안녕Ȣ16;세요.
다름 아니라 아래 내용1004;/196; 네트워크 구성1012; Ȣ16;였lj16;데, 통신1060; 1096; .104;1648; 않아서 문1032;드립니다.
리눅스 서버1060;며, 서버 1에서 서버 2/196; VPN 통한 telnet1008; 가능한데,160;
서버 2에서 서버1/196;1032; VPN 통한 telnet1060; 안.104;lj16; 상황1077;니다.
1. 0169;화ǣ17; / selinux መ1; 모든 보안 프/196;그ǖ16; 1333;료.108; 상태1077;니다.
2. route add -net / -host /196; 라우ᔚ1; 한 상태1077;니다.
route add -host 210.123.12.200 netmask 255.255.255.0 gw 172.16.20.1 dev nic2
route add -net 210.123.12.210 netmask 255.255.255.255 dev nic2
210.123.12.2001008; 서버1 -> 서버21032; VPN 1217;속용 IP1060;며,
210.123.12.2101008; 서버2 -> 서버11032; VPN 1217;속용 IP1077;니다..
상기 내용1004;/196; 라우ᔚ1; 한 후,160;
서버1에서 telnet 210.123.12.200 2580 1004;/196; 1221;상 1217;속1060; .104;나,
서버2에서 telnet 210.123.12.210 250 1004;/196;lj16; 1217;속1060; .104;1648; 않습니다.
서버에lj16; 물론 서비스 데몬 올라가 1080;Ǻ12;서 localhost/196; 텔넷1008; 1221;상 1217;속.121;니다.
route add를 1096;못한 ,163;1068;까요??
아니면,,, .168;1473; Ȣ16;나1032; ifcfg 파1068;에 gatewaydev 를 1648;1221;해 1452;Ǻ12;야 할까요..12640;
¸ÕÀú,
È®ÀÎÇÒ »çÇ×ÀÌ ÀÖ½À´Ï´Ù.
¼¹ö1ÀÇ NIC2°¡ 210.123.12.210À̸ç,
¼¹ö2ÀÇ NIC´Â 210.123.12.200ÀÌ°í,
172.16.20.0/24/1Àº VPNÀåºñ¿¡¼ Á¤ÀÇÇÑ ³×Æ®¿öÅ©ÀԴϱî?
½ÇÁ¦·Î ¼¹ö2¿¡¼ ¼¹ö 1À¸·Î Á¢¼ÓÇÒ¶§´Â 210.123.12.210¿¡ 2580Æ÷Æ®·Î Á¢¼ÓÇÏ°í
¼¹ö1¿¡¼ ¼¹ö 2·Î Á¢¼ÓÇÒ¶§´Â 210.123.12.200¿¡ 2580Æ÷Æ®·Î Á¢¼ÓÇÕ´Ï´Ù.
Çϳª¸¸ ´õ È®ÀÎÇÏ°Ú½À´Ï´Ù.
210.123.12.200°ú 210.123.12.210ÀÇ ¼ºê³Ý¸¶½ºÅ©¿Í °ÔÀÌÆ®¿þÀÌ ¾ÆÀÌÇǸ¦ ¾Ë·Á ÁֽʽÿÀ.
´ë°Ô server¿Í client ¶Ç´Â site to siteÀÔ´Ï´Ù.
À§ ±¸¼ºÀº server¿Í clientÀÔ´Ï´Ù.
VPNÀåºñ°¡ VPN ¼¹öÀÔ´Ï´Ù.
¼¹ö1°ú 2´Â VPN Ŭ¶óÀ̾ðÆ®·Î ºÙ¾î¾ß ÇÏ°í¿ä.
1°ú 2°¡ Ŭ¶óÀ̾ðÆ®·Î Á¢¼ÓµÈ ÀÌÈĺÎÅÍ´Â VPNÀåºñ°¡ Á¤ÀÇÇÑ ´ë¿ª¿¡ ÇÑÇؼ´Â º°µµ ¶ó¿ìÆÃÀÌ ÇÊ¿ä¾ø½À´Ï´Ù.
1¿¡¼ 2·Î Á¢±ÙÇÒ ¶§ ¾ÆÀÌÇÇ´Â ±×³É 172.16.20.100°¡ µË´Ï´Ù.
¸¸¾à, 210.123.12.200°ú 210.123.12.210°¡ ¼ºê³ÝÀ¸·Î °¥¶óÁø º°µµ ³×Æ®¿öÅ©¶ó¸é ÀÌ µÑ »çÀÌÀÇ ¶ó¿ìÆà ¿©ºÎÀÌÁö ÀÌ ¾ÆÀÌÇǵé·Î Á¢±ÙÀº VPN°ú ¹«°üÇÕ´Ï´Ù.
µ¿ÀÏ ³×Æ®¿öÅ©¶óµµ(¶ó¿ìÆà ÀÛ¼ºÀº ÇÊ¿ä¾ø°ÚÁö¸¸) ¸¶Âù°¡ÁöÀÔ´Ï´Ù.
¿ì¸®ÂÊ¿¡¼ »ó´ëÃø¿¡ Á¢¼ÓÇÒ¶§ 210.123.12.210À¸·Î Á¢¼ÓÇÕ´Ï´Ù.
VPN Àåºñ°¡ ¼¹öÀÌ´Ï gw´Â VPN ÀåºñÀÎ 172.16.20.1ÀÔ´Ï´Ù.
¿ì¸®ÂÊ¿¡¼ VPN 172.16.20.1À¸·Î ping Àß ³ª°¡°í
route add ÈÄ¿¡´Â
traceroute 210.123.12.210 ÇßÀ»´ë
172.16.20.1 ·Î Áö³ª°¡´Â°Íµµ È®ÀÎÀÌ µË´Ï´Ù.
±×·¯³ª,,
»ó´ëÃø¿¡¼ °è¼Ó ¿ì¸®ÂÊÀ¸·Î telnetÀÌ ¾ÈµÈ´Ù°í ¿ì±â°í ÀÖ°í
vpn Àåºñµµ »ó´ëÃø¿¡¼¸¸ ÄÁÆ®·ÑÀÌ °¡´ÉÇÑ »óÅÂÀ̸ç, Ãʱ⠼¼Æà ¿ª½Ã »ó´ëÃø¿¡¼ ÇÑ°ÍÀÔ´Ï´Ù.
route add net / host ¾î¶²°ÍÀ» Çصµ µ¿ÀÏÇϸç,
¾ÈµÇ´Â ÀÌÀ¯¸¦ È®ÀÎÇغ¼ ¹æ¹ýÀÌ ¾ø¾î ´ä´äÇϳ׿ä..
¿ì¼±, VPNÀÌ Àåºñ´ë Àåºñ·Î ¿ÜºÎ¿¡ ÀÖ´Â ±â±â¿Í ¿¬°áµÈ °æ¿ì·Î ÃßÁ¤µË´Ï´Ù.
ÀÌ ¶§ ¾²ÀÎ ¾ÆÀÌÇÇ°¡ 210.123.12.200°ú 210.123.12.210À̾úÀ» °ÍÀ̱¸¿ä.
¾Æ¸¶, ½ºÀ§Ä¡¿¡ µé¾î°¡ ÀÖÀ» °Å¶ó°í º¾´Ï´Ù.
±×¸®°í ÀÌÂÊÀÌ 172.16.20.0/24/1ÀÌ´Ï ÀúÂÊÀº ´Ù¸¥ ´ë¿ªÀÌ°ÚÁö¿ä.
¿¹¸¦ µé¾î¼ 172.16.19.0/24/1 ó·³ ¸»ÀÔ´Ï´Ù.
Àåºñ¿¡¼ÀÇ ¼³Á¤°ú ¿¬°áÀÌ Á¤»óÀ̶ó¸é ¾çÂÊ ´ë¿ª°£ 172.16.19.xxx, 172.16.20.xxx ¾ÆÀÌÇǵéÀº ¼·Î Åë½ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀûÀýÇÑ ¶ó¿ìÆÃÀ¸·Î ÀÔ´Ï´Ù.
¹®Á¦´Â 192.168.0.10 ÄÄÇ»ÅÍ°¡ 2¼¹ö¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çϴ°Š°ÚÁö¿ä.
À̶§´Â,
ÄÄÇ»ÅÍ°¡ 172.16.20.100À» ¸ð¸£°í ÀÖÀ¸´Ï ¶ó¿ìÆÃÀ» ¼¹ö1-NIC1ÀÇ IP ÁÖ¼Ò·Î Àâ¾Æ ÁÝ´Ï´Ù.
¼¹ö2°¡ 192.168.0.10À» ¾ËÁö ¸øÇÏ´Ï ¶ó¿ìÆÃÀ» ¼¹ö1-NIC2ÀÇ IP ÁÖ¼Ò·Î Àâ½À´Ï´Ù.
ÄÄÇ»ÅÍ°¡ »ó´ëÂÊ 2¼¹ö(¿¹, 172.16.19.100)¿Í Åë½ÅÇØ¾ß µÉ °æ¿ìµµ ÀÖÀ» °ÍÀÔ´Ï´Ù.
¿ª½Ã,
172.16.19.100À» ¸ð¸£°í ÀÖÀ¸´Ï ¶ó¿ìÆÃÀ» ¼¹ö1-NIC1ÀÇ IP ÁÖ¼Ò·Î ¼³Á¤ÇÕ´Ï´Ù.
1¼¹ö¿¡¼´Â ÀÌ ÁÖ¼ÒÀÇ ¶ó¿ìÆÃÀ» VPN GW·Î Àâ½À´Ï´Ù.
»ó´ë 2¼¹ö¿¡¼´Â 192.168.0.10ÀÇ ¶ó¿ìÆÃÀ» ÀÚ±â VPN GW·Î ¼³Á¤ÇÕ´Ï´Ù.
ÀÌ·±½ÄÀÔ´Ï´Ù.
1. VPN Àåºñ ¶ó¿ìÆà Ãß°¡ : 192.168.0.0/24 °ÔÀÌÆ®¿þÀÌ 172.16.20.80 ¿µ±¸
2. ¼¹ö1 : À©µµ¿ì ¼¹ö¶ó¸é RRAS ¶ó¿ìÆà ¼ºñ½º¸¦ »ì·ÁÁà¾ß ÇÕ´Ï´Ù.
3. ¼¹ö1 : 172.16.20.0/24 °ÔÀÌÆ®¿þÀÌ 172.16.20.1 ¿µ±¸ Ãß°¡
4. °ÔÀÌÆ®¿þÀÌ(192.168.0.1) ´Ü : 172.16.20.0/24 192.168.0.100 À» Ãß°¡ÇØÁà¾ß Çϴµ¥ ±×·¯¸é ¼¹ö1 NIC¿¡¼ °ÔÀÌÆ®¿þÀ̸¦ Á¦°Å ÇØÁà¾ß ÇÏ´Â ¹®Á¦ ¹ß»ý.
5. 4¹øÀ» ¹«½ÃÇÏ°í Â÷¶ó¸® 192.168.0.10 ÇÑ´ë¶ó¸é ±× PC¿¡¼ 172.16.20.0/24 ¸¦ GW 192.168.0.100 ¶ó¿ìÆà ¿µ±¸Ãß°¡ ÇÏ´Â°Ô ³ª¾Æº¸ÀÓ.
6. ¼¹ö NIC ±âº» °ÔÀÌÆ®¿þÀ̸¦ »èÁ¦Çؾߵ˴ϴÙ. ÀÌÀ¯´Â ¶ó¿ìÆà ¿ì¼±¼øÀ§°¡ ²¿ÀÌ°í ¾È¸ÔÇô¿ä. °íÁ¤°æ·Î ¶ó¿ìÆÃÀ» »ç¿ëÇØ¾ß ¹®Á¦°¡ »ý±âÁö ¾Ê½À´Ï´Ù.
¿ÜºÎ DMZ IP´Â ¶ó¿ìÆðú »ó°ü¾øÀ¸´Ï »èÁ¦.(ÁöÁ¡°ú ÁöÁ¡ ¿¬°áÇÒ Æ÷ÀÎÆ® IP ÀϰŶó´Â ÆÇ´Ü¿¡ »ç¼³ ³×Æ®¿öÅ© ¾×¼¼½º¿¡´Â ÀüÇô ¹«°ü)
À§ ¼³Á¤¸¸ ÇØÁÖ¸é 172.16..200.100 ¿¡¼ 192.168.0.10 µµÂøÁö·Î Çεµ µÉ°Å°í µµÂøÁö¿¡¼ ¿øº»À¸·Î ÇÎÀ̳ª ³×Æ®¿öÅ©µµ µÉµí º¸ÀÔ´Ï´Ù.
Àú±â¿¡¼ Á¤¸» ½ÉÇÃÇÏ°Ô °¡°í ½Í´Ù? ¶ó°í ÇÑ´Ù¸é VPN Àåºñ°¡ 192.168.0.0 ÀÎÅÍÆäÀ̽º IP¸¦ °®°í ÀÖ´Ù¸é ¼¹ö1ÀÌ NIC µÎ°³°¡ µÉ ÇÊ¿ä°¡ ¾ø½À´Ï´Ù. °ÔÀÌÆ®¿þÀÌ ´Ü¿¡¼ 172.16.20.0/24¸¦ VPNÀÌ °®°í ÀÖ´Â 192.168.0.0 IP·Î ¶ó¿ìÆà Çϳª¸¸ °É¾îÁÖ¸é ¾ÆÁÖ ½±°Ô ³¡³³´Ï´Ù.
Ȥ½Ã ¶ó¿ìÆà Ãß°¡°¡ ¾Æ·¡ ¸í·É¾î ¸»¾¸ÇϽô°Š¸ÂÀ¸½Ç±î¿ä?
route add -host 210.123.12.200 netmask 255.255.255.0 gw 172.16.20.1 dev nic2
route add -net 210.123.12.210 netmask 255.255.255.255 dev nic2
À§ ¸í·É¾î ÈÄ¿¡
¿ì¸®ÂÊ¿¡¼ VPN 172.16.20.1À¸·Î ping Àß ³ª°¡°í
route add ÈÄ¿¡´Â
traceroute 210.123.12.210 ÇßÀ»´ë
172.16.20.1 ·Î Áö³ª°¡´Â°Íµµ È®ÀÎÀÌ µË´Ï´Ù.
telnetÀÌ ºÙ¾ú´Ù ¾ÈºÙ¾ú´Ù Çϴ°ɷΠº¸¾Æ, gw°¡ ²¿ÀΰŰ°±ä ÇÕ´Ï´Ù.
±×·¡¼ gatewaydev¸¦ ÇؾßÇϴ°ÇÁö ¿©Â޾¾Ò´ø°Å±¸¿ä
±×¸®°í ÇÑÂʴܸ¸ °íÁ¤°æ·Î ¼ºê³Ý¸¸ ¶ó¿ìÆà Àâ¾ÆÁÖ¸é ¾ç¹æÁh ¼¼¼ÇÀÌ ¸Î¾îÁö°Ô µÇ¿ä. ¾Æ¹«¸®ºÁµµ DMZ´ÜÀ» °ÅÄ£´Ù¸é Àú°Ç ¶ó¿ìÆÃÀÌ ¾Æ´Ï¶ó NAT °°½À´Ï´Ù. NAT·Î °É¸é ¾ç¹æÇâ ´Ù ÇÎÀº Àߵ˴ϴÙ.