|
[필독] 처음 오시는 분을 위한 안내 (734) |
정은준1 |
2014-05 |
5119202 |
0 |
2014-05
5119202
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1654621 |
25 |
2015-12
1654621
1 백메가
|
80111 |
X5650 ea2 있는데 괜찮은 cpu인가요? (6) |
Jgon |
2020-11 |
4004 |
0 |
2020-11
4004
1 Jgon
|
80110 |
노트북 다운. (7) |
오성기 |
2023-09 |
4004 |
0 |
2023-09
4004
1 오성기
|
80109 |
NAS 대용 드라이브 공유 (3) |
GoverZG |
2015-01 |
4004 |
0 |
2015-01
4004
1 GoverZG
|
80108 |
미국비자에 대해서 잘 아시는 분 계시나요? (B1 in lieu of H1b 비자에 대해서) (19) |
시도니 |
2019-10 |
4004 |
0 |
2019-10
4004
1 시도니
|
80107 |
Z840 바이오스 업데이트 실패 복구 사설수리 아시는 곳 있으신가요? (3) |
신민철2 |
2020-11 |
4004 |
0 |
2020-11
4004
1 신민철2
|
80106 |
실제 PC를 VM으로 migration 하려면 어떤 툴을 써야 할까요? (1) |
박성만 |
2016-11 |
4004 |
0 |
2016-11
4004
1 박성만
|
80105 |
윈도우질문 입니다.. (1) |
황진우 |
2015-01 |
4004 |
0 |
2015-01
4004
1 황진우
|
80104 |
미국(텍사스 앨링턴)에서 컴터 싸게사려면 어떤방법이있을까요? (31) |
박 |
2017-04 |
4004 |
0 |
2017-04
4004
1 박
|
80103 |
[바이오스][주희님] 바이오스를 개조 하려합니다. (4) |
모아레김호열 |
2015-04 |
4004 |
0 |
2015-04
4004
1 모아레김호열
|
80102 |
델컴퓨터 win7 => win10문의 (10) |
이흥저흥 |
2019-01 |
4004 |
0 |
2019-01
4004
1 이흥저흥
|
80101 |
허영진님께 백라이트 사신 선발대분들 소켓 또는 핀맵정보 아시는지요? (12) |
Nikon |
2014-03 |
4004 |
0 |
2014-03
4004
1 Nikon
|
80100 |
2종류의 네트워크 동시 사용법이 궁금합니다 (5) |
VSPress |
2014-11 |
4004 |
0 |
2014-11
4004
1 VSPress
|
80099 |
마키노차야 강남? 판교? 어느 곳이 나을까요? (6) |
행복찾기 |
2017-05 |
4004 |
0 |
2017-05
4004
1 행복찾기
|
80098 |
H310 원도우 부팅관련 문의 |
silverwing |
2014-11 |
4005 |
0 |
2014-11
4005
1 silverwing
|
80097 |
tx100에 7900gs는 무리일까요? (7) |
이성길 |
2014-02 |
4005 |
0 |
2014-02
4005
1 이성길
|
80096 |
fTPM 활성화 상태에서 사양 변경시 CPU가 고장나나요? (3) |
Elsaphaba |
2022-01 |
4005 |
0 |
2022-01
4005
1 Elsaphaba
|
80095 |
드릴 개조 질문 (3) |
여주이상돈 |
2013-12 |
4005 |
0 |
2013-12
4005
1 여주이상돈
|
80094 |
2667 v2 듀얼 마더보드 추천받아요 (4) |
minsuk |
2018-02 |
4005 |
0 |
2018-02
4005
1 minsuk
|
80093 |
이베이 탑레이트 셀러 직접구매 조언 부탁 드립니다 (2) |
AKA지니 |
2014-05 |
4005 |
0 |
2014-05
4005
1 AKA지니
|
80092 |
모니터가 이런 증세면 어떤상태인가요? (5) |
방o효o문 |
2015-02 |
4005 |
0 |
2015-02
4005
1 방o효o문
|
디폴트 게이트웨이는 0.0.0.0 모든경로를 사용한다는겁니다.
둘다 빼거나 한쪽은 게이트웨이 빼야됩니다. 둘다 빼버리면 인터넷이 안될건데 인터넷을 사용할 NIC만 디폴트 게이트웨이를 입력합니다.
나머지는 게이트웨를 넣을게 아니라 원하는 경로 대역을 액세스할 라우팅 경로를 넣는겁니다.
저게 인바운드만 하는 상황이라면 문제가 될리가 없겠지만 아웃바운드는 당연히 되었다 안되었다 하겠지요.
어제 나가는건 되는데 들어오는게 안되는 상황이 생겼었습니다..
nic2의 실제 대역은 172.16.8.0/24를 사용하지만..
nic2를 통해 통신을 할때에는
210.212.12.0/24 의 대역중 특정 IP를 통해 데이터 통신을 하고있습니다.
우리쪽에서 상대방 요청이 210.212.12.20이면,
상대방에서 우리쪽 요청이 210.212.12.30을 통해 요청을 하는것입니다.
전용선에 vpn 장비를 통한 통신이라 그런지 복잡하네여.
https://forums.centos.org/viewtopic.php?t=61217
7 버전 자료긴 한데 참고해보시면 될것같습니다~
ㅠㅠ
이 방법대로 하면
우리쪽에서 210.212.12.140 IP 로 텔넷은 연결 가능하나,
상대쪽에서 우리쪽으로 210.212.12.150 IP로 텔넷 접속이 불가합니다.
나열하신 IP 대역이 (당연하지만) 사설 IP 대역임을 가정하고 외부 네트워크는 제외하면, nic 1 로 192.168.8.x 대역 통신 가능하고, nic 2 로 172.16.8.x 대역 통신이 가능할 것 같습니다.
위 대역을 제외한 외부 네트워크는 막줄에 nic 1 을 통해서 한다고 하셨으니 Default Gateway 는 192.168.8.1 이 되어야 하겠지요.
nic 2 는 그 자체 GW 통신이 되어야 하는 상태라고 하셨는데, 이는 nic 2를 이용해서 172.16.8.1 로 ping 은 나갈 수 있습니다. ( 당연히 서버에서 172.16.8.1 을 거쳐서 외부 네트워크로 패킷은 발송 불가 )
딱 이정도는 되는게 맞다고 생각하네요.
만약 서버에서 어떨 때는 nic 1 으로 통신하고, 저럴 때는 nic 2 으로 통신하고 싶으시다면 위 방법 말고 다른 방법을 찾아보셔야 합니다.
즉 서버 자체에 210.212.12.0 / 24 대역의 IP 가 1 개도 없기 때문에, 이를 ip route 명령어로 입력하는게 불가합니다.
서버에서 공인 IP 대역인 210.212.12.0 / 24 로 나가기 위해서는 Default Gateway 인 nic 1 을 거쳐서 텔넷 접속이 가능합니다.
반대로 사설 IP 대역인 172.168.8.1 GW 장비에서 공인 IP 대역인 210.212.12.150 을 사용중이라면, 150 으로 인입되는 텔넷 명령어를 172.168.8.34 로 넘겨주는 포트 포워딩 기능이 필요하다고 생각합니다.
ip route add 192.168.8.0/24 dev eno5 table 1
ip route add 172.16.8.0/24 dev eno6 table 2
ip route add default via 192.168.8.1 table 1
ip route add default via 172.16.8.1 table 2
ip rule add from 192.168.8.0/24 table 1 priority 100
ip rule add from 172.16.8.0/24 table 2 priority 110
ip route flush cache
헌데,,, vpn 내부 통신용 210.212.12.0 대역으로 traceroute시 외부로 빠져나갑니다
참고고 위와 비슷한 상황을 만들어서 사용중인데 네트워크 구성 설계를 좀 봐야 알거 같네요.
non-default gateway interface 의 input packet 에 대해 mark 하여 2번째 라우팅테이블을 타게 해야 합니다. (ip route의 fwmark 통해)
안그러면 nic2로 들어온것도 nic2의 cidr으로부터 온게 아니면 nic1로 나갑니다.
[인터넷 접속이 되어야 하니] nic1 이 primary default route 로 설정하고,
nic2 는 필요한 대역을 static route 해야 합니다.
nic2 에 대한 테이블이 rt_secondary 라고 가정하면
ip rule add fwmark 2 table rt_secondary
ip route add default via 172.16.8.1 table rt_secondary
ip route flush cache
잘 기억은 안나는데...
iptables -t mangle -N secondary_prerouting
iptables -t mangle -A PREROUTING -j CONNMARK --restore-mark
iptables -t mangle -A PREROUTING -i eth1 -j secondary_prerouting # eth1 로 들어오는 패킷에 대해
iptables -t mangle -A secondary_prerouting -m conntrack --ctstate NEW -j MARK --set-mark 2 # 들어오는 패킷에 대해 2 번으로 mark 합니다.
iptables -t mangle -A secondary_prerouting -m mark --mark 2 -j CONNMARK --save-mark # 2번 mark 를 connmark 에도 저장합니다.
iptables -t mangle -A OUTPUT -j CONNMARK --restore-mark # connmark 에 저장된 mark 를 불러옵니다. 이를 통해 fwmark 2 의 route table 이 먹힙니다.
많은 답변 주신분들께 진심으로 감사드립니다.
위에 말씀주신 내용은 오늘 별도로 테스트 서버에 적용하면서 어떤부분인지 공부할 수 있는 시간을 가져보겠습니다.
다시한번 감사드립니다. (__)
앓는 이가 재대로 빠진 기분일 듯합니다..
무조건 너네쪽 장애다..고 우겨대다가 알고보니 아니었을때의 허망함..
한달간 삽질의 연속이었네요 ㅎㅎ