CodeMin
로그인
CodeMin
로그인
[Ahnlab,FortiGate,VForce]PC1과PC2 인터넷 통신 허용_2025/04/03
준이
·
2025년 4월 3일
팔로우
0
AhnLab
UTM장비테스트
VForce
fortigate
인터넷 통신을 위한 Check
인터페이스(HTTPS,HTTP 등 허용)
정책
NAT
테스트 목적
PC1
과
PC2
인터넷 통신 가능하게 하기
테스트 장비
FortiGate,VForce,Ahnlab TrustGuard
PC1
과
PC2
인터넷 통신
가정 : PC1과PC2는 8.8.8.8과 통신하고자 한다.
PC1과PC2는 Default Gateway
172.16.50.1
과
192.168.15.1
를 설정한다.
PC1과 PC2는 8.8.8.8로 갈 수 있는 경로가 없기 때문.
TG,VForce 인터페이스
TG,VForce Routing
사용자가 외부의 어떤 IP를 요청할지 모르기 때문에, 목적지를 default Routing으로 설정한다.
TG,VForce 정책
출발지 : PC1 IP
목적지 : all
서비스 : all
사용자가 외부의 어떤 IP를 요청할지 모르기 때문에 목적지와 서비스는 all
출발지 : PC2 IP
목적지 : any
서비스 : any
사용자가 외부의 어떤 IP를 요청할지 모르기 때문에 목적지와 서비스는 any
FortiGate 인터페이스
FortiGate Routing
FortiGate 정책
PC1과PC2 두 IP는 사설 IP로 인터넷망까지는 포워딩 가능하나 인터넷망에서는 Reply를 돌려주지 못 한다.
인터넷망은
공인IP를 라우팅
하기 때문에 인터넷망이 통신에 대한 응답을 해줄 수 있게 wan1에서
SNAT
를 해주어야한다. (wan1은 인터넷망에서 제공한 공인IP)
인터넷 통신 결과
준이
팔로우
이전 포스트
AWS EC2 인스턴스에 PuTTY를 사용하여 SSH 연결 설정하기
다음 포스트
NAT와 포트포워딩 차이점
0개의 댓글
댓글 작성