Pfsense 라우팅 - 2 (NAT)

DH Park·2025년 8월 14일


방화벽 3번에 연결된 user2 컴퓨터에 접속한다.


user2 컴퓨터에서 방화벽 3번에 접속한다.


이전에 수행하였던 초기 설정을 똑같이 해준다.


ip가 잘 할당되어 있는 것을 확인할 수 있다.


이후 상단 메뉴에서 System -> Routing을 클릭한다.


Add를 클릭한다.


WAN에 할당한 ip를 작성하고, 이름을 임의로 설정한다.


설정이 완료되면 Save 버튼을 클릭한다.


Save 이후 이러한 화면이 표시된다.


다음은 Static Routes 메뉴에서 Add를 클릭한다.


라우터 2-3번이 있는 대역을 Destination Network에 작성하고, Gateway는 방금 작성한 Gateway를 선택한다.


이후 Apply Changes를 클릭한다.


방화벽 3번에서 라우터 3번, 방화벽 1번까지의 통신이 잘 되는 것을 확인할 수 있다.


이후 Adminconsole에 접속한다.


방화벽 1번 페이지에 접속하여, 상단 메뉴에서 Firewall -> NAT를 클릭한다.


Port Forward를 위해 ↑ Add를 클릭한다.


도착지 IP, 도착지 포트, 프로토콜, IPv4 등을 설정한다.


설정 완료 후 Save를 클릭한다.


이후 Apply Changes를 클릭한다.


Port Forward가 잘 되었는지 확인하기 위해 Public PC에 접속한다.


방화벽 1번ip:8888을 브라우저 주소 창에 입력하면 172.16.0.10에 접속할 수 있다. 이는 NAT의 Port Forward를 통해 변환된 것이다.


방화벽 1번 쪽으로는 통신이 가능하지만, Outbound NAT이 설정되어 있지 않아 라우터 1번까지는 통신이 되지 않는 것을 확인할 수 있다.


상단 메뉴의 Interfaces -> WAN을 클릭한다.


Upstream gateway를 선택해 주어 ISP나 상위 라우터로 나가는 출구를 지정하여 인터넷과 통신할 수 있도록 한다.


통신이 잘 되는 것을 확인할 수 있다. 패킷이 전송되지 않는다면 기다리거나 네트워크를 재시작하면 된다. (window + R -> ncpa.cpl에서)


Automatic Rules에 자동으로 추가된 것을 확인할 수 있다.

profile
Web Deveolper / Offensive Security Consultant (Prev)

0개의 댓글