[질문] 포티게이트 100D - LAN to LAN 통신 허용 정책을 만들고 싶습니다.

   조회 4567   추천 0    

 

포티게이트를 처음 만져보는 초보 입니다. 현재 상황은 아래와 같습니다. 

1. Port1~Port8 번까지 하드웨어 스위치 LAN 으로 구성함. 






2. 정책에서 IPv4 정책으로 아래와 같이 구성






3. Network -> Static Routes 에서 아래와 같이 구성 (공인 IP 게이트웨이 주소로 설정)




4. 각 클라이언트는 192.168.10.1 로 통신은 됨. 인터넷 통신도 됨. 

5. SSL-VPN 설정을 했고, VPN 클라이언트가 접속은 됨. 그리고 192.168.0.1로 통신은 됨. 그러나, 클라이언트쪽으로는 연결 안됨










5. 클라이언트 <-> 클라이언트 끼리는 통신이 안됨. 

어떤 부분을 설정해야 할까요? 도움을 부탁드립니다. 

2. 정책에서 IPv4 정책으로 아래와 같이 구성
--> 굳이 필요한 정책은 아닙니다.
--> FortiGate NAT 모드 운용 중 동일 Switch 간 트래픽인 기본 허용 설정되어 있습니다.
https://community.fortinet.com/t5/FortiGate/Technical-Tip-Software-switch-policy/ta-p/198381

4. Split Tunneling 활성화
--> SSL VPN 붙는 클라이언트가 해당 IP에 대해서만 SSL VPN 통신이 넘어가는 설정입니다.
--> 포티쪽을 통해 전체 인터넷 통신 활성화시 해당 Split Tunneling 비활성화 및 외부 통신 정책 생성 필요합니다.
    ( 인터페이스 "SSL-VPN Tunel Interface ---> wan1" 정책에 NAT 설정 필요합니다.)

5. SSL-VPN 설정을 했고, VPN 클라이언트가 접속은 됨. 그리고 192.168.0.1로 통신은 됨. 그러나, 클라이언트쪽으로는 연결 안됨
---> 정책 생성에서 "SSL-VPN Tunel Interface ---> lan"  NAT 비활성화 권고드립니다.
---> SSL-VPN 클라이언트간 통신하시려면 "SSL-VPN Tunel Interface ---> SSL-VPN Tunel Interface" 정책 생성 필요합니다.
라이크유 2023-12
답변 감사합니다.
위에 설정을 했는데

1. 현재 LAN TO LAN 간의 통신이 안됩니다. LAN 내부 클라이언트 개별은 외부 인터넷은 되는데, 내부간의 통신이 안됩니다.
말씀 하신 IPv4 설정이 필요할까요?

2. SSLVPN 은 연결은 되는데 내부 LAN 클라이언트 와의 통신이 안됩니다. 말씀하신 LAN NAT 비활성화는 처음에 해봤는데 통신이 안되어서 넣었습니다. NAT를 넣던 빼던 내부 통신이 안되었습니다. 기본 LAN TO LAN 정책이 제대로 안되어서 그런것이 아닌가 의심중입니다
같은 대역 LAN에서는 방화벽 정책을 타고 넘어가지 않습니다.

LAN TO LAN 정책 보면 IN-OUT 인터페이스가 각각 지정되어 있는데 인터페이스 두개에 각각의 클라이언트가 있는건가요??

클라이언트들은 같은 대역이 맞나요?
라이크유 2023-12
1. 일단 LAN 내부 IP 대역을 192.168.10.X 대역으로 하나만 생성한 상태입니다.
2. 인바운드 및 아웃바운드 인터페이스를 무조건 넣어야 하는줄 알았습니다. 그래서 LAN, LAN으로 적용하였습니다.
3. 포티게이트 100D 제품을 사용중이고, 방화벽 1번~8번 포트를 LAN 에서 사용하는 포트로 묶어놨습니다. 그리고 각 포트에 PC 3대 정도를 물려놨습니다. (테스트상)
4. 대역은 같은 대역이 맞습니다. - 각 PC는 외부에서 포트포워딩으로 접속도 가능합니다. 다만 pc끼리 내부 네트워크 통신이 안됩니다. ㅠㅠ
     
방화벽 하단에 L2 스위치가 없고 방화벽 <-> 클라이언트 구조라면 L2 mode로 바꿔줘야 할 것 같습니다.

opmode를 transparent 모드로 변경하고 내부끼리 통신시켜 보세요


제목Page 62/106
2017-01   16529   빡시다
2017-10   9287   홀릭0o0
2020-04   6018   Elsaphaba
2021-10   3325   Wnahd
2022-09   5849   군스
2022-11   19427   JHKWAK
2016-09   11080   살바
2017-12   12771   홀릭0o0
2019-12   4885   센치
2014-04   10687   MikroTik이진
2016-02   7522   참편
2016-09   7022   쫑쫑쫑
2017-10   10201   회원K
2019-06   9136   Cr4sh3d
2020-02   3975   권승철
2021-01   3657   CAT5E
2021-07   3987   피아노공학과
2023-06   7657   유영근
2023-12   4568   라이크유
2014-04   9530   이태욱