±¹³» °øÀ¯±â¿¡¼­ ¸»ÇÏ´Â Twin IP³ª SuperDMZÀÇ Á¤½Ä ±â¼ú ¸íĪÀÌ ÀÖÀ»±î¿ä?

   Á¶È¸ 1482   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

라우터가 받을 수 있는 여러 고정IP들 중 한개를 라우터 아래의 머신에게 그대로 제공해주고 싶습니다.

지금까지는 해당 필요를 다음과 같은 삽질로 간접 제공해주고 있었는데요.
1. 고정IP들을 모두 라우터에 등록한다.
2. 별도의 vlan으로 해당 머신에게 private ip를 고정으로 제공한다.
3. routing룰로 해당 vlan은 모두 특정 고정IP로 나가게 한다. (egress)
4. port forwarding룰로 해당 고정 ip로 오는 트래픽은 해당 private ip로 들어오게 한다. (ingress)

이대로라면, 그래도 해당 머신에서, 외부ip확인하면 고정ip로 잘 나오고, 내부 서비스들도 외부ip로 접근이 잘 되는걸 확인할 수 있습니다.
대신 머신에서 ifconfig나 ip addr를 때리면, private ip가 보이는 문제가 있지만요.

이번에 새로 도입한 appliance가 외부 ip가 ifconfig에 딱 보여야하는 제약조건을 가져서, 해당 방법으로 제공을 못하는 문제가 있습니다.

Twin IP나 Super DMZ같은 방법을 수동으로 적용하면 안될 것 없을 것 같은데, 혹시 좋은 아이디어나 이미 현업에서 잘 쓰는 테크닉이 있다면 알려주시면 감사하겠습니다.

현재 환경은 Ubiquiti UDM-PRO 아래에 있는 Vmware ESXi VM입니다. 고정IP는 /24 개수만큼 있습니다.

언제나 감사합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹ÎÈ£¾ç 08-02
¹ÎÈ£¾ç 08-02
     
¹ÎÈ£¾ç 08-02
ÀÌ°É·Î ¾ÈµÇ´Â °Í °°½À´Ï´Ù ¤Ð¤Ð
¶ó¿ìÅÍ¿¡¼­
PRIVATE IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â ¶ó¿ìÆà ¼³Á¤
Public IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â Æ÷¿öµù ¼³Á¤

¹ÌÅ©·Îƽ¿¡¼­ ¼³Á¤Àº
https://www.2cpu.co.kr/lec/1378?&sfl=wr_subject&stx=%B9%CC%C5%A9%B7%CE%C6%BD&sop=and
Âü°íÇÏ½Ã¸é µË´Ï´Ù.(ÀÌ ¿¹Á¦´Â À¯µ¿IP¶ó)
°íÁ¤IP ¸é Æ÷¿öµù ¼³Á¤µÈ Æ÷Æ®¿¡ ¹°¸° Àåºñ¿¡
ºÎ¿©µÈ °íÁ¤IP ¼³Á¤À» ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
     
¹ÎÈ£¾ç 08-02
°¨»çÇÕ´Ï´Ù. Âü°íÇغ¸°Ú½À´Ï´Ù. Æ÷Æ®¸¶´Ù °íÁ¤IP¸¦ Æ÷¿öµù ¼³Á¤À» ÇØÁà¾ßÇѴٴ°űº¿ä?
          
°øÀÎIP »ç¿ëÇÏ´Â Àåºñ°¡ ¹°¸° ¶ó¿ìÅÍÀÇ Æ÷Æ®¸¦
Æ÷¿öµù(ºê¸®Áö) ¼³Á¤À» ÇÏ½Ã¸é µË´Ï´Ù.
IP¸¦ Ŭ·¡½º ´ÜÀ§·Î ¹Þ¾Æ¼­ ¾²´Â °Ô ¸Â¾Æ¿ä?
¶ó¿ìÅÍ(L3½ºÀ§Ä¡)°¡ ¼³Ä¡µÅ ÀÖÀ» ÅÙµ¥¿ä.
     
¹ÎÈ£¾ç 08-02
Àåºñ¿¡°Ô ÁÖ¾îÁø IP°¡ ÀÖ°í, ¶Ç º°µµ·Î IP ´ë¿ªÀ» ¹Þ¾Æ¿É´Ï´Ù. Àåºñ À­´ÜÀÇ ¶ó¿ìÅÍ°¡ ÀÖ°í, ±× ¶ó¿ìÅÍ¿Í ¿¬°áµÈ ÀúÈñ ¶ó¿ìÅÍ Àåºñ°¡ ÀÖ½À´Ï´Ù. ¼³Á¤Àº ÀúÈñ ¶ó¿ìÅÍ Àåºñ¿¡¼­ ÁøÇàÇÏ·ÁÇÕ´Ï´Ù.
          
À­´Ü ¶ó¿ìÅÍ¿¡¼­ ¼±À» Çϳª ²ø¾î¿ÀÁö´Â ¸øÇմϱî?
               
¹ÎÈ£¾ç 08-02
¾ÆÇÏ ±×°Ç ¹°¸®ÀûÀ¸·Î ¾ÈµË´Ï´Ù. À­´Ü ¶ó¿ìÅÍ¿¡¼­´Â ¼± 1°³·Î ¸ðµç Æ®·¡ÇÈÀ» º¸³»°í ¹Þ¾Æ¾ßÇÕ´Ï´Ù. ÇØ´ç ¼± 1°³¿¡¼­ Åë½ÅÀÌ Çã¿ëµÈ ipµéÀÌ ÁÖ¾îÁøip(2°³),ÁÖ¾îÁøip´ë¿ª(/32) ÀÔ´Ï´Ù.
                    
³×Æ®¿öÅ© ±â±â ¼³¸í¼­¸¦ ºÃ´Âµ¥¿ä.
Super DMZ Áö¿ø ¿©ºÎ¸¦ ¸ð¸£°Ú³×¿ä.
¾È µÈ´Ù¸é ÀÌÁß NAT¸¦ °É¾î¾ß ÇØ¿ä.
»õ·Î µéÀÎ Àåºñ¿¡ °øÀÎ IP¸¦ ¼³Á¤ÇϵÇ,
À̸¦ ±â±â¿¡¼­ »ç¼³·Î ¿«´Â °Å¿ä.
                         
¹ÎÈ£¾ç 08-02
¾Æ. Àúµµ Super DMZ¸¦ ã¾Æº¸¾Ò´Âµ¥, ¾Èº¸ÀÔ´Ï´Ù. ¾à°£ ´Ù¸¥³ª¶ó¿¡¼­´Â ÇØ´ç ¿ë¾î¸¦ ¾È¾²´Â °Í °°¾Æ¼­ ÀÌ°ÍÀú°Í ´õ ã¾Æº¸´Ï±î Transit Address À̶ó´Â°Ô º¸À̴µ¥, ÀÌ Àåºñ¿¡¼­´Â Áö¿ø ¾ÈÇϱ¸¿ä. ´Ù¸¥ ´Ü¾î·Î ÀÌ°ÍÀú°Í °Ë»öÇغ¸°íÀִµ¥µµ µüÈ÷ ¾È³ª¿À³×¿ä. IP Passthrough¶ó´Â ¿ë¾î·Îµµ À¯¸íÇÑ °Í °°½À´Ï´Ù.

¶ó¿ìÅÍ¿¡¼­ °øÀÎip¼³Á¤ÇÏ°í, ±â±â¿¡¼­ »ç¼³·Î ¿«Àº°Ç Áö±Ý µÇ¾îÀÖ½À´Ï´Ù. °°ÀÌ °í¹ÎÇØÁּż­ °¨»çÇÕ´Ï´Ù.
                         
°³¹ßÇß´ø ¾÷ü´Â ¹®À» ´Ý¾Ò°í,
ƯÁ¤ IPÀ̾î¾ß¸¸ µ¹¾Æ°¡´Â ÇÁ·Î±×·¥(ERP)À»,
ÀÌÁß NAT·Î ¿ÜºÎ¿¡¼­ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ ÀûÀÌ ÀÖ¾î¿ä.
¹ÎÈ£¾ç 08-02
AT&T´Â IP passthrough ¶ó´Â ¿ë¾î·Î ¾²´õ¶ó±¸¿ä. ÀÌ°Ô Á¶±Ý ´õ Á÷°üÀûÀÎ °Í °°½À´Ï´Ù.
¼úÀÌ 08-02
°¡»óÈ­¿¡ ¹æÈ­º® ¿Ã¸®°í Á¶ÀýÇÏ¸é °¡´ÉÇÑ ½Ã³ª¸®¿À °°Àºµ¥ ºÒÇÊ¿äÇÑ °Ô 1-2¹øÀΰŠ°°³×¿ä.

µé¾î¿À°í ³ª°¡°í¸¦ ¶ó¿ìÆÃÀ¸·Î ÁöÁ¤ÇÒ°Ô ¾Æ´Ï¶ó SNAT·Î ÁöÁ¤ÇÏ¸é ½±°Ô ÇØ°áµË´Ï´Ù. ƯÁ¤ ´ë¿ªÀ̳ª IP´Â ƯÁ¤ °íÁ¤IP¸¦ Ÿ°í ³ª°¡°Ô ÇÏ´Â°Ô SNAT ÀÔ´Ï´Ù.
     
¹ÎÈ£¾ç 08-03
SNAT! Çѹø µµÀüÇغ¸°Ú½À´Ï´Ù!
          
"À̹ø¿¡ »õ·Î µµÀÔÇÑ appliance°¡ ¿ÜºÎ ip°¡ ifconfig¿¡ µü º¸¿©¾ßÇÏ´Â Á¦¾àÁ¶°Ç~"À̸¦,
ÀÎÁõ, ¶óÀ̼±½º, º¹»çº»½ÇÇà ¹æÁö °°Àº °Å·Î ÀÌÇØÇß¾î¿ä.
(½ÇÇà½Ã IP¸¦ Á¶È¸ÇÏ¿© ¾îµò°¡¿¡ ³Ö¾îµÐ °ª°ú ÀÏÄ¡ÇßÀ» ¶§ ´ÙÀ½À¸·Î ÁøÇà)
ÀÏ´Ü ÇØ´ç IP¸¦ ±â±âÀÇ ¾î´ðÅÍ¿¡ ¼³Á¤ÇÏ°í º¼ ÀÏÀÌ¿¡¿ä.
ifconfig·Î ³ª¿Í¾ß ÇÏ´Ï ¾î¿ ¼ö ¾øÁÒ.
ÀÌÈÄ Æ÷¿öµå³ª VLAN ¶Ç´Â NAT °°Àº °É ½á¼­ ¼­ºñ½º¸¦ »ó´Ü¿¡ ¿©´Â ¹æ¾ÈÀ» °­±¸ÇØ¾ß µÅ¿ä.
°øÀÎ IP¸¦ »ç¼³ ³×Æ®¿öÅ© ¿¹ÇÏ¿¡¼­ ¾²´Â °æ¿ì´Â Á¾Á¾ ÀÖ¾î¿ä.


QnA
Á¦¸ñPage 100/5687
2014-05   4994604   Á¤ÀºÁØ1
2015-12   1530516   ¹é¸Þ°¡
2020-01   4275   ´Ù·ÕÀÌ
2021-04   1922   ³²°æ¸²
2022-12   1878   Larry
2017-08   4088   BJH
2020-01   2920   º´¸ÀÆù
2018-11   5875   Espial
08-02   1483   ¹ÎÈ£¾ç
2018-11   5439   ¼ÛÁøÇö
2014-03   3345   ¹Ú¼º¸¸
2016-08   3617   µþ±â´ëÀå
2018-11   2920   ¿å½ÉÀïe
2018-11   6027   Sikieiki
2015-07   4021   flexx
2014-03   6417   ¹ÚÁØ¿ë
2016-08   4101   ¼º¹Î¹Ú
2014-03   3587   °¡ºü·Î±¸³ª
2018-12   2906   Sikieiki
2012-03   44917   ±èÁØÀ¯
2014-04   4206   Nikon
2020-01   7275   ±è¿µ±â