안녕하십니까??
정책 설정 간 궁금한 점이 있습니다.
장비를 SECUI 제품을 사용 중인 대요.
특정 IP와 서버 장비 간 파일공유 기능을 못 사용하게 UTM 장비 정책으로 차단하고 싶습니다.
DRM, 메신저, 파일공유 서버로 활용 중입니다.
파일공유 포트를 차단하는 정책을 넣어서 설정해 봤는데, 정상적으로 접속 및 파일 다운로드까지 됩니다.
혹시 다른 80 포트 차단이나 다른 방법이 있는 건가요??
요약
1. 특정 IP와 특정 서버의 핑 신호 및 메신저 등등의 기능은 사용하지만, 파일공유 가능만 UPM 정책으로 차단하는 것.
Wndows Server Default TCP ʰŵ
ϰ Ͻø ACL ֽϴ. ʿ ֽϴ.
ϰ Linux SAMBA ̶ smb.conf Allowed IP List մϴ.
Linux SAMBA TCP ϱ ȭ
⺻ TCP 445 Դϴ. UDP ٰ ϴ° ƴ? õ Ϲ ȭó Ʈ Ҽ ִ Ǿϴ.
https://server-talk.tistory.com/125
1. UTM ؼ Ͼ? ٸ η Ǵ 찡 ִ.
2. UTM αװ ? αװ ? ź?
α Ȱȭ ϰ α ˾ƾ ܰ谡 .
Ͻø SECUI ž .
3. źΰ Ǿ Ǿٸ, Ű å ?
4. ٸ å ؼ ʾҴµ ź å ؼ źε ʴ´ٸ,
źå ȴٴ ̱ , ش å Ʈ ߰ϰų,
IP ּҸ ߰ϰų, ٸ ְų ؾ ϴ.
5. ó ߴµ, ش źå , SECUI ؼ ž .
wireshark ˸ , ϴ αε Ǹ ϴ.