안녕하십니까!
처음 가입하자마자 바로 문의부터 드려 죄송합니다.
인터넷으로 열심히 찾아보았지만 뚜렷한 방법을 찾지 못해 회원가입하고 문의부터 하게 되었습니다.
[문의 내용]
회사에서 다음과 같은 내용을 시도하려 합니다.
* 메인 공유기 (Router-A)
- 공인IP #1 으로 인터넷에 연동됨
- DHCP로 내부에 192.168.0.0 대역을 사용
* 별도 공유기 (Router-B)
- 공인IP #2으로 인터넷에 연동됨
- DHCP로 내부에 10.0.0.0 대역을 사용
* 추가 공유기 (Router-C, 메인 공유기 하단에 배치, 미크로틱 라우터 제품)
- 메인 공유기에 연결되며, 192.168.0.5 고정IP로 할당
- DHCP로 내부에 192.168.10.0 대역을 사용
* 시도하려는 것
- Router-C가 미크로틱 라우터 hEX 제품입니다.
- 이 Router-C 포트 중 하나를 위에 Router-B에 랜선으로 연결하고자 합니다. (즉, Router-C와 B가 랜선으로 서로 연결됩니다.)
- Router-C에 접속된 PC들은 Router-B의 10.0.0.0 대역 PC들에 접근이 가능해야 합니다. (윈도우 공유 폴더 등)
(예: 위 그림에서 PC C1은 PC B1에 접근이 가능해야 하지만 PC B1은 PC C1에 접근 못해도 상관이 없습니다.)
- Router-B 대역에 속한 PC들은 Router-A 또는 Router-C 대역에 접근 못해도 상관 없습니다.
- Router-C에 있는 PC들은 인터넷 접속은 Router-A를 통하고 단지 Router-B에 있는 PC들 접근만 가능하게 하려 합니다.
- Router-B의 경우 iptime 제품이라 가능하면 기존 설정을 건드리지 않은 상태에서 Router-C에서의 접근만 가능했으면 합니다.
* 문의 사항
- 위와 같은 상황에서 Router-C를 미크로틱 라우터 제품을 쓰는데 이걸 어떻게 설정해야 할지 알려주시면 고맙겠습니다.
- 네트워크 설정은 전혀 해 보지 않은 초보라 몇 일 시간 투자하면서 이것 저것 알아보는데 잘 안되어서 이렇게 문의를 드리게 되었습니다.
* 추가
- Router-A와 B는 완전히 독립된 네트워크입니다.
- 회사 내 일부 장소 및 해당 위치에 배치된 PC들만 Router-B의 리소스 접근이 가능하게 하려 합니다.
- Site to Site VPN 옵션도 있긴 했는데 가능하면 외부로 패킷 보내지 않고 내부에서만 통신을 하는 것이 잘 안되어 오기가 생겨서 어떻게든 성공 시키려 보고 있습니다. ㅜ.ㅜ
긴 글 읽어주셔서 감사드립니다!
¹«½¼ ÀÛ¾÷À» ÇϽñ淹 °øÀ¯±â°¡ 3°³³ª ÇÊ¿äÇÑ°¡¿ä??
¾Æ´Ï¸é ÇÏ½Ã°í ½ÍÀº ³×Æ®¿öÅ© ¸ÁÀ» ¼³¸íÇØÁÖ¼¼¿ä..
¼·Î ¸ñÀûÀÌ ¿ÏÀüÈ÷ ´Ù¸¥ ³×Æ®¿öÅ©´Ù º¸´Ï ¾Æ¿¹ ¹°¸®ÀûÀ¸·Î ºÐ¸®°¡ µÇ¾î ÀÖ½À´Ï´Ù.
´Ù¸¸, ƯÁ¤ ºÎ¼ÀÇ °æ¿ì Á÷Á¢ Á¢±ÙÀÌ ÇÊ¿äÇÏ´Ù º¸´Ï Router-C°¡ Ãß°¡µÇ°Ô µÇ¾ú½À´Ï´Ù.
192.168.0.5 ¿Í 10.0.0.X·Î ¼³Á¤µÇ°í
Router-C¿Í Router-B°£
Site to Site VPN ¿¬°á
ÀÌ·±½ÄÀÌ µÉ °Í °°Àºµ¥
Á¦ ½Ç·Â¿¡¼´Â ¼³Á¤À» ¸øÇÒ °Í °°³×¿ä.
¾ÈµÇ¸é ±×³É VPN ¿¬µ¿ÇÒ±î »ý°¢ ÁßÀ̱ä ÇÕ´Ï´Ù...
ÇÏ¿©°£ ÇöÀç ÅäÆú·ÎÁö¿¡¼ ÀÌ·ç¾î³»½Ç·Á¸é Router-C¿¡ Route-B¸¦ ¿¬°áÇϽðí C¿¡´Ù°¡ IP¸¦ ºÎ¿©ÇØÁֽðí (DHCPÀÎÁö °íÁ¤ÀÎÁø¸ð¸£°Ú³×¿ä) DNAT·Î ÇØÁֽøéµÉ°Í°°³×¿ä
µÑ´Ù ¹ÌÅ©·ÎƽÀ̸é virtual interface³ª VLANÅëÇؼµµ °¡´ÉÇÒ°Í °°±¸¿ä
°¨»çµå¸³´Ï´Ù!
±×³É
°øÀ¯±â-A¸¦ VLAN10
°øÀ¯±â-B¸¦ VLAN20
L3 SwitchµÎ°í °øÀ¯±â-A, °øÀ¯±â-B ¿¬°áÇÏ°í VLAN10,20°£¿¡ Routing ¹× ACL ¼³Á¤¸¸ ÇÏ¸é µÉ°Í °°Àºµ¥¿ä
±×¸®°í °øÀ¯±â´Â router°¡ ¾Æ´Õ´Ï´Ù.
ÀÌ·± ÀÛ¾÷Àº routerµî Àåºñ ±¸ÀÔÇÑ°÷¿¡ ÇÔ²² ¹®ÀÇÇÏ½Ã´Â°Ô ÀϹÝÀûÀ¸·Î ¾Ë°í ÀÖ½À´Ï´Ù. ¹°·Ð º°µµºñ¿ë µé°ÚÁÒ
ºñ¿ëÀ» ¾È µéÀÌ°í ÇÏ·Á´Ï ÀÌ·± »ç´ÜÀÌ ³ª³×¿ä...
==> ¶ó¿ìÅÍÀÇ ±â´ÉÁß¿¡¼ ¸¹Àº °ÍÀ» ¾ø¾Ö°í °¡Á¤¿¡ ÀÎÅͳÝÀ» ¾²±â À§ÇØ ¸Þ´º¸¦ ´Ü¼øÈ ÇÑ ¼ÒÇü ¶ó¿ìÅÍ
°£´ÜÇÏ°Ô DHCP¼¹ö(192.168.xxx.0~255)¸¦ Çϳª¸¸ ¼ÂÆÃÀÌ °¡´ÉÇÏ¸é °øÀ¯±â
¿©·¯°³ ¼ÂÆà °¡´ÉÇÏ°í À̰͵éÀ» ¿¬µ¿¹× °ü¸®ÇÒ ¼ö ÀÖÀ¸¸é ¶ó¿ìÅÍ
¶ó¿ìÅÍ´Â ±× ¿Ü¿¡µµ ¾öû³ª°Ô ¸¹Àº ±â´ÉµéÀÌ ÀÖ½À´Ï´Ù..
Âü°í·Î ¹ÌÅ©·ÎƽÀº ¶ó¿ìÅÍ ÀÌ¸ç ±â´ÉÀº ¸Þ´º¾óº¸°í °øºÎÇÏ¼Å¾ß ÇÕ´Ï´Ù..
https://wiki.mikrotik.com/wiki/Main_Page
https://help.mikrotik.com/docs/
°øºÎ´Â ÇÏ°í Àִµ¥¿ä, ¾Æ¹«·¡µµ Á¦ ÁÖ ¾÷¹«°¡ ÀÌ ÂÊÀÌ ¾Æ´Ï´Ù º¸´Ï ½Ã°£Àº ¸¹ÀÌ °É¸± °Í °°½À´Ï´Ù.
¶Ç, Çѹø Á¦´ë·Î µÇ±â¸¸ ÇÏ¸é ±× µÚ·Î´Â ¶Ç °Çµå¸± ÀÏÀÌ °ÅÀÇ ¾ø¾î¼ °øºÎ¸¦ ²ÙÁØÈ÷ ÇϱⰡ ¾î·Á¿ï °Íµµ °°°í¿ä.
192.168.0.0/24 -> 192.168.05
10.0.0.0/24 -> 10.0.0.?/24
ÀÌ·¸°Ô µÇ°Ô ÇϽôøÁö
A-B ¿¬°áÈÄ ¼³Á¤Çصµ µÇ°ÚÁö¸¸....¾²·¹±â ŸÀÓÁ¦¿¡ ±×·± ±â´É ¸ø ±â´ëÇÏ´Ï C Ãß°¡Çؾ߰ڳ׿ä
Router C¿¡ ¼³Á¤À» ÇÒ ¶§ °³³äÀÌ Á» ºÎÁ·ÇÏ´Ùº¸´Ï ¾Æ·¡ Ãß°¡ ¹®ÀǸ¦ µå¸³´Ï´Ù.
1. Æ÷Æ®°¡ 5°³¶ó ÇÒ ¶§ 1¹øÀº WAN, ³ª¸ÓÁö 4°³°¡ LANÀä,
2. bridge¸¦ ¼·Î ºÐ¸®ÇØ¾ß ÇÒÁö¿ä? LAN Æ÷Æ® 4°³ Áß Router B¿Í ¿¬°áÇÒ Æ÷Æ®(¿¹: Æ÷Æ®5¹ø)¸¦ º°µµÀÇ bridge·Î ¼³Á¤ÇØ¾ß ÇÒÁö¿ä?
3. Æ÷Æ® 5¹ø¿¡ address¸¦ Router B¿¡¼ Á¤ÀûÀ¸·Î IP¸¦ ÇÒ´çÇÑ´Ù °¡Á¤ÇÏ°í 10.0.0.2 µî°ú °°ÀÌ IP¸¦ ÁöÁ¤ÇÏ¸é µÉÁö¿ä?
´Ù¸¸, À§¿Í °°ÀÌ ºñ½ÁÇÏ°Ô ÇÏ°í ¿¬°áÀº µÇ¾ú¾ú´Âµ¥¿ä,
°©ÀÚ±â Router B¿¡¼ °£ÇæÀû Åë½Å ¿À·ù°¡ ¹ß»ýÇÏ°Ô µÇ¾î¼ »õ·Î ¿¬°áÇÏ¿´´ø °ÍÀ» ¹Ù·Î ²÷°í ¹» À߸øÇÑ °ÍÀÎÁö Á» ã°í ÀÖ¾ú½À´Ï´Ù.
ÇÏÁö¸¸ °á±¹ ´äÀº ¸ø ã¾Æ¼ ÀÌ·¸°Ô ¹®ÀǸ¦ ´Ù½Ã ¿Ã¸®°Ô µÇ¾ú°í¿ä... ¤Ì.¤Ì
´äº¯ ³»¿ë Áß¿¡ ³ª¿Ô´ø WAN Æ÷Æ®¸¦ Router C¿¡ Ãß°¡ÇÏ°í Router BÀÇ ÇÏÀ§ ¶ó¿ìÅÍ·Î ¿¬°áÇÏ´Â ÇüÅ·ΠÇØ°áÇÏ°Ô µÇ¾ú½À´Ï´Ù.
¸î °¡Áö ºÎ¼öÀûÀ¸·Î ¹Ý¿µÇØ¾ß Çß´ø ³»¿ëµéÀÌ ÀÖ¾ú°í ±× Àü¿¡µµ ½ÃµµÇß¾úÀ¸³ª ½ÇÆÐÇß´ø ³»¿ëµéÀ̾ú´Âµ¥¿ä,
´äº¯ ÁֽŠ³»¿ëµé °¡Áö°í °õ°õÈ÷ »ý°¢ÇÏ¸é¼ Á¶Á¤ °úÁ¤À» °ÅÃÆ´õ´Ï ´ÙÇàÈ÷µµ ¿øÈ°ÇÏ°Ô ¿¬°áÀÌ µÇ¾ú½À´Ï´Ù.
°í¸¿½À´Ï´Ù!
¶ó¿ìÅÍ C¿¡ ¶ó¿ìÅÍA¿Í ¶ó¿ìÅÍBÀÇ IP¸¦ °¢°¢ÀÇ Æ÷Æ®¸¦ ¼³Á¤ÇÏ°í IP¸¦ ÇÒ´çÇÑ ´ÙÀ½
¶ó¿ìÅÍ A·Î ÀÎÅͳÝÀÌ µÇ°Ô ó¸®ÇϽŴÙÀ½ ¶ó¿ìÅÍ BÀÇ ´ë¿ª´ë¸¸ Ãß°¡ÇÏ¸é µÇ´Â ±¸¼ºÀ̱ä ÇÕ´Ï´Ù.
½Ã½ºÄÚ ±â¹ÝÀ¸·Î´Â
Ip route 0.0.0.0 0.0.0.0 192.168.0.1
ip route 10.0.0.0 255.255.255.0 10.0.0.1 ÀÌ·± Çü½ÄÀ̱ä ÇÕ´Ï´Ù.
´ë½Å ÀÌ·± °æ¿ì ´ÜÁ¡Àº ¿ÜºÎ¿¡ ÀÖ´Â 10.0.0.X´ë¿ª¿¡ ´ëÇؼ ¶ó¿ìÅÍ B¸¦ ¹«Á¶°Ç Ÿ±â¿¡ µÑ´Ù »ç¼³ IP´ë¿ªÀ¸·Î ±¸ºÐÇÏ´Â°Ô ÁÁ±äÇÕ´Ï´Ù.