Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다. 2016년 7월 이전의 글은 다음 링크를 참조하세요. 구 소프트웨어 뉴스 / 구 소프트웨어 포럼 / 구 뉴스 리포트 / 구 특집과 정보 / 구 스페셜 게시판 바로가기

profile
하스웰 https://gigglehd.com/gg/6473088
Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe...
조회 수 479 댓글 21
Extra Form

image.png

 

안녕하세요. 다름이 아니라 네트워크 구성하다가 제대로 구성이 되지 않아 질문드리려고 글을 써 봅니다.

 

- 상황 설명

우선 현재 상태는 위의 그림과 같은 구성으로 연결되어 있습니다. pfSense 입장에서는 WAN으로 나가는 인터페이스가 2개, HP서버로 향하는 인터페이스가 2개. 이런 식으로 구성되어 있습니다.

 

여기에 웹서버와 VPN서버를 구축하려 합니다. 그런데 그냥 구축하는게 아니라, (HP 서버 입장에서) 웹은 10.34.1.14를 통해 WAN1으로만 통신하도록, 그리고 VPN서버는 10.34.2.2를 통해 WAN2으로만 통신하도록 구축하려 합니다.

 

즉, 두 WAN을 독립적(?)으로 쓰고 싶습니다.

 

그러기 위해 VPN 서버 SW(Softether VPN 서버)에서 10.34.2.2가 배정된 인터페이스로 로컬 브릿지 설정을 했습니다.

그 외 포트포워드 설정은 pfSense 공식문서 ( https://docs.netgate.com/pfsense/en/latest/nat/forwarding-ports-with-pfsense.html )를 참조하여 설정하였습니다.

 

HP 서버에는 Windows Server 2019 Datacentre가 설치되어 있습니다. 그러기에 VPN 소프트웨어는 Windows판 Softether VPN 서버를 이용하고 있습니다. 그러나 웹은 Hyper-V를 통해 별도로 우분투 VM을 만들어 거기에 웹서버 데몬이 있습니다. NIC는 브로드컴 모델인데 랜카드 하나에 포트가 4개 달려있네요.

 

 

- 문제점

VPN에 연결하니 VPN으로 인터넷이 되지 않습니다. 그런데 HP서버에서 10.34.1.14를 가진 인터페이스를 죽이니, 그제서야 인터넷이 됩니다. 인터페이스를 두개 켜 두면 VPN으로 접속했을 때 인터넷이 되지 않습니다. 대신 이렇게 인터페이스가 다 켜져있으면 구축해 둔 웹사이트는 들어가 집니다.

 

 

- 원하는 것

HP 서버에서 인터페이스를 두개 다 살리고도 위에 상황 설명에서 얘기한 것 처럼 웹은 WAN1을 통해, VPN은 WAN2를 통해 이용하고 싶습니다.

 

기글 여러분들의 조언을 구해봅니다 ㅠㅠㅠㅠ 5시간동안 붙들고 있는데 도저히 해결법이 나오질 않습니다....



  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 07:12
    라우팅 테이블은 설정 해주셨나요?
    외부로 나가는 IP의 게이트웨이가 같으면 Virtual IP을 검토해보실수 있어요.

    https://www.cyberciti.biz/faq/howto-configure-dual-wan-load-balance-failover-pfsense-router/
    위 링크를 한번 확인해보세요! LB 관련된 내용이지만 멀티 WAN을 구성해주는것에 대해서 간단하게 요약해놓은 부분이 있습니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.20 09:38
    저 글은 failover 에 대해 구축해 둔 글이라...지금 상황과는 조금 다릅니다.

    라우팅 테이블은 어떻게 건드려주면 될까요? 지금 보니 WAN IP의 게이트웨이 2개 다 같은 상황이긴 하네요.
  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 10:37
    네, 그래서 LB 관련된 내용이라고 사전에 이야기 드렸던것이고 멀티 WAN 구성까지는 설정이 동일 할거라 말씀 드렸던거에요.
    게이트웨이 관련된 내용은 정정할게요. 어차피 PFSENSE에서 작업하면 될태니깐 라우팅 테이블 수정 하실 필요 없이 Virtual IP 의 alias 구성으로 IP 할당하시고 아웃바운드 NAT 잡아주시면 될거 같아요.
    VLAN 통해서 각 인터페이스에 DHCP 서버와 IP 대역 구성하신거죠?
    각 VLAN 마다 방화벽도 있어요.. 확인하실거 엄...ㅊ.ㅊ..청 많으실거 같아요 !
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.20 13:02
    아... 그런 의미셨군요. 보니 멀티WAN 구성까진 문제가 없는 것 같습니다.

    VLAN 구성은 따로 안 했는데 해야할까요..?

    네트워크를 모르니 너무 어렵네요 ㅠㅠㅠㅠ
  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 16:59
    2개 IP 사용할때 VLAN이 권장 됩니다. 인터페이스를 2개로 분리해야 하니깐요. 글쓴이 분처럼 여러 서비스를 운영하는 경우는 복잡하지 않고 좋아요. 단지 체크할게 많아서 그렇지..
    혹시 1.14, 2.2 에서 나가는 연결이 정상적인지, IP는 다른지 체크해보셨나요?

    https://docs.netgate.com/pfsense/en/latest/book/vlan/pfsense-vlan-configuration.html
    VLAN 구성은 이곳 한번 참고해보세요!
  • profile
    title: 명사수Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 07:34
    윈도우 체계 쪽 방화벽의 인바운드/아웃바운드 설정은 다 하신 상황인가요?
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.20 09:39
    답안나와서 임시로 전부 내리고 작업하고 있었습니다...
  • profile
    title: 명사수Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 10:14
    커맨드 프롬프트를 관리자 권한으로 실행한 뒤 route 명령어를 통해 라우팅 테이블도 전부 설정해두신 상황 맞으시죠?
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.20 13:03
    제가 잘 몰라서 그런데 라우팅 테이블은 따로 건든게 없습니다... 무언가 추가로 해줘야 하나요?
  • profile
    title: 명사수Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 13:16
    무조건 라우팅 테이블 추가작성하셔야합니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.20 13:18
    죄송한데 그럼 어떤식으로 추가해야될지 도와주실 수 있으신가요?ㅠㅠㅠㅠ
  • profile
    title: 명사수Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 13:28
    메로나 하나 사주시면 제가 직접 알려드리겠습니다.

    아니면

    https://www.tuwlab.com/ece/27738

    참고하시면 좋습니다.
  • profile
    title: 월급루팡달가락 2020.01.20 11:39
    외부에서 vpn 접속도 되었고, 웹 서버도 동작한다고 하시니..

    그리고 HP 서버에서 직접 아웃바운드를 날렸을 때 외부 WAN으로 잘 빠져나갔다면.. 이게 안되면 게이트웨이/pfsense나 hp 서버의 라우팅테이블 문제고.

    남은건 vpn 클라이언트 접속 후 서버가 클라이언트로 푸시할 라우팅테이블 세팅 문제로 보이는데요.
    소프트이더를 써 본적이 없어서 디테일하게 꼬집지는 못하겠지만, 소프트이더 세팅 때 NAT 모드를 사용했다면 구성 상 더블 NAT된 상태라서.. 처리하기가 까다로울 듯 싶어요. vpn 서버 세팅 밖에 의심이 안됩니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.20 13:05
    로컬 브릿지로 설정했기 때문에 NAT가 2번 돌아가는 상황은 아닙니다.

    죄송한데 직접 아웃바운드를 어떻게 날려볼 수 있을까요? ㅠㅠ
  • profile
    리나인버스 2020.01.22 01:15
    이거...layer 2 에서 보자면 뺑뺑이 도는거 같은데요.

    skb 모뎀이 2 개가 아니고 하나이고 하나의 모뎀에 2 개의 랜 포트에 연결했다면 이런 연결을 해야 하는 이유를 모르겠네요.

    대역에서 이익이 있는 것도 아니고 2 wan 으로 장애 백업이 되는 것도 아니구요.

    wan 선 하나 뽑고 하나만 연결해서 해 보세요.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.22 23:59
    모뎀에다가 2개 꽂으면 공인IP가 2개 나옵니다... 그래야 한 아이피가 막혀도 다른 IP로 접속하게 구성할수있습니다.
  • profile
    리나인버스 2020.01.23 01:47
    ip 는 layer 3 레벨이구요.제 얘기는 layer 2 레벨에서 뺑뺑이가 돌거란 의견입니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.23 04:27
    죄송한데 설명 부탁드려도 될까요.. 2계층에서 루핑이 발생할 이유를 모르겠습니다..
  • profile
    리나인버스 2020.01.23 04:32
    저도 직감이구요...그런 부분을 설명할 능력은 없습니다....
  • profile
    스이드림      이리와요. 해치지 않아요. 2020.01.22 16:13
    os 단에서 라우팅을 안해서 우선순위가 높은 NIC 하나로만 트래픽이 가는 겁니다.
    그래서 한쪽 루트만 연결이 되고 그 우선순위가 높은 쪽 연결을 끊으면 그제야 두번째 NIC로 통신이 되는겁니다.

    그래서 각각의 NIC 에 우선순위를 고정으로 할당해야 하는데요
    일반적인 네트워크 연결을 하는 쪽은 높게 잡아줍니다.

    특정 연결을 위한 경우는 해당 접속 IP 대역을 두번째 우선순위를 가지는 NIC 의 게이트웨이로
    라우팅 해줘야만 두개의 NIC 를 원하는 접속에 따라 사용할 수 있게 됩니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD Ryzen 7 2700X / ThinkPad T490 / Google Pixe... 2020.01.23 04:27
    답글 달아주신 분들 모두 감사합니다. HP 서버의 라우팅 테이블을 건드려주니 제대로 작동하네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    공유기, 허브

    요즘 아파트 단자함에 공유기가 들어있는 곳이 있고, 스위칭 허브가 들어가 있는 곳들이 있더군요. 그러다 문뜩 궁금해서...   공유기도 스위칭 허브 모드로 사용할 수 있는 것으로 알고 있습니다.   1. 공유기 - 공유기 2. 스위칭 허브 -...
    Date2020.01.26 질문 By투명드래곤 Reply3 Views647
    Read More
  2. No Image

    사파리 프리뷰 99, 플래시 플레이어 지원 중단

    애플이 사파리 테크놀러지 프리뷰 99 버전을 공개했습니다. 여기에선 어도비 플래시 플레이어의 지원을 중단합니다. 플래시 플레이어 플러그인은 기본적으로 비활성화됐으나 그래도 수동으로 켜서 쓸 수 있었습니다. 하지만 다음 버전부터...
    Date2020.01.24 소식 By낄낄 Reply5 Views537
    Read More
  3. MS, 서피스 듀오를 위한 SDK 배포. 2화면 디바이스를 위한 개발 도구

    마이크로소프트가 2화면 안드로이드 디바이스인 서피스 듀오의 소프트웨어 개발 키트를 배포합니다. 안드로이드 스튜디오와 안드로이드 에뮬레이터에서 작동하며 기본적인 자바 API를 제공합니다. 또 서피스 듀오의 2화면을 묘사한 이미지...
    Date2020.01.24 소식 By낄낄 Reply1 Views576 file
    Read More
  4. No Image

    넷플릭스, 회원 수 1억 6700만명 돌파

    넷플릭스가 2019년 4분기 실적을 발표했습니다. 2019년에 유료 회원이 880만명, 전년 대비 20%가 늘었습니다. 그래서 전체 회원은 1억 6700만명을 기록했습니다. 4분기 매출은 31% 증가한 55억 달러, 영업 이익은 62% 증가한 26억 달러. ...
    Date2020.01.23 소식 By낄낄 Reply2 Views419
    Read More
  5. No Image

    이스라엘, 하마스가 비트코인을 통해 자금을 받는다고 주장

    이스라엘 국제 테러 대책 연구소는 이슬람의 원리주의 조직인 하마스의 비트코인 지갑 주소를 특정했다고 밝혔습니다. 팔레스타인 자치 지역인 가자 지구를 실효 지배하는 하마스가 여길 통해 활동 자금을 받는다는 주장입니다. 북한도 가...
    Date2020.01.23 소식 By낄낄 Reply1 Views476
    Read More
  6. XBOX LIVE 질문

    저 포함 3명이서 마인크래프트를 구매했습니다.   01년생인 저와 친구는 나이 인증을 하고 XBOX 프로필을 만들 수 있었습니다.   02년생인 다른 친구는 나이 인증을 해도 나이 인증을 계속하라고 팝업 창이 나왔습니다.   미성년자라서 X...
    Date2020.01.23 질문 Bytitle: 공돌이에마 Reply2 Views223 file
    Read More
  7. No Image

    네이버 웨일 국내 시장 점유율 4위

    면 올해 1월 기준 네이버 웹브라우저 ‘웨일’의 국내 PC 브라우저 시장 점유율은 3.49%에 불과한 것으로 나타났다. ‘크롬(71.11%)’, ‘인터넷 익스플로러(IE. 15.76%)’, ‘엣지(4.58%)’에 ...
    Date2020.01.22 소식 By낄낄 Reply15 Views946
    Read More
  8. No Image

    LG헬로비전, OTT 서비스 '뷰잉' 접는다

    LG헬로비전은 뷰잉의 기기 판매를 비롯해 무료로 제공하던 실시간 채널, VOD 서비스를 오는 3월 종료한다. 안드로이드와 iOS로 서비스하던 뷰잉 앱도 함께 서비스를 종료한다. 그러나 국내외적으로 OTT 시장이 급변하는 상황에서 '뷰...
    Date2020.01.22 소식 By낄낄 Reply2 Views561
    Read More
  9. No Image

    윈도우 7의 인터넷 익스플로러 11, 지원 중단

    마이크로소프트는 윈도우 7용 인터넷 익스플로러 11의 지원이 중단됐다고 발표했습니다. 윈도우 7의 지원도 중단됐지만, 그 기본 브라우저도 지원 중단으로 가는군요. 출시 시기를 생각하면 당연해 보이는데. 마이크로소프트는 그 대신 마...
    Date2020.01.21 소식 By낄낄 Reply5 Views866
    Read More
  10. No Image

    "미쓰비시전기, 대규모 해킹 당해..일본 방위·인프라 정보 유출 우려"

    미쓰비시전기는 국내외 지사에 있는 120대 이상의 컴퓨터와 40대 이상의 서버에서 해킹 흔적이 발견되는 등 전사적 규모의 피해를 입었다. 처음 해킹의 흔적을 발견한 것은 지난해 6월로 일본 내 연구소 서버에서 수상한 파일이 발견돼 이...
    Date2020.01.21 소식 By낄낄 Reply15 Views1017
    Read More
  11. 유튜브 '환호' 기능 추가

        방금 유튜브를 보는데 웬 버튼이 하나 생겼더군요?   분명 어제까지만 해도 없었던 것 같은데..     https://www.reddit.com/r/YTubers/comments/edr7jq/applaud_button/   레딧에서는 한 달 전쯤에 올라온 글이 있었고요.     '자세...
    Date2020.01.20 소식 Bykjw4569 Reply13 Views1023 file
    Read More
  12. CentOS 8 1911 가 릴리즈 되었습니다.

      뭐 변한거 있나 한 번 들어가봤는데 금일 새벽에 올라온 것 같더군요   오후 5시 쯤에 받아볼려했는데 다운로드 속도가 너무 안나와서 좌절했었으나 지금은 속도가 나름대로 잘 나오네요   http://isoredirect.centos.org/centos/8/iso...
    Date2020.01.20 소식 Bytitle: 명사수Retribute Reply3 Views625 file
    Read More
  13. No Image

    가족들끼리 사진 공유하는 가장 좋은 방법이 뭘까요?

    전제는 다음과 같습니다.   0. 현재 사진 용량은 약 60GB 정도이지만 앞으로 꾸준히 늘어날 예정입니다. 1. 외부에서 접속할 일은 없고 무조건 집 공유기의 내부 아이피를 사용합니다. (예를 들면 172.30.1.x로 서버를 열어서 외부에서는 ...
    Date2020.01.20 질문 By레이지버드 Reply32 Views591
    Read More
  14. 아마존 아이디를 잃어버렸습니다

    Hello, I am sorry for the inconvenience you experienced in this case.That's definitely not what we want our customers to experience, I'm glad you contacted us. I really don't want to you see in more trouble and would lik...
    Date2020.01.20 질문 Bysin749 Reply4 Views385 file
    Read More
  15. 네트워크 구성 질문드려 봅니다..

      안녕하세요. 다름이 아니라 네트워크 구성하다가 제대로 구성이 되지 않아 질문드리려고 글을 써 봅니다.   - 상황 설명 우선 현재 상태는 위의 그림과 같은 구성으로 연결되어 있습니다. pfSense 입장에서는 WAN으로 나가는 인터페이...
    Date2020.01.20 질문 By하스웰 Reply21 Views479 file
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 214 Next
/ 214

최근 코멘트 30개
검사
13:06
검사
13:05
검사
13:04
laphir
13:01
검사
13:01
오므라이스주세요
12:58
laphir
12:57
laphir
12:55
laphir
12:55
laphir
12:54
Loliconite
12:51
완벽한_폭동
12:46
포도맛계란
12:44
Loliconite
12:40
아범테크
12:40
포도맛계란
12:38
Pixel
12:36
플이맨
12:34
플로넨
12:29
무명인사
12:24
디렉터즈컷
12:22
GTX야옹이
12:19
Kabini™
12:17
DemonicBKN
12:10
MUSCLE
11:47
밤하늘
11:46
유우나
11:45
1N9
11:44
IT가좋은뚱이
11:41
IT가좋은뚱이
11:39

MSI 코리아
지원아이앤씨
쓰리알시스템

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소