독립된 두 서브넷을 어떻게 연결해야할지 모르겠습니다.

우제   
   조회 2370   추천 0    

안녕하세요. 네트워크 구성 중에 어려운 점이 있어 고수님들의 조언을 받을 수 있을까 해서 2cpu에 글 남겨봅니다.


네트워크 망이 2개가 있습니다. 내부망끼리 연결해주고 싶은데 어떻게 해야할지 감이 잘 안잡힙니다.

일반적으로는 메인 라우터를 하나 두고 메인 라우터에서 하나를 뽑아서 서브 라우터의 WAN에 연결해서 라우팅 테이블 수정해 처리를 하는 것으로 알고있는데, 이 방식은 제가 보기에는 공통된 하나의 회선에서 나온 인터넷을 가지고 망을 분리해서 사용하는 것으로 보입니다.

아니면 한 회선에서 허브로 쪼갠 뒤에 라우터 2개를 구성해 라우팅하는 것이 일반적인듯 보이는데…


다만 제가 원하는 것은 서로 다른 각각의 회선으로 구성된 두개의 내부망을 연결해주는 것입니다.




서브넷 1) 192.168.29.0/24

서브넷 2) 192.168.0.0/24


원래는 서브넷 1을 만드는 라우터와 서브넷 2를 만드는 라우터를 서로의 LAN 포트끼리 연결한 뒤 정적 라우팅 해주면 될 것이라고 생각했는데, (실제로 해봄, 실패)

생각해보니 이 방식으로 라우팅을 해주려면 라우터로부터 내부 IP를 할당받아서 그쪽으로 라우팅을 해줘야 하더라고요.


그래서 만약 아래와 같은 형식으로 구성하고,

(라우터 1) —— (중계 기기) —— (라우터 2)

  • 중계 기기는 라우터 1과 라우터 2에게 모두 내부 IP를 할당 받은 상태 (192.168.29.2와 192.168.0.2라고 가정)

  • 중계 기기에서 192.168.29.2 <-> 192.168.0.2를 연결해서 포워딩을 해준다

  • 라우터 1에서 192.168.0.0/24가 192.168.0.2 (중계 기기)로 향하도록 라우팅 테이블을 수정한다

  • 라우터 2에서 192.168.29.0/24가 192.168.29.2로 향하도록 라우팅 테이블을 수정한다

라고 할 때 이게 얼추 말은 되는데; 실제로 중계 기기가 일반 리눅스 서버같은 거라고 할 때, 양쪽 인터페이스 간 서로 라우팅을 해준다는게 가능한지는 모르겠습니다.


일단 이걸 왜 하나면:

* 무조건 두 서브넷은 각각의 독립된 인터넷 회선을 사용하면서

* 각각의 서브넷(내부망)의 기기끼리 서로 통신이 가능해야 합니다.

* 단 내부망의 기기가 VPN을 켜서 다른쪽 내부망에 접속하는 건 안됩니다. 별도의 작업이 필요 없이도 다른쪽 내부망에 접속이 가능해야합니다.


BGP를 사용할 수 있는 고가의 장비들은 사용이 불가능해서, 어떻게 좀 해보려고 했는데 쉽지가 않네요…

따라서 위와 같은 방법들을 생각했던 건데 혹시 도움주실 수 있는 분이 계실까 해서 여쭙습니다.

감사합니다

짧은글 일수록 신중하게.
dateno1 2024-04
VPN Site-Site 검색해보세요
     
우제 2024-04
답변 진심으로 감사드립니다. Site to Site VPN은 각각의 서브넷에 서버가 하나씩 있어야 하기도 하고…
현재 AWS 망과 site to site vpn으로 연결해서 구성한 망이 있는데, 이 경우에는 물리적으로 바로 옆에있어서 더 좋은 방법이 있지 않을까 해서요.
          
dateno1 2024-04
구조상 누군가 중계는 해줘야 알아먹습니다

route를 설정해줄려고해도 그 대상이 결국 자신이 소속된 서브넷 내에 있어야하니까요

아니면 라우터가 멀티 서브넷을 가질 수 있으면 그걸 이용해서 route 설정이 가능하겠네요

어느족도 아니라면 결국 WAN-WAN을 통한 통신이 되니 물리적으로 코앞에 있던 아무 상관없어집니다
송주환 2024-04
1. /30 대역으로 장비간 라우팅을 위한 IP를 설정
2. Static Routing 구성
     
우제 2024-04
답변 정말 감사드립니다. 중계 기기에 설정에 대한 설명이신가요? 제가 이쪽은 자세히 알지 못해서 잘 이해가 가지 않는데, 혹시 조금만 더 자세히 설명해주실 수 있으신가요?
          
송주환 2024-04
라우터 모델이 뭔지는 잘 모르겠는데, 인터페이스 IP 설정이 가능한 제품이라면,
1. 라우터끼리 케이블로 연결하고
2. 연결된 인터페이스 둘에 같은 서브넷의 IP를 (/30 추천) 부여하고
3. 각각의 라우터에서 상대가 가지고 있는 서브넷으로 가는 패킷을 라우터간 연결된 인터페이스의 IP로 보내도록 Static Routing 구성을 하라는 뜻입니다.

중계 장비가 필요하지 않습니다.
자근자근 2024-04
저도 지금 비슷한 환경을 구성하고 있는데,
중계기기든 라우터든 여러개의 서브넷을 가질 수 있는 장비가 필요합니다.
쉽게 생각하면 듀얼 WAN이 되는 제품이면 됩니다.

중계기기도 두개의 라우터로부터 IP 할당을 받아야하니 듀얼 WAN 이 가능한 제품이어야 합니다.
이렇게 두개 라우터에 연결된 후에 라우팅 테이블을 수정해주면 되는거죠.

둘 중 하나의 라우터가 듀얼 WAN 이 된다면 중계기기가 필요가 없습니다.
예를 들자면, 메인 공유기(192.168.0.0/24)는 그냥 두고, 보조 공유기(192.168.29.0/24)의 두번쨰 WAN 을 메인 공유기의 LAN 에 연결합니다.
이러면 보조 공유기는 192.168.29.1 이자 192.168.0.2(예시) ip 를 하나 받겠죠.
보조 공유기 입장에서 192.168.0.0/24 대역은 자동으로 메인 공유기로 가기 때문에 라우팅 테이블 설정을 불필요하지만,
이렇게 WAN 을 두개 쓰는건 보통 로드밸런싱 용으로 많이 쓰기 때문에 기본 게이트웨이를 본래 주 회선으로만 고정하는 작업이 필요합니다.
failover 설정을 해도 되는데, 그냥 정적 라우팅을 추가로 넣으면 AD 값이 낮아져서 하나로 고정되더라구요.

메인 공유기에게는 라우팅 테이블 설정을 해줘야합니다. 192.168.29.0/24 대역에 대해 192.168.0.2 로 보내버리면 되겠죠.

즉 한대는 iptime 같은 공유기여도 되는데, 한대는 좀 더 전문적인 설정을 지원하는 장비여야 합니다.
저는 iptime + EdgeRouter X 제품으로 그저께 구성해봤습니다. 잘되더라구요.
엠브리오 2024-04
하나의 사무실이라면 굳이 라우터 두대가 필요 없을듯 하군요.

멀티 포트를 가진 라우터를 써서 외부는 WAN1, WAN2 으로 설정하고
내부 IP는 적당하게 NAT 써서 192.168.XXX.YYY 로 할당되는 C클래스 대역을 원하는 갯수만큼 할당하면 되겠습니다.

패킷이 어디까지 넘어가는게 허용되는지만 잘 정의해주면 되겠네요.

예를 들면 192.168.29.YYY 는 WAN1으로 빠져나가게 하고, 192.168.0.ZZZ 는 WAN2 를 통해서만 밖으로 빠져나가게 하면 될테고,
192.168.???.??? 끼리는 자유롭게 왔다갔다 하도록 해두면 되겠죠.

VPN인 경우에도 마찬가지로 해당 WAN1, WAN2을 통해서만 패킷이 빠져나가도록 설정하면 될듯 합니다.

물론 뭐 여러명이 쓰는 것이니 라우터 성능은 좋아야겠죠?
딥마인드 2024-04
기존 라우터 장비를 교체하지 않으려면

1. 기존의 라우터1, 라우터2에서 각각 선을 하나씩 끌어서 브리지 (L3 스위치로 대용가능)로 연결합니다.
2. 그리고 라우터 1, 2 에서는 건너간 IP 포트를 게이트웨이로 정하고 알맞게 라우팅 테이블을 작성합니다.

그러면 라우터1 쪽에서 라우터 2 쪽의 복합기를 사용하거나 파일서버에 단일 서브넷처럼 접근이 가능합니다.
술이 2024-04
지금 저렇게 쓰고 있는데...

몇년전부터 저리 쓰고 있었습니다. 그때는 라우팅 추가해줘도 안되서 양방향 NAT로 썼었는데 지금은 뭘 하나 놓친거 있어서 적용했더니 잘됩니다.

그리고 아마 대부분 실수할건데 라우팅 테이블 추가는 한쪽 서브넷에서만 해줘야 합니다. 두군데 해주면 뭔가 쫑나서 안되더라구요.


QnA
제목Page 149/5725
2015-12   1766717   백메가
2014-05   5241325   정은준1
2018-12   4230   읍내노는오빠
2012-03   5314   브루스웨인
2017-09   3798   여주농민76
2020-01   4417   빅너굴맨
2014-04   4183   dragoune
2014-04   3824   Olorin
2015-08   9661   집안청소
2018-12   3186   김건우
2021-05   2433   epowergate
2012-04   5764   김건우
2020-02   3959   유호준
2021-06   3203   화정큐삼
2012-04   6148   그래피아
2015-09   6500   지미니
2024-10   1008   Jjun
2017-09   4477   여주농민76
2018-12   3667   병따개님
2024-10   1890   정의석
2021-06   3765   isilentwind
2016-09   6125   클래식