Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
하스웰 https://gigglehd.com/gg/6473088
Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE
조회 수 1266 댓글 21
Extra Form

image.png

 

안녕하세요. 다름이 아니라 네트워크 구성하다가 제대로 구성이 되지 않아 질문드리려고 글을 써 봅니다.

 

- 상황 설명

우선 현재 상태는 위의 그림과 같은 구성으로 연결되어 있습니다. pfSense 입장에서는 WAN으로 나가는 인터페이스가 2개, HP서버로 향하는 인터페이스가 2개. 이런 식으로 구성되어 있습니다.

 

여기에 웹서버와 VPN서버를 구축하려 합니다. 그런데 그냥 구축하는게 아니라, (HP 서버 입장에서) 웹은 10.34.1.14를 통해 WAN1으로만 통신하도록, 그리고 VPN서버는 10.34.2.2를 통해 WAN2으로만 통신하도록 구축하려 합니다.

 

즉, 두 WAN을 독립적(?)으로 쓰고 싶습니다.

 

그러기 위해 VPN 서버 SW(Softether VPN 서버)에서 10.34.2.2가 배정된 인터페이스로 로컬 브릿지 설정을 했습니다.

그 외 포트포워드 설정은 pfSense 공식문서 ( https://docs.netgate.com/pfsense/en/latest/nat/forwarding-ports-with-pfsense.html )를 참조하여 설정하였습니다.

 

HP 서버에는 Windows Server 2019 Datacentre가 설치되어 있습니다. 그러기에 VPN 소프트웨어는 Windows판 Softether VPN 서버를 이용하고 있습니다. 그러나 웹은 Hyper-V를 통해 별도로 우분투 VM을 만들어 거기에 웹서버 데몬이 있습니다. NIC는 브로드컴 모델인데 랜카드 하나에 포트가 4개 달려있네요.

 

 

- 문제점

VPN에 연결하니 VPN으로 인터넷이 되지 않습니다. 그런데 HP서버에서 10.34.1.14를 가진 인터페이스를 죽이니, 그제서야 인터넷이 됩니다. 인터페이스를 두개 켜 두면 VPN으로 접속했을 때 인터넷이 되지 않습니다. 대신 이렇게 인터페이스가 다 켜져있으면 구축해 둔 웹사이트는 들어가 집니다.

 

 

- 원하는 것

HP 서버에서 인터페이스를 두개 다 살리고도 위에 상황 설명에서 얘기한 것 처럼 웹은 WAN1을 통해, VPN은 WAN2를 통해 이용하고 싶습니다.

 

기글 여러분들의 조언을 구해봅니다 ㅠㅠㅠㅠ 5시간동안 붙들고 있는데 도저히 해결법이 나오질 않습니다....



  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 07:12
    라우팅 테이블은 설정 해주셨나요?
    외부로 나가는 IP의 게이트웨이가 같으면 Virtual IP을 검토해보실수 있어요.

    https://www.cyberciti.biz/faq/howto-configure-dual-wan-load-balance-failover-pfsense-router/
    위 링크를 한번 확인해보세요! LB 관련된 내용이지만 멀티 WAN을 구성해주는것에 대해서 간단하게 요약해놓은 부분이 있습니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 09:38
    저 글은 failover 에 대해 구축해 둔 글이라...지금 상황과는 조금 다릅니다.

    라우팅 테이블은 어떻게 건드려주면 될까요? 지금 보니 WAN IP의 게이트웨이 2개 다 같은 상황이긴 하네요.
  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 10:37
    네, 그래서 LB 관련된 내용이라고 사전에 이야기 드렸던것이고 멀티 WAN 구성까지는 설정이 동일 할거라 말씀 드렸던거에요.
    게이트웨이 관련된 내용은 정정할게요. 어차피 PFSENSE에서 작업하면 될태니깐 라우팅 테이블 수정 하실 필요 없이 Virtual IP 의 alias 구성으로 IP 할당하시고 아웃바운드 NAT 잡아주시면 될거 같아요.
    VLAN 통해서 각 인터페이스에 DHCP 서버와 IP 대역 구성하신거죠?
    각 VLAN 마다 방화벽도 있어요.. 확인하실거 엄...ㅊ.ㅊ..청 많으실거 같아요 !
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:02
    아... 그런 의미셨군요. 보니 멀티WAN 구성까진 문제가 없는 것 같습니다.

    VLAN 구성은 따로 안 했는데 해야할까요..?

    네트워크를 모르니 너무 어렵네요 ㅠㅠㅠㅠ
  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 16:59
    2개 IP 사용할때 VLAN이 권장 됩니다. 인터페이스를 2개로 분리해야 하니깐요. 글쓴이 분처럼 여러 서비스를 운영하는 경우는 복잡하지 않고 좋아요. 단지 체크할게 많아서 그렇지..
    혹시 1.14, 2.2 에서 나가는 연결이 정상적인지, IP는 다른지 체크해보셨나요?

    https://docs.netgate.com/pfsense/en/latest/book/vlan/pfsense-vlan-configuration.html
    VLAN 구성은 이곳 한번 참고해보세요!
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 07:34
    윈도우 체계 쪽 방화벽의 인바운드/아웃바운드 설정은 다 하신 상황인가요?
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 09:39
    답안나와서 임시로 전부 내리고 작업하고 있었습니다...
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 10:14
    커맨드 프롬프트를 관리자 권한으로 실행한 뒤 route 명령어를 통해 라우팅 테이블도 전부 설정해두신 상황 맞으시죠?
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:03
    제가 잘 몰라서 그런데 라우팅 테이블은 따로 건든게 없습니다... 무언가 추가로 해줘야 하나요?
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 13:16
    무조건 라우팅 테이블 추가작성하셔야합니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:18
    죄송한데 그럼 어떤식으로 추가해야될지 도와주실 수 있으신가요?ㅠㅠㅠㅠ
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 13:28
    메로나 하나 사주시면 제가 직접 알려드리겠습니다.

    아니면

    https://www.tuwlab.com/ece/27738

    참고하시면 좋습니다.
  • ?
    달가락 2020.01.20 11:39
    외부에서 vpn 접속도 되었고, 웹 서버도 동작한다고 하시니..

    그리고 HP 서버에서 직접 아웃바운드를 날렸을 때 외부 WAN으로 잘 빠져나갔다면.. 이게 안되면 게이트웨이/pfsense나 hp 서버의 라우팅테이블 문제고.

    남은건 vpn 클라이언트 접속 후 서버가 클라이언트로 푸시할 라우팅테이블 세팅 문제로 보이는데요.
    소프트이더를 써 본적이 없어서 디테일하게 꼬집지는 못하겠지만, 소프트이더 세팅 때 NAT 모드를 사용했다면 구성 상 더블 NAT된 상태라서.. 처리하기가 까다로울 듯 싶어요. vpn 서버 세팅 밖에 의심이 안됩니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:05
    로컬 브릿지로 설정했기 때문에 NAT가 2번 돌아가는 상황은 아닙니다.

    죄송한데 직접 아웃바운드를 어떻게 날려볼 수 있을까요? ㅠㅠ
  • profile
    리나인버스 2020.01.22 01:15
    이거...layer 2 에서 보자면 뺑뺑이 도는거 같은데요.

    skb 모뎀이 2 개가 아니고 하나이고 하나의 모뎀에 2 개의 랜 포트에 연결했다면 이런 연결을 해야 하는 이유를 모르겠네요.

    대역에서 이익이 있는 것도 아니고 2 wan 으로 장애 백업이 되는 것도 아니구요.

    wan 선 하나 뽑고 하나만 연결해서 해 보세요.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.22 23:59
    모뎀에다가 2개 꽂으면 공인IP가 2개 나옵니다... 그래야 한 아이피가 막혀도 다른 IP로 접속하게 구성할수있습니다.
  • profile
    리나인버스 2020.01.23 01:47
    ip 는 layer 3 레벨이구요.제 얘기는 layer 2 레벨에서 뺑뺑이가 돌거란 의견입니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.23 04:27
    죄송한데 설명 부탁드려도 될까요.. 2계층에서 루핑이 발생할 이유를 모르겠습니다..
  • profile
    리나인버스 2020.01.23 04:32
    저도 직감이구요...그런 부분을 설명할 능력은 없습니다....
  • profile
    스이드림      이리와요. 해치지 않아요. 2020.01.22 16:13
    os 단에서 라우팅을 안해서 우선순위가 높은 NIC 하나로만 트래픽이 가는 겁니다.
    그래서 한쪽 루트만 연결이 되고 그 우선순위가 높은 쪽 연결을 끊으면 그제야 두번째 NIC로 통신이 되는겁니다.

    그래서 각각의 NIC 에 우선순위를 고정으로 할당해야 하는데요
    일반적인 네트워크 연결을 하는 쪽은 높게 잡아줍니다.

    특정 연결을 위한 경우는 해당 접속 IP 대역을 두번째 우선순위를 가지는 NIC 의 게이트웨이로
    라우팅 해줘야만 두개의 NIC 를 원하는 접속에 따라 사용할 수 있게 됩니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.23 04:27
    답글 달아주신 분들 모두 감사합니다. HP 서버의 라우팅 테이블을 건드려주니 제대로 작동하네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. Vegas Pro 18 설치 전 .NET Framework 3.5 활성화 필요

    [잡담]     이 화면 보느라고 며칠을 고생했네요.     .NET Framework 3.5 활성화가 되어 있어야 제대로 설치가 됩니다.   설치 과정에서 일련번호를 묻지 않고, 첫 구동 시에만 물어봅니다. 국내에도 정식 수입된 프로그램이기 때문에 한...
    Date2024.04.25 일반 Bytitle: 컴맹임시닉네임 Reply0 Views173 newfile
    Read More
  2. 랜섬웨어 그룹이 CD 프로젝트와 시스코의 정보를 유출

    HelloKitty 랜섬웨어 팀이 이름을 HelloGookie로 바꾸고 기존에 유출됐던 CD Projekt사 게임의 소스 코드, 시스코 네트워크의 유출 정보, 암호 복호화 키를 공개했습니다. 이들은 팀명을 바꾸면서 새로운 다크 웹 포탈을 출시했고, 시스코...
    Date2024.04.25 소식 By낄낄 Reply1 Views308 newfile
    Read More
  3. No Image

    윈도 11 프리뷰 업데이트 KB5036980 설치 후 SMB 일부 기능에 장애가 생기네요.

    시작 메뉴에 광고가 추가된다... 라고 알려져 있는 그 업데이트입니다.   멀티채널 미작동, 공유 폴더 접근 불가 등의 문제가 발생하고 있습니다. 적고 보니까 네트워크 경로 탐색 쪽이네요. 롤백하면 문제가 해결되는 것으로 보아 이 업...
    Date2024.04.25 일반 Bymilsa Reply4 Views378 new
    Read More
  4. 윈도우 11, 시작 메뉴에 광고 표시

    MS : 새 윈도 11 베타부터 시작메뉴에 광고 띄웁니다~ https://gigglehd.com/gg/15822948 베타에 이어 이제는 윈도우 11 정식 버전에서도 광고를 띄우기 시작했습니다. KB5036980 업데이트를 설치하면 '시작 메뉴의 권장 섹션에 일부 ...
    Date2024.04.24 소식 By낄낄 Reply11 Views1171 updatefile
    Read More
  5. 마이크로소프트 스토어 웹 버전에서 직접 앱 설치 가능

    마이크로소프트 스토어 웹 버전에서 앱을 바로 설치할 수 있습니다. 지금까지는 웹에서 검색을 해도 MS 스토어를 따로 열어야만 했습니다. 이제는 설치를 누르면 파일을 다운로드받아서 바로 깔 수 있습니다. 그래서 설치가 빨라지고 최신...
    Date2024.04.24 소식 By낄낄 Reply4 Views503 updatefile
    Read More
  6. ipTIME 신규 UI 적용 베타 FW 배포

      # 신규 UI 지원 베타 펌웨어 배포 공지 - Material Design 기반의 새로운 UI - 모바일 및 PC 통합 UI 지원/ 다크모드 지원/즐겨찾기 기능 지원. - 지원 대상 : 14 버전을 지원하는 모든 유무선 공유기 55종 (Extender 제외) - 베타 기...
    Date2024.04.24 소식 Bytitle: 가난한카토메구미 Reply5 Views953 updatefile
    Read More
  7. No Image

    라데온, 5월 말에 MES 소스 코드를 공개할 예정

    AMD가 5월 말에 라데온 MES(Micro Engine Scheduler) 문서를 공개하고, 라데온 스택의 추가 부분을 오픈 소스로 공개할 예정입니다. 이를 통해 AI 개발사들이 하드웨어, 펌웨어, 드라이버 IP를 더욱 깊게 파고들어 잘 활용할 수 있으리라 ...
    Date2024.04.24 소식 By낄낄 Reply2 Views438
    Read More
  8. No Image

    미국, 틱톡 금지 법안을 통과시킬 예정

    지난 수요일에 미국 하원에서 '외부의 적이 통제하는 앱에서 미국인을 보호하는 법안'이 통과됐습니다. 간단히 줄여 말해서 틱톡 금지 법안입니다. 이번주 화요일 미국 상원에서는 이스라엘, 대만, 우크라이나 지원 패키지에 이 ...
    Date2024.04.23 소식 By낄낄 Reply3 Views294 update
    Read More
  9. 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 영입함

    ▶ 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 스카웃 - 전임 '페이스북(메타)' 임원 : Jason Taylor(제이슨 테일러) - 마이크로소프트의 현직 직함 : 'AI(인공지능) 인프라스트럭쳐' 부문 '...
    Date2024.04.23 소식 By블레이더영혼 Reply0 Views348 file
    Read More
  10. 페이스북(메타), 개방형 '혼합 현실' 생태계 OS 공개[Meta Horizon(메타 호라이즌)]

    ▶ 페이스북(메타), 개방형 '혼합 현실(MR)' 생태계 OS 공개 - 'MR(혼합현실)' OS : Meta Horizon(메타 호라이즌) - 개방형 생태계 구축 : 서드 파티 H/W 벤더사에도 공개함(10년 기간의 혼합 현실 플랫폼 기술 투자의 산물) - 서드 파티 ...
    Date2024.04.23 소식 By블레이더영혼 Reply2 Views441 file
    Read More
  11. No Image

    애플, 중국에서 다수의 유명 SNS 앱을 제거

    애플은 중국 정부의 명령에 따라 왓츠앱, 텔레그램, 시그널, 스레드를 중국 앱 스토어에서 제거했습니다. 중국 정부는 이들 앱이 '국가 안보'에 영향을 준다며 중국 앱 스토어에서 삭제하라고 요구했습니다. 애플은 여기에 동의하...
    Date2024.04.22 소식 By낄낄 Reply9 Views903
    Read More
  12. No Image

    비트코인, 네번째 반감기에 도달

    비트코인은 대략 4년마다 한 번씩 채굴 보상이 절반으로 줄어듭니다. 이를 반감기라고 하는데요. 4월 20일에 네 번째 반감기가 왔습니다. 그래서 블럭 채굴 보상이 3.125비트코인으로 줄었습니다. 이와 함께 채굴 효율이 떨어지는 ASIC의 ...
    Date2024.04.22 소식 By낄낄 Reply0 Views1106
    Read More
  13. MS, 실시간으로 말소리에 맞춰 얼굴 영상을 만드는 AI

    마이크로소프트가 영상 AI 모델인 VASA-1을 공개했습니다. 사람의 말소리를 받아서 거기에 맞춰 움직이는 얼굴 영상을 만들어 줍니다. 자연스러운 머리 움직임과 섬세한 얼굴 표정, 말소리와 정확하게 일치하는 입술 움직임까지 있습니다...
    Date2024.04.21 소식 By낄낄 Reply1 Views592 file
    Read More
  14. No Image

    “국내 넷플릭스 이용자, 인터넷망 업체로부터 연간 5060억원 편익”

    20일 변상규 호서대 교수가 ‘산업경제연구’에 발표한 보고서에 따르면 넷플릭스 구독자들(350명 대상 설문)이 생각하는 망 이용료 대가는 월 평균 3667원이었다. 변 교수는 시장조사업체 ‘모바일 인덱스’가 2022...
    Date2024.04.21 소식 By낄낄 Reply9 Views1008 update
    Read More
  15. 인터넷에서 진짜 사람의 활동은 극소수

    임페르바의 배드 봇 리포트라는 보고서에 따르면 실제 사람이 인터넷을 쓰는 양은 그리 많지 않으며, 대부분이 봇이라고 합니다. 봇이라고 해도 멀쩡한 봇이 아니라 2/3은 악성 봇입니다. 이런 악성 봇이 없었다면 온라인 활동의 3/4는 사...
    Date2024.04.21 소식 By낄낄 Reply14 Views1444 file
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 578 Next
/ 578

최근 코멘트 30개
보문산타이거
05:06
보문산타이거
05:04
슬렌네터
04:49
라데니안
03:40
포인트 팡팡!
03:16
Lynen
03:16
유카
03:08
린네
02:29
린네
02:24
이수용
02:22
카에데
02:21
별밤전원주택
02:15
린네
02:14
별밤전원주택
02:13
카에데
02:10
nsys
02:09
빈도
01:58
빈도
01:58
마초코
01:41
이계인
01:40
이계인
01:38
세라프
01:37
냥뇽녕냥
01:36
세라프
01:34
세라프
01:31
니즛
01:31
파팟파파팟
01:30
세라프
01:29
유지니1203
01:29
니즛
01:27

AMD
MSI 코리아
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소