Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
하스웰 https://gigglehd.com/gg/6473088
Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE
조회 수 1257 댓글 21
Extra Form

image.png

 

안녕하세요. 다름이 아니라 네트워크 구성하다가 제대로 구성이 되지 않아 질문드리려고 글을 써 봅니다.

 

- 상황 설명

우선 현재 상태는 위의 그림과 같은 구성으로 연결되어 있습니다. pfSense 입장에서는 WAN으로 나가는 인터페이스가 2개, HP서버로 향하는 인터페이스가 2개. 이런 식으로 구성되어 있습니다.

 

여기에 웹서버와 VPN서버를 구축하려 합니다. 그런데 그냥 구축하는게 아니라, (HP 서버 입장에서) 웹은 10.34.1.14를 통해 WAN1으로만 통신하도록, 그리고 VPN서버는 10.34.2.2를 통해 WAN2으로만 통신하도록 구축하려 합니다.

 

즉, 두 WAN을 독립적(?)으로 쓰고 싶습니다.

 

그러기 위해 VPN 서버 SW(Softether VPN 서버)에서 10.34.2.2가 배정된 인터페이스로 로컬 브릿지 설정을 했습니다.

그 외 포트포워드 설정은 pfSense 공식문서 ( https://docs.netgate.com/pfsense/en/latest/nat/forwarding-ports-with-pfsense.html )를 참조하여 설정하였습니다.

 

HP 서버에는 Windows Server 2019 Datacentre가 설치되어 있습니다. 그러기에 VPN 소프트웨어는 Windows판 Softether VPN 서버를 이용하고 있습니다. 그러나 웹은 Hyper-V를 통해 별도로 우분투 VM을 만들어 거기에 웹서버 데몬이 있습니다. NIC는 브로드컴 모델인데 랜카드 하나에 포트가 4개 달려있네요.

 

 

- 문제점

VPN에 연결하니 VPN으로 인터넷이 되지 않습니다. 그런데 HP서버에서 10.34.1.14를 가진 인터페이스를 죽이니, 그제서야 인터넷이 됩니다. 인터페이스를 두개 켜 두면 VPN으로 접속했을 때 인터넷이 되지 않습니다. 대신 이렇게 인터페이스가 다 켜져있으면 구축해 둔 웹사이트는 들어가 집니다.

 

 

- 원하는 것

HP 서버에서 인터페이스를 두개 다 살리고도 위에 상황 설명에서 얘기한 것 처럼 웹은 WAN1을 통해, VPN은 WAN2를 통해 이용하고 싶습니다.

 

기글 여러분들의 조언을 구해봅니다 ㅠㅠㅠㅠ 5시간동안 붙들고 있는데 도저히 해결법이 나오질 않습니다....



  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 07:12
    라우팅 테이블은 설정 해주셨나요?
    외부로 나가는 IP의 게이트웨이가 같으면 Virtual IP을 검토해보실수 있어요.

    https://www.cyberciti.biz/faq/howto-configure-dual-wan-load-balance-failover-pfsense-router/
    위 링크를 한번 확인해보세요! LB 관련된 내용이지만 멀티 WAN을 구성해주는것에 대해서 간단하게 요약해놓은 부분이 있습니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 09:38
    저 글은 failover 에 대해 구축해 둔 글이라...지금 상황과는 조금 다릅니다.

    라우팅 테이블은 어떻게 건드려주면 될까요? 지금 보니 WAN IP의 게이트웨이 2개 다 같은 상황이긴 하네요.
  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 10:37
    네, 그래서 LB 관련된 내용이라고 사전에 이야기 드렸던것이고 멀티 WAN 구성까지는 설정이 동일 할거라 말씀 드렸던거에요.
    게이트웨이 관련된 내용은 정정할게요. 어차피 PFSENSE에서 작업하면 될태니깐 라우팅 테이블 수정 하실 필요 없이 Virtual IP 의 alias 구성으로 IP 할당하시고 아웃바운드 NAT 잡아주시면 될거 같아요.
    VLAN 통해서 각 인터페이스에 DHCP 서버와 IP 대역 구성하신거죠?
    각 VLAN 마다 방화벽도 있어요.. 확인하실거 엄...ㅊ.ㅊ..청 많으실거 같아요 !
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:02
    아... 그런 의미셨군요. 보니 멀티WAN 구성까진 문제가 없는 것 같습니다.

    VLAN 구성은 따로 안 했는데 해야할까요..?

    네트워크를 모르니 너무 어렵네요 ㅠㅠㅠㅠ
  • ?
    이선예      호의를 너무 주어선 안되! 2020.01.20 16:59
    2개 IP 사용할때 VLAN이 권장 됩니다. 인터페이스를 2개로 분리해야 하니깐요. 글쓴이 분처럼 여러 서비스를 운영하는 경우는 복잡하지 않고 좋아요. 단지 체크할게 많아서 그렇지..
    혹시 1.14, 2.2 에서 나가는 연결이 정상적인지, IP는 다른지 체크해보셨나요?

    https://docs.netgate.com/pfsense/en/latest/book/vlan/pfsense-vlan-configuration.html
    VLAN 구성은 이곳 한번 참고해보세요!
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 07:34
    윈도우 체계 쪽 방화벽의 인바운드/아웃바운드 설정은 다 하신 상황인가요?
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 09:39
    답안나와서 임시로 전부 내리고 작업하고 있었습니다...
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 10:14
    커맨드 프롬프트를 관리자 권한으로 실행한 뒤 route 명령어를 통해 라우팅 테이블도 전부 설정해두신 상황 맞으시죠?
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:03
    제가 잘 몰라서 그런데 라우팅 테이블은 따로 건든게 없습니다... 무언가 추가로 해줘야 하나요?
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 13:16
    무조건 라우팅 테이블 추가작성하셔야합니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:18
    죄송한데 그럼 어떤식으로 추가해야될지 도와주실 수 있으신가요?ㅠㅠㅠㅠ
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.01.20 13:28
    메로나 하나 사주시면 제가 직접 알려드리겠습니다.

    아니면

    https://www.tuwlab.com/ece/27738

    참고하시면 좋습니다.
  • ?
    달가락 2020.01.20 11:39
    외부에서 vpn 접속도 되었고, 웹 서버도 동작한다고 하시니..

    그리고 HP 서버에서 직접 아웃바운드를 날렸을 때 외부 WAN으로 잘 빠져나갔다면.. 이게 안되면 게이트웨이/pfsense나 hp 서버의 라우팅테이블 문제고.

    남은건 vpn 클라이언트 접속 후 서버가 클라이언트로 푸시할 라우팅테이블 세팅 문제로 보이는데요.
    소프트이더를 써 본적이 없어서 디테일하게 꼬집지는 못하겠지만, 소프트이더 세팅 때 NAT 모드를 사용했다면 구성 상 더블 NAT된 상태라서.. 처리하기가 까다로울 듯 싶어요. vpn 서버 세팅 밖에 의심이 안됩니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.20 13:05
    로컬 브릿지로 설정했기 때문에 NAT가 2번 돌아가는 상황은 아닙니다.

    죄송한데 직접 아웃바운드를 어떻게 날려볼 수 있을까요? ㅠㅠ
  • profile
    리나인버스 2020.01.22 01:15
    이거...layer 2 에서 보자면 뺑뺑이 도는거 같은데요.

    skb 모뎀이 2 개가 아니고 하나이고 하나의 모뎀에 2 개의 랜 포트에 연결했다면 이런 연결을 해야 하는 이유를 모르겠네요.

    대역에서 이익이 있는 것도 아니고 2 wan 으로 장애 백업이 되는 것도 아니구요.

    wan 선 하나 뽑고 하나만 연결해서 해 보세요.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.22 23:59
    모뎀에다가 2개 꽂으면 공인IP가 2개 나옵니다... 그래야 한 아이피가 막혀도 다른 IP로 접속하게 구성할수있습니다.
  • profile
    리나인버스 2020.01.23 01:47
    ip 는 layer 3 레벨이구요.제 얘기는 layer 2 레벨에서 뺑뺑이가 돌거란 의견입니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.23 04:27
    죄송한데 설명 부탁드려도 될까요.. 2계층에서 루핑이 발생할 이유를 모르겠습니다..
  • profile
    리나인버스 2020.01.23 04:32
    저도 직감이구요...그런 부분을 설명할 능력은 없습니다....
  • profile
    스이드림      이리와요. 해치지 않아요. 2020.01.22 16:13
    os 단에서 라우팅을 안해서 우선순위가 높은 NIC 하나로만 트래픽이 가는 겁니다.
    그래서 한쪽 루트만 연결이 되고 그 우선순위가 높은 쪽 연결을 끊으면 그제야 두번째 NIC로 통신이 되는겁니다.

    그래서 각각의 NIC 에 우선순위를 고정으로 할당해야 하는데요
    일반적인 네트워크 연결을 하는 쪽은 높게 잡아줍니다.

    특정 연결을 위한 경우는 해당 접속 IP 대역을 두번째 우선순위를 가지는 NIC 의 게이트웨이로
    라우팅 해줘야만 두개의 NIC 를 원하는 접속에 따라 사용할 수 있게 됩니다.
  • profile
    하스웰      Twitter: @guswogjs499 / AMD 2700X / ThinkPad T490 / BlackBerry KEYONE 2020.01.23 04:27
    답글 달아주신 분들 모두 감사합니다. HP 서버의 라우팅 테이블을 건드려주니 제대로 작동하네요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 유튜브 '환호' 기능 추가

        방금 유튜브를 보는데 웬 버튼이 하나 생겼더군요?   분명 어제까지만 해도 없었던 것 같은데..     https://www.reddit.com/r/YTubers/comments/edr7jq/applaud_button/   레딧에서는 한 달 전쯤에 올라온 글이 있었고요.     '자세...
    Date2020.01.20 소식 Bykjw4569 Reply13 Views4546 file
    Read More
  2. CentOS 8 1911 가 릴리즈 되었습니다.

      뭐 변한거 있나 한 번 들어가봤는데 금일 새벽에 올라온 것 같더군요   오후 5시 쯤에 받아볼려했는데 다운로드 속도가 너무 안나와서 좌절했었으나 지금은 속도가 나름대로 잘 나오네요   http://isoredirect.centos.org/centos/8/iso...
    Date2020.01.20 소식 ByRetribute Reply3 Views719 file
    Read More
  3. No Image

    가족들끼리 사진 공유하는 가장 좋은 방법이 뭘까요?

    전제는 다음과 같습니다.   0. 현재 사진 용량은 약 60GB 정도이지만 앞으로 꾸준히 늘어날 예정입니다. 1. 외부에서 접속할 일은 없고 무조건 집 공유기의 내부 아이피를 사용합니다. (예를 들면 172.30.1.x로 서버를 열어서 외부에서는 ...
    Date2020.01.20 질문 By레이지버드 Reply32 Views3555
    Read More
  4. 아마존 아이디를 잃어버렸습니다

    Hello, I am sorry for the inconvenience you experienced in this case.That's definitely not what we want our customers to experience, I'm glad you contacted us. I really don't want to you see in more trouble and would lik...
    Date2020.01.20 질문 Bysin749 Reply4 Views482 file
    Read More
  5. 네트워크 구성 질문드려 봅니다..

      안녕하세요. 다름이 아니라 네트워크 구성하다가 제대로 구성이 되지 않아 질문드리려고 글을 써 봅니다.   - 상황 설명 우선 현재 상태는 위의 그림과 같은 구성으로 연결되어 있습니다. pfSense 입장에서는 WAN으로 나가는 인터페이...
    Date2020.01.20 질문 By하스웰 Reply21 Views1257 file
    Read More
  6. No Image

    요즘 이상한 현상을 겪고 있습니다

    소프트웨어의 호환성? 이런문제일지 모르겠는데요   포토샵 에펙 같은 프로그램들이 실행을 하면 마우스 움직임이 끊겨 보일정도로 프레임저하가 됩니다   특히 레이어를 껐다키는거같은 무언가를 작업할때마다 그런현상이 나오고요   하...
    Date2020.01.19 질문 By김무앙 Reply7 Views770
    Read More
  7. No Image

    성가신 파일 공유

    리뷰에 필요한 사진을 찍고 테스트 결과를 정리한 후, USB에 담아서 옆자리 디자이너에게 줍니다. 이것도 대단히 순화해서 말한 거고요. 마이크로 SD 카드를 꽂아둔 카드 리더기를 줍니다. 직관적이긴 하나 썩 스마트한 방법은 아니잖아요...
    Date2020.01.19 일반 By낄낄 Reply46 Views1009
    Read More
  8. Edge 크로미움 InPrivate 바로가기 만들기

    웹 브라우저마다 쿠키나 캐시 같은 데이터들을 저장하지 않도록 해주는 사생활 보호 모드를 저마다 갖고 있습니다. IE와 Edge는 InPrivate, 파이어폭스는 Private, 크롬은 Incognito라고 씁니다.   보통 이 기능은 메뉴에서 사생활 보호 ...
    Date2020.01.18 일반 By제로런치 Reply4 Views2127 file
    Read More
  9. 축사인터넷 시골 인터넷 구축기......(장거리 Wifi)

    시골지역에 축사에 인터넷을 연결하려고 KT에 문의 하였으나.. 가장 가까운 분기점이 800m정도 떨어져 있어서 다수의 전신주를 심어야 하며(민원이 발생할거 같고) 설치비용이 600-800만원정도 필요하여 포기...ㅡㅡ;   에그나 lg u+ 무제...
    Date2020.01.18 일반 By이플 Reply27 Views4989 file
    Read More
  10. No Image

    구글, 크롬 앱 지원을 2022년에 완전 중단

    구글이 크롬 앱 지원을 단계적으로 중단해 나간다고 발표했습니다. 크롬 앱은 웹 기반 기술로 개발하는 구글 크롬용 애플리케이션으로, 크롬 웹 스토어에서 설치할 수 있습니다. 올해 3월부태 새 앱을 등록받지 않고, 기존 앱은 6월까지 ...
    Date2020.01.18 소식 By낄낄 Reply10 Views2692
    Read More
  11. No Image

    구글, 시가총액 1조 달러 달성

    구글의 모회사인 알파벳의 주가가 1451.70달러를 넘어서면서 시가총액 1조 달러에 도달했습니다. 1조 달러가 넘은 회사는 알파벳이 네번째입니다. 가장 먼저 1조 달러를 찍은 회사는 애플이고, 아마존도 1조 달러를 넘겼습니다. 그 다음으...
    Date2020.01.18 소식 By낄낄 Reply3 Views523
    Read More
  12. 윈도우 10 인사이더 프리뷰 빌드 19546, 계산기 그래프 모드

    윈도우 10 인사이더 프리뷰 빌드 19546에 계산기 그래프 모드가 추가됐습니다. 말 그대로 윈도우 계산기에서 방정식을 입력해 그래프를 출력하는 기능입니다. 또 그래프 분석도 가능합니다.
    Date2020.01.18 소식 By낄낄 Reply11 Views1210 file
    Read More
  13. 윈도우10 1903에서의 윈도우 업데이트쪽 글씨 버그?

        화면 크기를 줄이면   ???????
    Date2020.01.18 일반 Bytitle: 오타쿠라데온HD6950 Reply4 Views868 file
    Read More
  14. No Image

    UN, 북한의 가상화폐 컨퍼런스에 불참을 권고

    UN의 대북 제재 전문가들은 2월에 열리는 북한의 가상화폐 컨퍼런스에 참가하지 말라고 권고했습니다. 이유는 대북 제재를 위반할 가능성이 있기 때문. 북한은 2006년부터 핵/미사일 개발 때문에 UN의 제재를 받고 있으며, 이를 타개하기 ...
    Date2020.01.16 소식 By낄낄 Reply6 Views923
    Read More
  15. No Image

    크로미움 기반 MS 엣지의 정식 배포 시작

    크로미움 기반 마이크로소프트 엣지 브라우저의 정식 배포가 시작됐습니다. 버전은 마이크로소프트 엣지 79 스테이블. 기존의 엣지HTML 엔진을 버리고 크로미움 엔진으로 바꿨으며, 1년간의 개발 끝에 출시됐습니다. 마이크로소프트 엣지 ...
    Date2020.01.16 소식 By낄낄 Reply2 Views950
    Read More
목록
Board Pagination Prev 1 ... 367 368 369 370 371 372 373 374 375 376 ... 572 Next
/ 572

최근 코멘트 30개
Loliconite
19:27
메이드아리스
19:23
노예MS호
19:22
메이드아리스
19:22
photino65
19:22
아이들링
19:19
메이드아리스
19:19
메이드아리스
19:18
까르르
19:16
uss0504
19:14
메이드아리스
19:14
uss0504
19:12
툴라
19:11
노예MS호
19:09
메이드아리스
19:03
까마귀
19:02
미쿠미쿠
19:02
ㅇ마당ㅇ
19:01
니즛
18:48
노예MS호
18:46
mnchild
18:46
메이드아리스
18:45
노예MS호
18:44
아이들링
18:39
아이들링
18:36
0.1
18:34
0.1
18:33
아이들링
18:33
빈도
18:29
Normie
18:25

AMD
MSI 코리아
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소