ipconfig로 확인한 주소와
네이버에서 내 아이피 검색한 주소가 달랐던 경험
(참고로 두개 모두 제가 임으로 작성한 가상의 주소입니다.)
무엇인 내 아이피 일까요?
정답은?... 둘다
NAT는 하나의 네트워크 주소를 다른 네트워크의 주소로 변환하는 기술입니다.
정말 알게 모르게 일상생활에서 많이 사용하고 있습니다.
공유기로 접속하는 망은 사설망이고, 외부로 나가려면 공유기의 NAT 기능을 통해 IP주소를 할당 받아야합니다.
외부의 사용자는 로드밸런서의 가상IP를 보고 요청합니다. 로드밸런서는 NAT를 통해 목적지 IP를 실제 서버의 real IP로 변환합니다.
정리하면
만약, 님이 AWS에 방화벽 설정해놓고, 특정 아이피만 접근가능하게 하려면 사설 아이피를 허용해야 할까요? 공인 아이피를 허용해야 할까요?
공유기에는 출발지의 주소를 변경해야하는 SNAT이 적용되었고 AWS 가는 시점에는 사설 아이피가 아니라 공인 아이피로 호출되기 때문에
정답은 공인 아이피
내가 그냥 사설 아이피 뚫었는데 안되어서 책 읽다가 알게되어서 반성용으로 적어봤어
IT 엔지니어를 위한 네트워크 입문 - NAT/PAT