pfsense 22¹ø Æ÷Æ® Çã¿ë¿¡ ´ëÇؼ­ ±Ã±ÝÇÑ°Ô ÀÖ½À´Ï´Ù~

   Á¶È¸ 3780   Ãßõ 0    

pfsense 에서 도메인별 내부 IP 분기를 위해 haproxy 를 설치했습니다. 

이 기능까지는 정상적으로 처리했는상태입니다(드디어 되니 너무 기쁘네요 ㅎㅎ)


FireWall > Rules > WAN 에 보면 

이라고 설정을 하던데 

This FireWall 이라고 적힌 부분이 Destination 항목입니다.

첫번째 궁금한점이 이 Destination 값이 This FireWall 이라고 되어서 WAN IP를 통해 들어온 모든 80번 포트요청들이

Haproxy에서 처리하도록 된다는 것인지요?


두번째로 궁금한점이 위에것이 혹 맞다면

외부에서 192.168.1.11로 지정된 도메인이 test.indaegu.com 이라고 하면

ssh 에서 test.indaegu.com 이라고 쳤을때 위 서버로 접속이 가능하게 할려면

1. FireWall > Rules > WAN 에서 80번 포트처럼 22번 포틀를 허용해주는것을 하나 만들고

2. haproxy 에서 도메인 분기하듯이 동일하게 만들면서 포트만 22번으로 설정하면 

가능한것인지요?


일단 제가 생각나는데로 좀전에 셋팅해봤는데 작동이 않되길래

생각이 맞는지 문의드려보고 맞다면 뭐가 잘못되었는지 한번 찾아볼려구요^^

읽어주셔서 감사합니다~

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹Ú°æ¿ø 2020-07
1.
WAN Rules Ç׸ñ ÇÏ¿¡ ÀÖÀ¸´Ï, WAN ÀÎÅÍÆäÀ̽º·Î µé¾î¿À´Â ÆÐŶµé Áß, ¸ñÀûÁö°¡ This Firewall(ÀÌ ¹æÈ­º®ÀÌ º¸À¯ÇÑ IP ÁÖ¼Ò)µé Áß Çϳª¶ó¸é Çã¿ëÇÑ´Ù´Â ¸»ÀÔ´Ï´Ù.
±×¸®°í ¹æÈ­º®¿¡ Haproxy¸¦ ¼³Ä¡Çϼ̴٠ÇϼÌÀ¸´Ï 80¹øÀ¸·Î µé¾î¿À´Â°Ç Haproxy°¡ ó¸®ÇÏ°ÚÁÒ

2.
ssh´Â HTTP ó·³ SNI Çʵ尰Àº°Ô ¾ø½À´Ï´Ù. ±×·¡¼­ À¥¼­ºñ½º ó·³ ¹æÈ­º® Æ÷Æ® Çϳª¸¦ ¹é¿£µå ¼­¹ö ¿©·¯°³¿¡ ¿¬°áÇؼ­
multiplexing ÇÏ´Â°Ô ºÒ°¡´ÉÇÕ´Ï´Ù. ¹æÈ­º®ÀÇ 22¹ø Æ÷Æ®´Â ¹é¿£µå ¼­¹öµé Áß ÇÑ °÷¿¡¸¸ ¿¬°áÇÒ ¼ö ÀÖ°í,
µû¶ó¼­ haproxy ¾²´Â°Íº¸´Ü ±×³É Æ÷Æ® Æ÷¿öµù ¼³Á¤À» ÇØÁÖ½Ã´Â°Ô ÀÚ¿¬½º·¯¿ï°Í °°½À´Ï´Ù.
     
°­Çѱ¸ 2020-07
1:1 ÂÊÁý°Ô °ú¿Ü°°¾Æ¿ä~
³Ê¹« °¨»çÇÕ´Ï´Ù ¤¾¤¾¤¾

±Ùó¶ó¸é Ä¿ÇÇ¶óµµ ÇÑÀÜ »çµå¸®·¯ °¡°í ½Í¾î¿ä~
     
°­Çѱ¸ 2020-07
±×³É Æ÷Æ®Æ÷¿öµùÀ¸·Î Çϴϱñ ¹Ù·Î µÇ³×¿ä ¤¾¤¾¤¾

³Ê¹« ÀÌ°ÍÀú°Í ¸¹ÀÌ ÇÏ°í ½Í¾ú³ª º¾´Ï´Ù ^^
          
¹Ú°æ¿ø 2020-07
Àúµµ óÀ½¿¡ Ŭ·¯½ºÅÍ ¸· ±¸ÃàÇغ¸°í ÇÒ ¶§
SSH multiplexing Çϴ°ŠÀÖÀ¸¸é Âü ÆíÇÒ°Í°°Àºµ¥... »ý°¢Ç߰ŵç¿ä
´õ ¾Ë¾Æº¸´Ï SSH ÀÚüÀÇ ÇѰ趧¹®¿¡ ¾ÈµÇ´õ±º¿ä

1¹ø WAN RuleÀº ¸ñÀûÁö¸¦ This Firewall(¹æÈ­º® IP ÁÖ¼Òµé)·Î Çصμŵµ µÇÁö¸¸
WAN Address(¹æÈ­º® IP ÁÖ¼Òµé Áß WANÀÇ °Í)·Î ¹Ù²Ù´Â°É Ãßõµå¸³´Ï´Ù

This Firewall·Î Çã¿ëÀ» ÇسõÀ¸¸é WANÂÊ ÁÖ¼Ò°¡ ¾Æ´Ï¶ó ³»ºÎ¸ÁÂÊÀÇ ¹æÈ­º® Áּҷεµ Á¢±ÙÀÌ µË´Ï´Ù
Áö±Ý °æ¿ì´Â ¾îÂ÷ÇÇ haproxy·Î ¿¬°áµÇ´Ï Å« »ó°üÀÌ ¾øÁö¸¸ º¸¾È»ó ¿ÜºÎ/³»ºÎ ±¸ºÐÇؼ­
ÀÎÅÍÆäÀ̽ºÀÇ Áּҷθ¸ µµÂøÀÌ µÇµµ·Ï ½Å°æÀ» ¾²´Â°Ô ÁÁ½À´Ï´Ù


QnA
Á¦¸ñPage 948/5683
2014-05   4955545   Á¤ÀºÁØ1
2015-12   1492032   ¹é¸Þ°¡
2020-07   3781   °­Çѱ¸
2020-07   3305   ¿ø½ÃÀÎ7
2020-07   3236   Ȧ¸¯0o0
2020-07   3314   »ßµ¹À̽½ÇÄÀÌ
2020-07   3016   GPGPU
2020-07   2820   ÀüÁø
2020-07   2583   green1052
2020-07   3614   ¼­¹öÇÏ°ÅÆÄ
2020-07   1868   Àü¼³¼ÓÀǹ̡¦
2020-07   2716   Àü¼³¼ÓÀǹ̡¦
2020-07   3929   Àü¼³¼ÓÀǹ̡¦
2020-07   2237   ±èÈ¿¼ö
2020-07   3447   Á¶½ÉÀÌ
2020-07   2203   ±èÁ¦l±è¿ëȯ
2020-07   2883   1CPUÁöâÈÆ
2020-07   2331   À»Áö¹®´ö
2020-07   2761   ±èÁ¦l±è¿ëȯ
2020-07   2511   ÀÌÁöÆ÷Åä
2020-07   2814   FreeBSD
2020-07   6578   È­¶õ