|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5249582 |
0 |
2014-05
5249582
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1774861 |
25 |
2015-12
1774861
1 백메가
|
95742 |
TBW를 넘긴 SSD는 언제 사망해도 이상하지 않을까요? (17) |
두봉 |
2020-09 |
7970 |
0 |
2020-09
7970
1 두봉
|
95741 |
칩 저항 납땜방법 궁금하네요. (14) |
프로시아 |
2020-09 |
7265 |
0 |
2020-09
7265
1 프로시아
|
95740 |
구지 공유기를 하나 더 설치를 해야하나요? (4) |
GPGPU |
2020-09 |
2591 |
0 |
2020-09
2591
1 GPGPU
|
95739 |
인텔 H310 모델 윈도우7 설치방법 (9) |
MailTail |
2020-09 |
7088 |
0 |
2020-09
7088
1 MailTail
|
95738 |
옵티플렉스 9010 DT 슬롯 쿨링 성능이 충분치 않겠죠? (1) |
VSPress |
2020-09 |
3645 |
0 |
2020-09
3645
1 VSPress
|
95737 |
VForce NPC-104 비밀번호 설정 관련해서 (2) |
별들의속삭임 |
2020-09 |
3009 |
0 |
2020-09
3009
1 별들의속삭임
|
95736 |
vmware workstation Win10에서 농협 인터넷 뱅킹 안 되나요? (8) |
검은콩 |
2020-09 |
3981 |
0 |
2020-09
3981
1 검은콩
|
95735 |
외장스토리지를 활용한 이중화 (8) |
와아오 |
2020-09 |
4587 |
0 |
2020-09
4587
1 와아오
|
95734 |
랜섬웨어.. 백신 관련 추천 부탁드립니다. (10) |
비비BB |
2020-09 |
4478 |
0 |
2020-09
4478
1 비비BB
|
95733 |
델파츠 i350랜카드 잘 붙을까요? (6) |
최민재 |
2020-09 |
2883 |
1 |
2020-09
2883
1 최민재
|
95732 |
278mm 이상 LP / MATX 작은 케이스가.... 어떤 게 있을까요? (3) |
오성기 |
2020-09 |
3081 |
0 |
2020-09
3081
1 오성기
|
95731 |
저항 이거 뭘로 대체해야 하나요.. (6) |
바부팅이 |
2020-09 |
2672 |
0 |
2020-09
2672
1 바부팅이
|
95730 |
삼성 SL-C565FW 드라이버 문의드립니다 (3) |
미수맨 |
2020-09 |
5324 |
0 |
2020-09
5324
1 미수맨
|
95729 |
5V어댑터 하나를 찾고 있습니다. (11) |
Psychophysi… |
2020-09 |
3484 |
0 |
2020-09
3484
1 Psychophysi…
|
95728 |
전에 hp rx 2620 을 구했습니다... 그런데 인스톨 파일이 없어서... (4) |
jack33 |
2020-09 |
3160 |
0 |
2020-09
3160
1 jack33
|
95727 |
ASUS P9D WS 보드 문의 - 인텔 10G X520 문제 (5) |
향촌 |
2020-09 |
4867 |
0 |
2020-09
4867
1 향촌
|
95726 |
한글 입력 문제 (윈도우 고수님!) (9) |
류류류 |
2020-09 |
3738 |
0 |
2020-09
3738
1 류류류
|
95725 |
(급합니다) pyspark pair rdd 만드는 법 아시는 분!! (9) |
녹야산 |
2020-09 |
3775 |
0 |
2020-09
3775
1 녹야산
|
95724 |
HP DL380p Gen9 서버 다운 현상 (13) |
앙크 |
2020-09 |
5861 |
0 |
2020-09
5861
1 앙크
|
95723 |
에즈락 Z87 Extreme4 메인보드 질문 드려요 (3) |
전진 |
2020-09 |
5462 |
0 |
2020-09
5462
1 전진
|
그래서 내부는 내부 IP로 접근하게 하고 외부는 외부IP로 접근하게 하는게 메뉴얼입니다. 자신이 나갔다 들어오는게 조금 규칙이...
다른 좋은 방법이 있으면 반영하는게 맞을것 같은데 일단은 기능부터 추가해보고 있네요.
DDNS, openVPN설치 완료했고 내일은 openVPN IP를 계정별로 지정할 수 있나 알아봐야겠네요.
뭔가 쉬운듯하면서도 어려운것같습니다.
포트 포워드 설정에서 NAT reflection만 Enable(일반적인 경우 NAT + Proxy 추천) 하면 내부에서 바로 접근 가능합니다.
이런 pfSense의 기초 사용 방법은 해당 메뉴에서 물음표 아이콘을 클릭해 공식 문서를 보시는 게 빠르고 '정확한' 답을 얻을 수 있습니다.
실제로 포트 포워드 메뉴에서 물음표 아이콘을 클릭하시면 이 내용이 분명하게 강조돼 있습니다.
WAN IP 주소에 포워드 설정한 포트를 내부향 인터페이스에서 접근하려면 NAT reflection을 반드시 활성화 해야 한다고요.
참고로 "나갔다 들어오는" 개념은 전혀 아니고요, 그렇게 쓰지 말라는 공식적인 권고도 매뉴얼도 존재하지 않습니다.
보안 정책에 따라 자율적으로 결정하면 될 일이나 정황상 내부 보안이 특별히 중요한 환경이 아닌 듯 보이므로
외부에서 아무나 접근 가능한 포트를 내부에서 접근하기 위해 굳이 복잡한 방법을 쓸 필요는 없다고 생각합니다.
내부용 DNS 서버를 운영하면서 방화벽과 서버에 룰을 추가하여 내부에서는 내부 IP 주소로 접속하도록 하면
NAT reflection 기능을 사용하지 않고도 내부에서 도메인으로 접속이 가능하게 할 수도 있기는 하고,
또 보안상 필요하다면 외부용 룰과 별개로 NAT reflection 기능을 사용하는 내부 전용 룰을 만드는 방법도 있고
목적을 달성하기 위한 방법은 여러 가지가 있습니다만... 보안 컨설팅을 해달라고 올리신 글이 전혀 아니므로
그저 있는 그대로, 되는 기능을 설정하는 방법을 알려드리는 게 가장 정확한 답이 되겠지요. -_-;;;