±¹³» °øÀ¯±â¿¡¼­ ¸»ÇÏ´Â Twin IP³ª SuperDMZÀÇ Á¤½Ä ±â¼ú ¸íĪÀÌ ÀÖÀ»±î¿ä?

   Á¶È¸ 1653   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

라우터가 받을 수 있는 여러 고정IP들 중 한개를 라우터 아래의 머신에게 그대로 제공해주고 싶습니다.

지금까지는 해당 필요를 다음과 같은 삽질로 간접 제공해주고 있었는데요.
1. 고정IP들을 모두 라우터에 등록한다.
2. 별도의 vlan으로 해당 머신에게 private ip를 고정으로 제공한다.
3. routing룰로 해당 vlan은 모두 특정 고정IP로 나가게 한다. (egress)
4. port forwarding룰로 해당 고정 ip로 오는 트래픽은 해당 private ip로 들어오게 한다. (ingress)

이대로라면, 그래도 해당 머신에서, 외부ip확인하면 고정ip로 잘 나오고, 내부 서비스들도 외부ip로 접근이 잘 되는걸 확인할 수 있습니다.
대신 머신에서 ifconfig나 ip addr를 때리면, private ip가 보이는 문제가 있지만요.

이번에 새로 도입한 appliance가 외부 ip가 ifconfig에 딱 보여야하는 제약조건을 가져서, 해당 방법으로 제공을 못하는 문제가 있습니다.

Twin IP나 Super DMZ같은 방법을 수동으로 적용하면 안될 것 없을 것 같은데, 혹시 좋은 아이디어나 이미 현업에서 잘 쓰는 테크닉이 있다면 알려주시면 감사하겠습니다.

현재 환경은 Ubiquiti UDM-PRO 아래에 있는 Vmware ESXi VM입니다. 고정IP는 /24 개수만큼 있습니다.

언제나 감사합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹ÎÈ£¾ç 08-02
¹ÎÈ£¾ç 08-02
     
¹ÎÈ£¾ç 08-02
ÀÌ°É·Î ¾ÈµÇ´Â °Í °°½À´Ï´Ù ¤Ð¤Ð
¶ó¿ìÅÍ¿¡¼­
PRIVATE IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â ¶ó¿ìÆà ¼³Á¤
Public IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â Æ÷¿öµù ¼³Á¤

¹ÌÅ©·Îƽ¿¡¼­ ¼³Á¤Àº
https://www.2cpu.co.kr/lec/1378?&sfl=wr_subject&stx=%B9%CC%C5%A9%B7%CE%C6%BD&sop=and
Âü°íÇÏ½Ã¸é µË´Ï´Ù.(ÀÌ ¿¹Á¦´Â À¯µ¿IP¶ó)
°íÁ¤IP ¸é Æ÷¿öµù ¼³Á¤µÈ Æ÷Æ®¿¡ ¹°¸° Àåºñ¿¡
ºÎ¿©µÈ °íÁ¤IP ¼³Á¤À» ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
     
¹ÎÈ£¾ç 08-02
°¨»çÇÕ´Ï´Ù. Âü°íÇغ¸°Ú½À´Ï´Ù. Æ÷Æ®¸¶´Ù °íÁ¤IP¸¦ Æ÷¿öµù ¼³Á¤À» ÇØÁà¾ßÇѴٴ°űº¿ä?
          
°øÀÎIP »ç¿ëÇÏ´Â Àåºñ°¡ ¹°¸° ¶ó¿ìÅÍÀÇ Æ÷Æ®¸¦
Æ÷¿öµù(ºê¸®Áö) ¼³Á¤À» ÇÏ½Ã¸é µË´Ï´Ù.
IP¸¦ Ŭ·¡½º ´ÜÀ§·Î ¹Þ¾Æ¼­ ¾²´Â °Ô ¸Â¾Æ¿ä?
¶ó¿ìÅÍ(L3½ºÀ§Ä¡)°¡ ¼³Ä¡µÅ ÀÖÀ» ÅÙµ¥¿ä.
     
¹ÎÈ£¾ç 08-02
Àåºñ¿¡°Ô ÁÖ¾îÁø IP°¡ ÀÖ°í, ¶Ç º°µµ·Î IP ´ë¿ªÀ» ¹Þ¾Æ¿É´Ï´Ù. Àåºñ À­´ÜÀÇ ¶ó¿ìÅÍ°¡ ÀÖ°í, ±× ¶ó¿ìÅÍ¿Í ¿¬°áµÈ ÀúÈñ ¶ó¿ìÅÍ Àåºñ°¡ ÀÖ½À´Ï´Ù. ¼³Á¤Àº ÀúÈñ ¶ó¿ìÅÍ Àåºñ¿¡¼­ ÁøÇàÇÏ·ÁÇÕ´Ï´Ù.
          
À­´Ü ¶ó¿ìÅÍ¿¡¼­ ¼±À» Çϳª ²ø¾î¿ÀÁö´Â ¸øÇմϱî?
               
¹ÎÈ£¾ç 08-02
¾ÆÇÏ ±×°Ç ¹°¸®ÀûÀ¸·Î ¾ÈµË´Ï´Ù. À­´Ü ¶ó¿ìÅÍ¿¡¼­´Â ¼± 1°³·Î ¸ðµç Æ®·¡ÇÈÀ» º¸³»°í ¹Þ¾Æ¾ßÇÕ´Ï´Ù. ÇØ´ç ¼± 1°³¿¡¼­ Åë½ÅÀÌ Çã¿ëµÈ ipµéÀÌ ÁÖ¾îÁøip(2°³),ÁÖ¾îÁøip´ë¿ª(/32) ÀÔ´Ï´Ù.
                    
³×Æ®¿öÅ© ±â±â ¼³¸í¼­¸¦ ºÃ´Âµ¥¿ä.
Super DMZ Áö¿ø ¿©ºÎ¸¦ ¸ð¸£°Ú³×¿ä.
¾È µÈ´Ù¸é ÀÌÁß NAT¸¦ °É¾î¾ß ÇØ¿ä.
»õ·Î µéÀÎ Àåºñ¿¡ °øÀÎ IP¸¦ ¼³Á¤ÇϵÇ,
À̸¦ ±â±â¿¡¼­ »ç¼³·Î ¿«´Â °Å¿ä.
                         
¹ÎÈ£¾ç 08-02
¾Æ. Àúµµ Super DMZ¸¦ ã¾Æº¸¾Ò´Âµ¥, ¾Èº¸ÀÔ´Ï´Ù. ¾à°£ ´Ù¸¥³ª¶ó¿¡¼­´Â ÇØ´ç ¿ë¾î¸¦ ¾È¾²´Â °Í °°¾Æ¼­ ÀÌ°ÍÀú°Í ´õ ã¾Æº¸´Ï±î Transit Address À̶ó´Â°Ô º¸À̴µ¥, ÀÌ Àåºñ¿¡¼­´Â Áö¿ø ¾ÈÇϱ¸¿ä. ´Ù¸¥ ´Ü¾î·Î ÀÌ°ÍÀú°Í °Ë»öÇغ¸°íÀִµ¥µµ µüÈ÷ ¾È³ª¿À³×¿ä. IP Passthrough¶ó´Â ¿ë¾î·Îµµ À¯¸íÇÑ °Í °°½À´Ï´Ù.

¶ó¿ìÅÍ¿¡¼­ °øÀÎip¼³Á¤ÇÏ°í, ±â±â¿¡¼­ »ç¼³·Î ¿«Àº°Ç Áö±Ý µÇ¾îÀÖ½À´Ï´Ù. °°ÀÌ °í¹ÎÇØÁּż­ °¨»çÇÕ´Ï´Ù.
                         
°³¹ßÇß´ø ¾÷ü´Â ¹®À» ´Ý¾Ò°í,
ƯÁ¤ IPÀ̾î¾ß¸¸ µ¹¾Æ°¡´Â ÇÁ·Î±×·¥(ERP)À»,
ÀÌÁß NAT·Î ¿ÜºÎ¿¡¼­ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ ÀûÀÌ ÀÖ¾î¿ä.
¹ÎÈ£¾ç 08-02
AT&T´Â IP passthrough ¶ó´Â ¿ë¾î·Î ¾²´õ¶ó±¸¿ä. ÀÌ°Ô Á¶±Ý ´õ Á÷°üÀûÀÎ °Í °°½À´Ï´Ù.
¼úÀÌ 08-02
°¡»óÈ­¿¡ ¹æÈ­º® ¿Ã¸®°í Á¶ÀýÇÏ¸é °¡´ÉÇÑ ½Ã³ª¸®¿À °°Àºµ¥ ºÒÇÊ¿äÇÑ °Ô 1-2¹øÀΰŠ°°³×¿ä.

µé¾î¿À°í ³ª°¡°í¸¦ ¶ó¿ìÆÃÀ¸·Î ÁöÁ¤ÇÒ°Ô ¾Æ´Ï¶ó SNAT·Î ÁöÁ¤ÇÏ¸é ½±°Ô ÇØ°áµË´Ï´Ù. ƯÁ¤ ´ë¿ªÀ̳ª IP´Â ƯÁ¤ °íÁ¤IP¸¦ Ÿ°í ³ª°¡°Ô ÇÏ´Â°Ô SNAT ÀÔ´Ï´Ù.
     
¹ÎÈ£¾ç 08-03
SNAT! Çѹø µµÀüÇغ¸°Ú½À´Ï´Ù!
          
"À̹ø¿¡ »õ·Î µµÀÔÇÑ appliance°¡ ¿ÜºÎ ip°¡ ifconfig¿¡ µü º¸¿©¾ßÇÏ´Â Á¦¾àÁ¶°Ç~"À̸¦,
ÀÎÁõ, ¶óÀ̼±½º, º¹»çº»½ÇÇà ¹æÁö °°Àº °Å·Î ÀÌÇØÇß¾î¿ä.
(½ÇÇà½Ã IP¸¦ Á¶È¸ÇÏ¿© ¾îµò°¡¿¡ ³Ö¾îµÐ °ª°ú ÀÏÄ¡ÇßÀ» ¶§ ´ÙÀ½À¸·Î ÁøÇà)
ÀÏ´Ü ÇØ´ç IP¸¦ ±â±âÀÇ ¾î´ðÅÍ¿¡ ¼³Á¤ÇÏ°í º¼ ÀÏÀÌ¿¡¿ä.
ifconfig·Î ³ª¿Í¾ß ÇÏ´Ï ¾î¿ ¼ö ¾øÁÒ.
ÀÌÈÄ Æ÷¿öµå³ª VLAN ¶Ç´Â NAT °°Àº °É ½á¼­ ¼­ºñ½º¸¦ »ó´Ü¿¡ ¿©´Â ¹æ¾ÈÀ» °­±¸ÇØ¾ß µÅ¿ä.
°øÀÎ IP¸¦ »ç¼³ ³×Æ®¿öÅ© ¿¹ÇÏ¿¡¼­ ¾²´Â °æ¿ì´Â Á¾Á¾ ÀÖ¾î¿ä.


QnA
Á¦¸ñPage 61/5696
2015-12   1566110   ¹é¸Þ°¡
2014-05   5029543   Á¤ÀºÁØ1
08-04   1080   Sakura24
08-04   1218   Çí»çÄÚ¾î
08-03   1426   Æ۽̱Û
08-03   1346   ±èÄ¡·¹ÀÎÀú
08-03   1089   yummy
08-03   1487   Sakura24
08-03   1069   Sakura24
08-03   1211   Ç×°ø¸ðÇÔ
08-03   1222   Rich
08-03   1239   Psychophysi¡¦
08-03   1233   »ÇÄ¥ÀÌ
08-03   1133   ÇÚÁî
08-02   1404   Ãູ¼Ò³â
08-02   1654   ¹ÎÈ£¾ç
08-02   1113   ȸ¿ø
08-02   1149   ÇູÇϼ¼
08-02   1804   ûÀü
08-01   1572   Noman
08-01   1477   Ȧ¸¯0o0
08-01   1405   stream