±¹³» °øÀ¯±â¿¡¼­ ¸»ÇÏ´Â Twin IP³ª SuperDMZÀÇ Á¤½Ä ±â¼ú ¸íĪÀÌ ÀÖÀ»±î¿ä?

   Á¶È¸ 1378   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

라우터가 받을 수 있는 여러 고정IP들 중 한개를 라우터 아래의 머신에게 그대로 제공해주고 싶습니다.

지금까지는 해당 필요를 다음과 같은 삽질로 간접 제공해주고 있었는데요.
1. 고정IP들을 모두 라우터에 등록한다.
2. 별도의 vlan으로 해당 머신에게 private ip를 고정으로 제공한다.
3. routing룰로 해당 vlan은 모두 특정 고정IP로 나가게 한다. (egress)
4. port forwarding룰로 해당 고정 ip로 오는 트래픽은 해당 private ip로 들어오게 한다. (ingress)

이대로라면, 그래도 해당 머신에서, 외부ip확인하면 고정ip로 잘 나오고, 내부 서비스들도 외부ip로 접근이 잘 되는걸 확인할 수 있습니다.
대신 머신에서 ifconfig나 ip addr를 때리면, private ip가 보이는 문제가 있지만요.

이번에 새로 도입한 appliance가 외부 ip가 ifconfig에 딱 보여야하는 제약조건을 가져서, 해당 방법으로 제공을 못하는 문제가 있습니다.

Twin IP나 Super DMZ같은 방법을 수동으로 적용하면 안될 것 없을 것 같은데, 혹시 좋은 아이디어나 이미 현업에서 잘 쓰는 테크닉이 있다면 알려주시면 감사하겠습니다.

현재 환경은 Ubiquiti UDM-PRO 아래에 있는 Vmware ESXi VM입니다. 고정IP는 /24 개수만큼 있습니다.

언제나 감사합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹ÎÈ£¾ç 08-02
¹ÎÈ£¾ç 08-02
     
¹ÎÈ£¾ç 08-02
ÀÌ°É·Î ¾ÈµÇ´Â °Í °°½À´Ï´Ù ¤Ð¤Ð
¶ó¿ìÅÍ¿¡¼­
PRIVATE IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â ¶ó¿ìÆà ¼³Á¤
Public IP Àåºñ°¡ ¹°¸° Æ÷Æ®´Â Æ÷¿öµù ¼³Á¤

¹ÌÅ©·Îƽ¿¡¼­ ¼³Á¤Àº
https://www.2cpu.co.kr/lec/1378?&sfl=wr_subject&stx=%B9%CC%C5%A9%B7%CE%C6%BD&sop=and
Âü°íÇÏ½Ã¸é µË´Ï´Ù.(ÀÌ ¿¹Á¦´Â À¯µ¿IP¶ó)
°íÁ¤IP ¸é Æ÷¿öµù ¼³Á¤µÈ Æ÷Æ®¿¡ ¹°¸° Àåºñ¿¡
ºÎ¿©µÈ °íÁ¤IP ¼³Á¤À» ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
     
¹ÎÈ£¾ç 08-02
°¨»çÇÕ´Ï´Ù. Âü°íÇغ¸°Ú½À´Ï´Ù. Æ÷Æ®¸¶´Ù °íÁ¤IP¸¦ Æ÷¿öµù ¼³Á¤À» ÇØÁà¾ßÇѴٴ°űº¿ä?
          
°øÀÎIP »ç¿ëÇÏ´Â Àåºñ°¡ ¹°¸° ¶ó¿ìÅÍÀÇ Æ÷Æ®¸¦
Æ÷¿öµù(ºê¸®Áö) ¼³Á¤À» ÇÏ½Ã¸é µË´Ï´Ù.
IP¸¦ Ŭ·¡½º ´ÜÀ§·Î ¹Þ¾Æ¼­ ¾²´Â °Ô ¸Â¾Æ¿ä?
¶ó¿ìÅÍ(L3½ºÀ§Ä¡)°¡ ¼³Ä¡µÅ ÀÖÀ» ÅÙµ¥¿ä.
     
¹ÎÈ£¾ç 08-02
Àåºñ¿¡°Ô ÁÖ¾îÁø IP°¡ ÀÖ°í, ¶Ç º°µµ·Î IP ´ë¿ªÀ» ¹Þ¾Æ¿É´Ï´Ù. Àåºñ À­´ÜÀÇ ¶ó¿ìÅÍ°¡ ÀÖ°í, ±× ¶ó¿ìÅÍ¿Í ¿¬°áµÈ ÀúÈñ ¶ó¿ìÅÍ Àåºñ°¡ ÀÖ½À´Ï´Ù. ¼³Á¤Àº ÀúÈñ ¶ó¿ìÅÍ Àåºñ¿¡¼­ ÁøÇàÇÏ·ÁÇÕ´Ï´Ù.
          
À­´Ü ¶ó¿ìÅÍ¿¡¼­ ¼±À» Çϳª ²ø¾î¿ÀÁö´Â ¸øÇմϱî?
               
¹ÎÈ£¾ç 08-02
¾ÆÇÏ ±×°Ç ¹°¸®ÀûÀ¸·Î ¾ÈµË´Ï´Ù. À­´Ü ¶ó¿ìÅÍ¿¡¼­´Â ¼± 1°³·Î ¸ðµç Æ®·¡ÇÈÀ» º¸³»°í ¹Þ¾Æ¾ßÇÕ´Ï´Ù. ÇØ´ç ¼± 1°³¿¡¼­ Åë½ÅÀÌ Çã¿ëµÈ ipµéÀÌ ÁÖ¾îÁøip(2°³),ÁÖ¾îÁøip´ë¿ª(/32) ÀÔ´Ï´Ù.
                    
³×Æ®¿öÅ© ±â±â ¼³¸í¼­¸¦ ºÃ´Âµ¥¿ä.
Super DMZ Áö¿ø ¿©ºÎ¸¦ ¸ð¸£°Ú³×¿ä.
¾È µÈ´Ù¸é ÀÌÁß NAT¸¦ °É¾î¾ß ÇØ¿ä.
»õ·Î µéÀÎ Àåºñ¿¡ °øÀÎ IP¸¦ ¼³Á¤ÇϵÇ,
À̸¦ ±â±â¿¡¼­ »ç¼³·Î ¿«´Â °Å¿ä.
                         
¹ÎÈ£¾ç 08-02
¾Æ. Àúµµ Super DMZ¸¦ ã¾Æº¸¾Ò´Âµ¥, ¾Èº¸ÀÔ´Ï´Ù. ¾à°£ ´Ù¸¥³ª¶ó¿¡¼­´Â ÇØ´ç ¿ë¾î¸¦ ¾È¾²´Â °Í °°¾Æ¼­ ÀÌ°ÍÀú°Í ´õ ã¾Æº¸´Ï±î Transit Address À̶ó´Â°Ô º¸À̴µ¥, ÀÌ Àåºñ¿¡¼­´Â Áö¿ø ¾ÈÇϱ¸¿ä. ´Ù¸¥ ´Ü¾î·Î ÀÌ°ÍÀú°Í °Ë»öÇغ¸°íÀִµ¥µµ µüÈ÷ ¾È³ª¿À³×¿ä. IP Passthrough¶ó´Â ¿ë¾î·Îµµ À¯¸íÇÑ °Í °°½À´Ï´Ù.

¶ó¿ìÅÍ¿¡¼­ °øÀÎip¼³Á¤ÇÏ°í, ±â±â¿¡¼­ »ç¼³·Î ¿«Àº°Ç Áö±Ý µÇ¾îÀÖ½À´Ï´Ù. °°ÀÌ °í¹ÎÇØÁּż­ °¨»çÇÕ´Ï´Ù.
                         
°³¹ßÇß´ø ¾÷ü´Â ¹®À» ´Ý¾Ò°í,
ƯÁ¤ IPÀ̾î¾ß¸¸ µ¹¾Æ°¡´Â ÇÁ·Î±×·¥(ERP)À»,
ÀÌÁß NAT·Î ¿ÜºÎ¿¡¼­ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ ÀûÀÌ ÀÖ¾î¿ä.
¹ÎÈ£¾ç 08-02
AT&T´Â IP passthrough ¶ó´Â ¿ë¾î·Î ¾²´õ¶ó±¸¿ä. ÀÌ°Ô Á¶±Ý ´õ Á÷°üÀûÀÎ °Í °°½À´Ï´Ù.
¼úÀÌ 08-02
°¡»óÈ­¿¡ ¹æÈ­º® ¿Ã¸®°í Á¶ÀýÇÏ¸é °¡´ÉÇÑ ½Ã³ª¸®¿À °°Àºµ¥ ºÒÇÊ¿äÇÑ °Ô 1-2¹øÀΰŠ°°³×¿ä.

µé¾î¿À°í ³ª°¡°í¸¦ ¶ó¿ìÆÃÀ¸·Î ÁöÁ¤ÇÒ°Ô ¾Æ´Ï¶ó SNAT·Î ÁöÁ¤ÇÏ¸é ½±°Ô ÇØ°áµË´Ï´Ù. ƯÁ¤ ´ë¿ªÀ̳ª IP´Â ƯÁ¤ °íÁ¤IP¸¦ Ÿ°í ³ª°¡°Ô ÇÏ´Â°Ô SNAT ÀÔ´Ï´Ù.
     
¹ÎÈ£¾ç 08-03
SNAT! Çѹø µµÀüÇغ¸°Ú½À´Ï´Ù!
          
"À̹ø¿¡ »õ·Î µµÀÔÇÑ appliance°¡ ¿ÜºÎ ip°¡ ifconfig¿¡ µü º¸¿©¾ßÇÏ´Â Á¦¾àÁ¶°Ç~"À̸¦,
ÀÎÁõ, ¶óÀ̼±½º, º¹»çº»½ÇÇà ¹æÁö °°Àº °Å·Î ÀÌÇØÇß¾î¿ä.
(½ÇÇà½Ã IP¸¦ Á¶È¸ÇÏ¿© ¾îµò°¡¿¡ ³Ö¾îµÐ °ª°ú ÀÏÄ¡ÇßÀ» ¶§ ´ÙÀ½À¸·Î ÁøÇà)
ÀÏ´Ü ÇØ´ç IP¸¦ ±â±âÀÇ ¾î´ðÅÍ¿¡ ¼³Á¤ÇÏ°í º¼ ÀÏÀÌ¿¡¿ä.
ifconfig·Î ³ª¿Í¾ß ÇÏ´Ï ¾î¿ ¼ö ¾øÁÒ.
ÀÌÈÄ Æ÷¿öµå³ª VLAN ¶Ç´Â NAT °°Àº °É ½á¼­ ¼­ºñ½º¸¦ »ó´Ü¿¡ ¿©´Â ¹æ¾ÈÀ» °­±¸ÇØ¾ß µÅ¿ä.
°øÀÎ IP¸¦ »ç¼³ ³×Æ®¿öÅ© ¿¹ÇÏ¿¡¼­ ¾²´Â °æ¿ì´Â Á¾Á¾ ÀÖ¾î¿ä.


QnA
Á¦¸ñPage 311/5682
2015-12   1487662   ¹é¸Þ°¡
2014-05   4951014   Á¤ÀºÁØ1
2023-03   1565   ¹Ì´ã
2023-03   1543   keige369
2023-03   2308   Çí»çÄÚ¾î
2023-03   28014   LevinF
2023-03   1939   Àü¼³¼ÓÀǹ̡¦
2023-03   1794   alpha099
2023-03   2277   2CPU2
2023-03   1572   Andrew
2023-03   2226   ±è¹Î¼ö2
2023-03   1280   Mode
2023-03   1109   ½ºÄò
2023-03   1587   »õ¿ËÁö¸¶¾Æ
2023-03   1047   VSPress
2023-03   1487   À縶
2023-03   1964   Smoltz
2023-03   1722   ¹«½î»Ôó·³
2023-03   1523   ±èÁØÀ¯
2023-03   3108   ¹Ì´ã
2023-03   3916   slowcity
2023-03   1677   kyile