2015-12   1674490   백메가
2015-05   4171   refreshair
2015-02   4171   나파이강승훈
2016-09   4172   필드테스터
2016-03   4172   행복하세
2018-07   4172   김상혁2
2017-07   4172   Delight
2015-02   4172   하늘하늘
2017-05   4172   전요셉
2015-06   4172   koreaghost
2014-01   4172   ghostman
2017-03   4172   김준유
2015-11   4172   수필처럼
2020-02   4172   장동건2014
2016-04   4172   윈도우10
2018-11   4172   죠슈아
2014-03   4172   회원K
2013-11   4172   백승철
2016-08   4172   AplPEC
2015-06   4172   지옥성녀은비
2015-10   4172   epage