Untangle ºê¸®Áö¸ðµå »ç¿ë½Ã À¯ÀÇ»çÇ×

   Á¶È¸ 10484   Ãßõ 0    

완전한 삽질기입니다.

VLAN Trunk <-> VLAN Trunk 로 브리지모드를 시도하는 경우에 해당됩니다.

결론은 Untangle 은 VLAN Bridge 를 제대로 지원하지 않습니다.

삽질한 환경은 다음과 같습니다.

- NIC 는 WAN, LAN 각 1개
- 802.1q 태그를 가진 VLAN 2개
- 각각의 VLAN 태그를 가진 External, Internal 인터페이스 생성 후 External 과 Internal 을 브릿지

이때 발생하는 문제는 다음과 같습니다.

Internal -> External 로 전송 시 Untangle 을 통과하면서 VLAN Tag 가 사라집니다. (정확히 사라진다고 표현하기는 조금 애매하긴 합니다만)
엄밀히는 그냥 라우팅이 되어버립니다.
어느쪽이 디폴트로 잡히는지는 명확하지 않습니다만, 디폴트로 잡힌 쪽으로 VLAN 패킷이 라우팅되어 버립니다.
둘이 막 뒤섞이는거죠.
그래서 VLAN 으로 상호분리시켜두어도 제대로 격리가 되지 않습니다.

구글링해보니 Untangle 은 아직 이 Multi VLAN Bridge 를 제대로 지원하지 못한다고 하네요.

한쪽만 테스트할때 잘 되어서 잘 되는 줄 알았다가 다른쪽 VLAN 이 안되는 현상 때문에 왜 안되는지 몰라서 무지하게 헤맸습니다.

결국 Untangle 브릿지와 pfSense 브릿지 두개로 해결했습니다.
Untangle 의 Application Control 기능을 쓰려고 하다보니 Untangle 을 빼버릴 수가 없네요. ㅠㅠ

저같이 삽질하지 마시라고 글 남깁니다.

[P.S]

글 적는 동안 Untangle 이 업그레이드 되었다고 Noti 가 뜨네요.
시간날때 업그레이드해서 테스트 다시 해보고 커멘트 남기겠습니다.
ºÐ¸í ÇѱÛÀÌ ¸Â´Âµ¥ ¸Õ ¼Ò¸°Áö ¸ô°Ú½À´Ï´Ù. @,@
Àå±Ô½Ä 2015-09
Multi VLAN Bridge ±×·¸ÁÒ..º¸ÅëÀº ¹æÈ­º®¿¡¼­ ¾ÈÇϴϱî¿ä..VLANÀ» ...


Á¦¸ñPage 97/107
2015-05   7138   ±èÀå¿ì
2018-01   15182   iodides
2021-04   4999   michael604
2021-08   3758   ZaseJK
2022-01   5149   yooni
2022-04   5340   mineroller
2022-05   6334   Â÷°¡¿ö
2023-02   14096   ¶óÀÌÅ©À¯
2023-05   20723   uni8453
2024-10   4562   inquisitive
2015-03   10531   Àü¼³¼ÓÀǹ̡¦
2016-01   8083   ÇÑÀ¯Á¾90
2020-03   4354   ±î¾Æ
2020-05   4492   ½½±â·Î¿î»ýÈ°
2022-11   10002   ²ÜÄÉÀÌ
2023-01   9500   ½Ã°øÀÇÆødz
2023-08   4412   »ïÄ«
03-10   1133   ÃÊÄÚ¼ÛÀÌ00
2014-04   11789   s±èÁ¾È­z
2015-10   8940   ºü½Ã¿Â