공유기와 L3로 구성된 다중 VLAN 망에서 인터넷 불가 - 조언 부탁드립니다

   조회 5335   추천 0    

*** 해결했습니다.....;;;; IPTIME 공유기를 Linksys 제품으로 IP만 맞춰서 교체했더니 교체하자마자 되네요 -_-;;;; ****

*** 입타입이 다중 네트워크 NAT를 지원 안하는 모양입니다. ****


안녕하세요,

몇주간 머리 싸매고 고민하다가 해결이 안되어 조언을 올려봅니다.

장비 테스트를 위한 L3 네트워크가 구성이 아래처럼 되어있습니다. 목적은 L3내부에 있는 VLAN 5/6번에서도 인터넷이 되게 하려는 것입니다

L3의 24번 포트를 단일포트 VLAN으로 지정하고 88.2 의 IP를 넣은뒤, Default Route 를 Iptime 공유기 주소인 88.1 로 지정했습니다.

ipTime 공유기에는 라우팅테이블을 별도로 지정하여 5.0/6.0 대역은 88.2로 통신하도록 만들었습니다. L3 내부는 OSPF 로 통신하며, 그림에 나온대로 VLAN 5/6/88 사이의 통신은 아무문제가 없습니다. 공유기 밑에 붙은 PC들은 당연히 인터넷에 아무 문제가 없습니다.

그런데 VLAN 5/6번에서는 인터넷이 안됩니다..정확히 말하면 192.168 대역 외의 다른 IP로는 통신이 안된다고 봐야겠죠.. 

웃긴건, 예전에 똑같은 구성으로 다른 곳에 이렇게 만들어 놓았었는데 모든 VLAN에서 인터넷이 잘 되었었다는 점입니다.. 차이점은 그당시에는 L3가 주니퍼 EX 시리즈였다는것?

굳이 더 차이점이라면 Aruba 스위치는 왜그런지 모르겠는데 시스코나 주니퍼와 달리 포트 자체에 IP를 심을수없게 되있어서 VLAN 인터페이스를 별도 생성후 포트를 한개만 집어넣는걸로 구성했습니다.


라우팅 문제인것은 맞는것 같은데 어디가 문제인건지를 모르겠습니다...이론상 문제가 없어야 할 구성일것 같은데 (예전에는 문제가 없었고) 참 깝깝하네요.. 

장비 특성때문일까요 아니면 제가 전혀 생각 못하고 있는 무엇이 있는것일까요? 조언 부탁드립니다


션한맥주 2022-04
공유기에서는 192.168.88.0 /24 외에는 외부로의 NAT 처리가 안될 겁니다.
라우터나 별도 방화벽이 필요한 상황이네요.
당연히 내부 통신은 문제가 없고요.
     
mineroller 2022-04
조언 감사합니다. 말씀하신 부분이 맞았습니다..88.0 외에는 NAT처리가 안되는거였네요

결국 옛날에 쓰던 링크시스 공유기로 교체하고 똑같이 라우팅테이블 잡아줬더니 한방에 인터넷이 터지네요 --;;;
박문형 2022-04
링크시스 어떤 모델인지 모르겠습니다만  IP 세번째 자리가 88번 이 (192.168.88..xxx) 디폴트 인가요??
     
dateno1 2022-04
그건 아닐꺼에요

전통적으로 저 회사 제품이라면 1이 많아요 (이외에 10이거나, 아주 소수지만 0도 있었습니다)
          
박문형 2022-04
제가 대략 기억하는 것은

디폴트 상태에서 내부 네트워크 (DHCP 서버) 의 세번째 자리가

IPTIME이  0
미크로틱이 88
LG U+ 공유기 219  (아마도)

이렇게 알고 있기 때문입니다..

보통 공유기 다른 회사로 바꾸고 나서 저 내부 네트워크 번호가 바뀌는데 그것을 일일히 수동으로 셋팅하는 경우는 드물거든요..

물론 내부 네트워크 기기가 다 수동으로 아주 많이 셋팅 되어 있다면 공유기 내부 네트워크 번호를 바꾸는게 빠르기는 합니다..

대신 초기화 되면 다시 고생해야 하니까요..
               
dateno1 2022-04
저런식으로 네트워크를 분할할정도면 수동으로 지정하는 경우도 많으니 그러신듯합니다

거기다 저런 제조사제 제품이 아닌 제대로된 제조사제라면 보통 설정 파일을 백업/복구 할 수 있으므로 리셋되어도 금방 다시 원복되죠
     
mineroller 2022-04
아 링크시스는 기본 1.x 대역으로 나오고요, 88은 제가 네트워크 구성할때 개인적으로 쓰는 특정 번호들이 있는데 그중 하나입니다 ㅎㅎ
dateno1 2022-04
라우터에서
192.168.5.0/24 ->192.168.88.2
192.168.6.0/24 ->192.168.88.2
을 정의 해놨는데 제대로 안 되는듯합니다 (저 회사 제품 은근히 답 없음)

결국 양방향 통신이 되어야할 문제니까요

Static이 잘 안 먹히면 라우터도 route 프로토콜 되는넘을 써서 같이 테이블 주고받아야 할듯합니다 (SOHO용 OSPF까진 잘 없어도 RIP정돈 지원하는 넘도 있음)
워니님 2024-04
저도 다중 nat지원되는 공유기가 필요한데…
링크시스 어떤제품을 쓰시나요?
모델명좀 공유부탁드립니다.


제목Page 25/107
2022-04   5780   율이율이율
2022-04   4213   RIGIDBODY
2022-04   3922   네트워크어…
2022-04   4085   Rainwalk
2022-04   5336   mineroller
2022-04   10468   태휸
2022-04   4175   센토우노
2022-04   3603   RIGIDBODY
2022-04   4197   리듬앤버터
2022-04   4763   모어쿨
2022-04   5008   MOONL
2022-04   4474   모어쿨
2022-04   4675   TnStrading
2022-04   4425   센토우노
2022-04   4430   송주환
2022-04   5475   송주환
2022-04   5193   센토우노
2022-04   5775   센토우노
2022-04   4857   망고쥬스
2022-04   4888   jjorsae