pfsense¿¡¼­ openVPN peer to peer ±¸Ãà½Ã port fowarding Áú¹®

   Á¶È¸ 1806   Ãßõ 0    

 pfsense에서 openVPN으로 구축하고 있습니다.

회사 내부에 있는 장비를 접근 하고 싶은데 회사 방화벽 룰이 있어서 접근이 힘든 상황입니다. (관련하여서 허가를 받은 상태입니다)

따라서 내부에 pfsense를 장비를 구축하여 외부에 있는 pfsense를 openVPN 서버로 두고 둘이 peer to peer ( site to site)로 엮는데 성공하였습니다.

사설 IP 대역에서 외부 pfsense의 접근이 자유롭습니다.


위의 부분까지는 메뉴얼로 잘 따라 갔는데 포트포워딩이 실패 합니다.


외부에 있는 wan ip를 통해 회사 내부에 있는 장비까지 접근 하고 싶은 것인데 아무리 포트포워딩을 해도 회사내 pfsense에 방화벽 룰에 패킷이 들어왔다 뜨지만 다시 응답이 나가지는 않는 것 같습니다.


어떠한 문제가 있을까요?

빨간선은 제가 원하는 부분을 표시한 가상의 선입니다



ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±×¸²Ã³·³ pfsense¿Í °³¹ß±â±â »çÀÌ¿¡ º¸¾È Àåºñ°¡ ¾ø´Ù°í Çϸé,
ssl vpnÀÌ ¿¬°áµÈ »óŶó¸é pfsense ¿¡¼­ ¶ó¿ìÆÃÀ» È®ÀÎÇغ¸¼¼¿ä.
¾Æ´Ï¸é, pfsense ³»ºÎ IP ´ë¿ªÀÌ 192.168.1.0 ´ë¿ªÀ̶ó¸é L2 ±¸°£ÀÌ¶ó¼­ ±×³É ¿¬°á µÅ¾ß ÇÒ °Í °°Àºµ¥¿ä.
     
TLaJ3KtYGr 2021-12
³× ±×³É ¿¬°áµÇ¾î ÀÖ½À´Ï´Ù. ±×¸²¿¡¼­ ´©¶ôµÇ¾ú½À´Ï´Ù. ¼öÁ¤ÇÏ°Ú½À´Ï´Ù. ¶ó¿ìÆÃÀº ÀÌ»óÀÌ ¾ø¾î º¸ÀÌ´Â°Ô ¼­¹ö pfsense Ãø¿¡¼­ °³¹ß±â±â ±îÁö pingÀÌ ³ª°©´Ï´Ù.
ZSNET5 2021-12
PfSense µÎ ´ë ¸ðµÎ NAT ¼³Á¤À» È®ÀÎÇØ º¸¼¼¿ä.
10.0.8.1¿¡¼­ 10.0.8.2 ·Î PingÀÌ µÈ´Ù°í ÇϽôÏ, ´ÙÀ½ ¼ö¼øÀº 192.168.1.254µî VPN ClientÃøÀÇ ÀÎÅÍÆäÀ̽º ÁÖ¼Ò¿¡ ¿¬°á¼º Å×½ºÆ®, ¸¶Áö¸·À¸·Î °³¹ß±â±â¿¡ ¿¬°á¼º Å×½ºÆ® ¼øÀ¸·Î ÁøÇàÇÏ¿©¾ß ÇÕ´Ï´Ù.
¾Æ¿ï·¯ °³¹ß±â±â°¡ ³»ºÎ¸Á¿¡¼­ PingÀÌ µÇ´ÂÁö ²À ¸ÕÀú È®ÀÎÇØ º¸°í Çϼ¼¿ä. °¡²û ¹æÈ­º®¿¡¼­ ICMP ¿­¾îÁÖ´Â°É ±î¸Ô°í ¿Ö ¾ÈµÇ´ÂÁö »ðÁúÇÒ ¶§°¡ ÀÖ½À´Ï´Ù.
     
dateno1 2021-12
°¡²û ±î¸Ô°í ³×Æ®¿öÅ© ¾È µÇ´ÂÁÙ ¾Ë°í »ðÁúÇÏÁÒ
     
TLaJ3KtYGr 2021-12
ÀÏ´Ü Å×½ºÆ® ȯ°æ¿¡¼­´Â ¸ðµç ÀÎÅÍÆäÀ̽º¸¶´Ù allow allÀ» °É¾î µÐ »óŶó NAT ¼³Á¤ º¸°Ú½À´Ï´Ù
dateno1 2021-12
route Ãß°¡ À¯¹« È®ÀÎÇغ¸¼¼¿ä

ÀÌÈÄ´Â CCD¸¦ ¸¸Á®¾ß µÉ²®´Ï´Ù
     
TLaJ3KtYGr 2021-12
°¨»çÇÕ´Ï´Ù. ÀÏ´Ü µÎ »çÀÌÆ®°£ openVPN¿¡¼­ 󸮸¦ ÇÏ°Ô²û ¶ó¿ìÆ®Å×ÀÌºí¿¡¼­ È®ÀÎÇÏ¿´´Âµ¥. ¿ä»óÇÏ°Ô Æ÷Æ®Æ÷¿öµù¸¸ ¾ÈµË´Ï´Ù


QnA
Á¦¸ñPage 606/5699
2014-05   5042126   Á¤ÀºÁØ1
2015-12   1578516   ¹é¸Þ°¡
2022-04   2392   ±èȲÁß
2021-09   2392   VSPress
2021-02   2392   ±èÁ¦¿¬
2019-11   2393   Rayi
2022-01   2393   ÇöÁø
2020-10   2393   º´µû°³´Ô
2021-12   2393   Ȳ±ÝÂù
2020-02   2393   ÀÌÁöÆ÷Åä
2023-07   2393   ´ë±æ
2024-01   2394   lvlnx
2020-03   2394   epowergate
2019-05   2394   ¿©ÁÖ³ó¹Î76
2023-06   2394   gaehangro
2022-07   2394   Ãʸ®Â¯
2021-06   2394   ±¸Â÷´Ï
2020-11   2394   pibang
2023-02   2394   ¾ß¿ËÀÌÇü
2021-02   2395   ±¸¸§¼ÓÀÇ»êÃ¥
2021-08   2395   ºÒ°í±âµ¤¹ä
2021-05   2395   epowergate