쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다
라우터가 받을 수 있는 여러 고정IP들 중 한개를 라우터 아래의 머신에게 그대로 제공해주고 싶습니다.
지금까지는 해당 필요를 다음과 같은 삽질로 간접 제공해주고 있었는데요.
1. 고정IP들을 모두 라우터에 등록한다.
2. 별도의 vlan으로 해당 머신에게 private ip를 고정으로 제공한다.
3. routing룰로 해당 vlan은 모두 특정 고정IP로 나가게 한다. (egress)
4. port forwarding룰로 해당 고정 ip로 오는 트래픽은 해당 private ip로 들어오게 한다. (ingress)
이대로라면, 그래도 해당 머신에서, 외부ip확인하면 고정ip로 잘 나오고, 내부 서비스들도 외부ip로 접근이 잘 되는걸 확인할 수 있습니다.
대신 머신에서 ifconfig나 ip addr를 때리면, private ip가 보이는 문제가 있지만요.
이번에 새로 도입한 appliance가 외부 ip가 ifconfig에 딱 보여야하는 제약조건을 가져서, 해당 방법으로 제공을 못하는 문제가 있습니다.
Twin IP나 Super DMZ같은 방법을 수동으로 적용하면 안될 것 없을 것 같은데, 혹시 좋은 아이디어나 이미 현업에서 잘 쓰는 테크닉이 있다면 알려주시면 감사하겠습니다.
현재 환경은 Ubiquiti UDM-PRO 아래에 있는 Vmware ESXi VM입니다. 고정IP는 /24 개수만큼 있습니다.
언제나 감사합니다.
PRIVATE IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â ¶ó¿ìÆà ¼³Á¤
Public IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â Æ÷¿öµù ¼³Á¤
¹ÌÅ©·Îƽ¿¡¼ ¼³Á¤Àº
https://www.2cpu.co.kr/lec/1378?&sfl=wr_subject&stx=%B9%CC%C5%A9%B7%CE%C6%BD&sop=and
Âü°íÇÏ½Ã¸é µË´Ï´Ù.(ÀÌ ¿¹Á¦´Â À¯µ¿IP¶ó)
°íÁ¤IP ¸é Æ÷¿öµù ¼³Á¤µÈ Æ÷Æ®¿¡ ¹°¸° Àåºñ¿¡
ºÎ¿©µÈ °íÁ¤IP ¼³Á¤À» ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
Æ÷¿öµù(ºê¸®Áö) ¼³Á¤À» ÇÏ½Ã¸é µË´Ï´Ù.
¶ó¿ìÅÍ(L3½ºÀ§Ä¡)°¡ ¼³Ä¡µÅ ÀÖÀ» ÅÙµ¥¿ä.
Super DMZ Áö¿ø ¿©ºÎ¸¦ ¸ð¸£°Ú³×¿ä.
¾È µÈ´Ù¸é ÀÌÁß NAT¸¦ °É¾î¾ß ÇØ¿ä.
»õ·Î µéÀÎ Àåºñ¿¡ °øÀÎ IP¸¦ ¼³Á¤ÇϵÇ,
À̸¦ ±â±â¿¡¼ »ç¼³·Î ¿«´Â °Å¿ä.
¶ó¿ìÅÍ¿¡¼ °øÀÎip¼³Á¤ÇÏ°í, ±â±â¿¡¼ »ç¼³·Î ¿«Àº°Ç Áö±Ý µÇ¾îÀÖ½À´Ï´Ù. °°ÀÌ °í¹ÎÇØÁּż °¨»çÇÕ´Ï´Ù.
ƯÁ¤ IPÀ̾î¾ß¸¸ µ¹¾Æ°¡´Â ÇÁ·Î±×·¥(ERP)À»,
ÀÌÁß NAT·Î ¿ÜºÎ¿¡¼ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ ÀûÀÌ ÀÖ¾î¿ä.
µé¾î¿À°í ³ª°¡°í¸¦ ¶ó¿ìÆÃÀ¸·Î ÁöÁ¤ÇÒ°Ô ¾Æ´Ï¶ó SNAT·Î ÁöÁ¤ÇÏ¸é ½±°Ô ÇØ°áµË´Ï´Ù. ƯÁ¤ ´ë¿ªÀ̳ª IP´Â ƯÁ¤ °íÁ¤IP¸¦ Ÿ°í ³ª°¡°Ô ÇÏ´Â°Ô SNAT ÀÔ´Ï´Ù.
ÀÎÁõ, ¶óÀ̼±½º, º¹»çº»½ÇÇà ¹æÁö °°Àº °Å·Î ÀÌÇØÇß¾î¿ä.
(½ÇÇà½Ã IP¸¦ Á¶È¸ÇÏ¿© ¾îµò°¡¿¡ ³Ö¾îµÐ °ª°ú ÀÏÄ¡ÇßÀ» ¶§ ´ÙÀ½À¸·Î ÁøÇà)
ÀÏ´Ü ÇØ´ç IP¸¦ ±â±âÀÇ ¾î´ðÅÍ¿¡ ¼³Á¤ÇÏ°í º¼ ÀÏÀÌ¿¡¿ä.
ifconfig·Î ³ª¿Í¾ß ÇÏ´Ï ¾î¿ ¼ö ¾øÁÒ.
ÀÌÈÄ Æ÷¿öµå³ª VLAN ¶Ç´Â NAT °°Àº °É ½á¼ ¼ºñ½º¸¦ »ó´Ü¿¡ ¿©´Â ¹æ¾ÈÀ» °±¸ÇØ¾ß µÅ¿ä.
°øÀÎ IP¸¦ »ç¼³ ³×Æ®¿öÅ© ¿¹ÇÏ¿¡¼ ¾²´Â °æ¿ì´Â Á¾Á¾ ÀÖ¾î¿ä.