±¹³» °øÀ¯±â¿¡¼­ ¸»ÇÏ´Â Twin IP³ª SuperDMZÀÇ Á¤½Ä ±â¼ú ¸íĪÀÌ ÀÖÀ»±î¿ä?

   Á¶È¸ 1788   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

라우터가 받을 수 있는 여러 고정IP들 중 한개를 라우터 아래의 머신에게 그대로 제공해주고 싶습니다.

지금까지는 해당 필요를 다음과 같은 삽질로 간접 제공해주고 있었는데요.
1. 고정IP들을 모두 라우터에 등록한다.
2. 별도의 vlan으로 해당 머신에게 private ip를 고정으로 제공한다.
3. routing룰로 해당 vlan은 모두 특정 고정IP로 나가게 한다. (egress)
4. port forwarding룰로 해당 고정 ip로 오는 트래픽은 해당 private ip로 들어오게 한다. (ingress)

이대로라면, 그래도 해당 머신에서, 외부ip확인하면 고정ip로 잘 나오고, 내부 서비스들도 외부ip로 접근이 잘 되는걸 확인할 수 있습니다.
대신 머신에서 ifconfig나 ip addr를 때리면, private ip가 보이는 문제가 있지만요.

이번에 새로 도입한 appliance가 외부 ip가 ifconfig에 딱 보여야하는 제약조건을 가져서, 해당 방법으로 제공을 못하는 문제가 있습니다.

Twin IP나 Super DMZ같은 방법을 수동으로 적용하면 안될 것 없을 것 같은데, 혹시 좋은 아이디어나 이미 현업에서 잘 쓰는 테크닉이 있다면 알려주시면 감사하겠습니다.

현재 환경은 Ubiquiti UDM-PRO 아래에 있는 Vmware ESXi VM입니다. 고정IP는 /24 개수만큼 있습니다.

언제나 감사합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹ÎÈ£¾ç 2024-08
¹ÎÈ£¾ç 2024-08
     
¹ÎÈ£¾ç 2024-08
ÀÌ°É·Î ¾ÈµÇ´Â °Í °°½À´Ï´Ù ¤Ð¤Ð
¶ó¿ìÅÍ¿¡¼­
PRIVATE IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â ¶ó¿ìÆà ¼³Á¤
Public IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â Æ÷¿öµù ¼³Á¤

¹ÌÅ©·Îƽ¿¡¼­ ¼³Á¤Àº
https://www.2cpu.co.kr/lec/1378?&sfl=wr_subject&stx=%B9%CC%C5%A9%B7%CE%C6%BD&sop=and
Âü°íÇÏ½Ã¸é µË´Ï´Ù.(ÀÌ ¿¹Á¦´Â À¯µ¿IP¶ó)
°íÁ¤IP ¸é Æ÷¿öµù ¼³Á¤µÈ Æ÷Æ®¿¡ ¹°¸° Àåºñ¿¡
ºÎ¿©µÈ °íÁ¤IP ¼³Á¤À» ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
     
¹ÎÈ£¾ç 2024-08
°¨»çÇÕ´Ï´Ù. Âü°íÇغ¸°Ú½À´Ï´Ù. Æ÷Æ®¸¶´Ù °íÁ¤IP¸¦ Æ÷¿öµù ¼³Á¤À» ÇØÁà¾ßÇѴٴ°űº¿ä?
          
°øÀÎIP »ç¿ëÇÏ´Â Àåºñ°¡ ¹°¸° ¶ó¿ìÅÍÀÇ Æ÷Æ®¸¦
Æ÷¿öµù(ºê¸®Áö) ¼³Á¤À» ÇÏ½Ã¸é µË´Ï´Ù.
IP¸¦ Ŭ·¡½º ´ÜÀ§·Î ¹Þ¾Æ¼­ ¾²´Â °Ô ¸Â¾Æ¿ä?
¶ó¿ìÅÍ(L3½ºÀ§Ä¡)°¡ ¼³Ä¡µÅ ÀÖÀ» ÅÙµ¥¿ä.
     
¹ÎÈ£¾ç 2024-08
Àåºñ¿¡°Ô ÁÖ¾îÁø IP°¡ ÀÖ°í, ¶Ç º°µµ·Î IP ´ë¿ªÀ» ¹Þ¾Æ¿É´Ï´Ù. Àåºñ À­´ÜÀÇ ¶ó¿ìÅÍ°¡ ÀÖ°í, ±× ¶ó¿ìÅÍ¿Í ¿¬°áµÈ ÀúÈñ ¶ó¿ìÅÍ Àåºñ°¡ ÀÖ½À´Ï´Ù. ¼³Á¤Àº ÀúÈñ ¶ó¿ìÅÍ Àåºñ¿¡¼­ ÁøÇàÇÏ·ÁÇÕ´Ï´Ù.
          
À­´Ü ¶ó¿ìÅÍ¿¡¼­ ¼±À» Çϳª ²ø¾î¿ÀÁö´Â ¸øÇմϱî?
               
¹ÎÈ£¾ç 2024-08
¾ÆÇÏ ±×°Ç ¹°¸®ÀûÀ¸·Î ¾ÈµË´Ï´Ù. À­´Ü ¶ó¿ìÅÍ¿¡¼­´Â ¼± 1°³·Î ¸ðµç Æ®·¡ÇÈÀ» º¸³»°í ¹Þ¾Æ¾ßÇÕ´Ï´Ù. ÇØ´ç ¼± 1°³¿¡¼­ Åë½ÅÀÌ Çã¿ëµÈ ipµéÀÌ ÁÖ¾îÁøip(2°³),ÁÖ¾îÁøip´ë¿ª(/32) ÀÔ´Ï´Ù.
                    
³×Æ®¿öÅ© ±â±â ¼³¸í¼­¸¦ ºÃ´Âµ¥¿ä.
Super DMZ Áö¿ø ¿©ºÎ¸¦ ¸ð¸£°Ú³×¿ä.
¾È µÈ´Ù¸é ÀÌÁß NAT¸¦ °É¾î¾ß ÇØ¿ä.
»õ·Î µéÀÎ Àåºñ¿¡ °øÀÎ IP¸¦ ¼³Á¤ÇϵÇ,
À̸¦ ±â±â¿¡¼­ »ç¼³·Î ¿«´Â °Å¿ä.
                         
¹ÎÈ£¾ç 2024-08
¾Æ. Àúµµ Super DMZ¸¦ ã¾Æº¸¾Ò´Âµ¥, ¾Èº¸ÀÔ´Ï´Ù. ¾à°£ ´Ù¸¥³ª¶ó¿¡¼­´Â ÇØ´ç ¿ë¾î¸¦ ¾È¾²´Â °Í °°¾Æ¼­ ÀÌ°ÍÀú°Í ´õ ã¾Æº¸´Ï±î Transit Address À̶ó´Â°Ô º¸À̴µ¥, ÀÌ Àåºñ¿¡¼­´Â Áö¿ø ¾ÈÇϱ¸¿ä. ´Ù¸¥ ´Ü¾î·Î ÀÌ°ÍÀú°Í °Ë»öÇغ¸°íÀִµ¥µµ µüÈ÷ ¾È³ª¿À³×¿ä. IP Passthrough¶ó´Â ¿ë¾î·Îµµ À¯¸íÇÑ °Í °°½À´Ï´Ù.

¶ó¿ìÅÍ¿¡¼­ °øÀÎip¼³Á¤ÇÏ°í, ±â±â¿¡¼­ »ç¼³·Î ¿«Àº°Ç Áö±Ý µÇ¾îÀÖ½À´Ï´Ù. °°ÀÌ °í¹ÎÇØÁּż­ °¨»çÇÕ´Ï´Ù.
                         
°³¹ßÇß´ø ¾÷ü´Â ¹®À» ´Ý¾Ò°í,
ƯÁ¤ IPÀ̾î¾ß¸¸ µ¹¾Æ°¡´Â ÇÁ·Î±×·¥(ERP)À»,
ÀÌÁß NAT·Î ¿ÜºÎ¿¡¼­ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ ÀûÀÌ ÀÖ¾î¿ä.
¹ÎÈ£¾ç 2024-08
AT&T´Â IP passthrough ¶ó´Â ¿ë¾î·Î ¾²´õ¶ó±¸¿ä. ÀÌ°Ô Á¶±Ý ´õ Á÷°üÀûÀÎ °Í °°½À´Ï´Ù.
¼úÀÌ 2024-08
°¡»óÈ­¿¡ ¹æÈ­º® ¿Ã¸®°í Á¶ÀýÇÏ¸é °¡´ÉÇÑ ½Ã³ª¸®¿À °°Àºµ¥ ºÒÇÊ¿äÇÑ °Ô 1-2¹øÀΰŠ°°³×¿ä.

µé¾î¿À°í ³ª°¡°í¸¦ ¶ó¿ìÆÃÀ¸·Î ÁöÁ¤ÇÒ°Ô ¾Æ´Ï¶ó SNAT·Î ÁöÁ¤ÇÏ¸é ½±°Ô ÇØ°áµË´Ï´Ù. ƯÁ¤ ´ë¿ªÀ̳ª IP´Â ƯÁ¤ °íÁ¤IP¸¦ Ÿ°í ³ª°¡°Ô ÇÏ´Â°Ô SNAT ÀÔ´Ï´Ù.
     
¹ÎÈ£¾ç 2024-08
SNAT! Çѹø µµÀüÇغ¸°Ú½À´Ï´Ù!
          
"À̹ø¿¡ »õ·Î µµÀÔÇÑ appliance°¡ ¿ÜºÎ ip°¡ ifconfig¿¡ µü º¸¿©¾ßÇÏ´Â Á¦¾àÁ¶°Ç~"À̸¦,
ÀÎÁõ, ¶óÀ̼±½º, º¹»çº»½ÇÇà ¹æÁö °°Àº °Å·Î ÀÌÇØÇß¾î¿ä.
(½ÇÇà½Ã IP¸¦ Á¶È¸ÇÏ¿© ¾îµò°¡¿¡ ³Ö¾îµÐ °ª°ú ÀÏÄ¡ÇßÀ» ¶§ ´ÙÀ½À¸·Î ÁøÇà)
ÀÏ´Ü ÇØ´ç IP¸¦ ±â±âÀÇ ¾î´ðÅÍ¿¡ ¼³Á¤ÇÏ°í º¼ ÀÏÀÌ¿¡¿ä.
ifconfig·Î ³ª¿Í¾ß ÇÏ´Ï ¾î¿ ¼ö ¾øÁÒ.
ÀÌÈÄ Æ÷¿öµå³ª VLAN ¶Ç´Â NAT °°Àº °É ½á¼­ ¼­ºñ½º¸¦ »ó´Ü¿¡ ¿©´Â ¹æ¾ÈÀ» °­±¸ÇØ¾ß µÅ¿ä.
°øÀÎ IP¸¦ »ç¼³ ³×Æ®¿öÅ© ¿¹ÇÏ¿¡¼­ ¾²´Â °æ¿ì´Â Á¾Á¾ ÀÖ¾î¿ä.


QnA
Á¦¸ñPage 70/5696
2014-05   5078372   Á¤ÀºÁØ1
2015-12   1615518   ¹é¸Þ°¡
2024-08   1470   Ãູ¼Ò³â
2024-08   1789   ¹ÎÈ£¾ç
2024-08   1191   ȸ¿ø
2024-08   1204   ÇູÇϼ¼
2024-08   1894   ûÀü
2024-08   1651   Noman
2024-08   1596   Ȧ¸¯0o0
2024-08   1450   stream
2024-08   1274   yummy
2024-08   1656   Á¤ÁøÈ£±º
2024-08   1262   ½Öcpu
2024-07   1792   Rich
2024-07   1781   Ç×°ø¸ðÇÔ
2024-07   1766   ±èȲÁß
2024-07   1619   ¾Æ¸¶µ¥¿ì¾²
2024-07   1524   Sakura24
2024-07   1947   VSPress
2024-07   1069   ¸Ó¶óÄ«´Âµ¥
2024-07   1182   chotws
2024-07   1705   ´ºÁø½º