네트워크 #통신경로 #네트워크

CentOS 8 인터페이스별로 프로토콜 허용여부를 설정할 수 있나요?

안녕하세요.


현재 하나의 서버가 공인IP + 사설IP를 전부 가지고 있는 상황인데 통신 관련해서 확인하다가 너무 궁금해서 질문 남깁니다.


PC -> 서버의 사설 IP로 핑 X

PC -> 서버의 사설 IP로 SSH O

PC -> 서버의 공인 IP로 핑 O


이런 상황이고 방화벽 정책도 문제가 없는데... 이럴수가 있나요..?


중간에 L2스위치 밖에 없어서 ACL 설정이 되어있는거말고 짐작가는게 없어서요 ㅠㅠ


너무 궁금해서 질문 남깁니다.

서버벨은 거의 모든 브랜드의 서버, 네트워크장비, 파트 및 옵션을 운영하고 있습니다.

Sponsored http://www.serverbells.com

서버벨은 HP, DELLEMC, IBM, LENOVO, CISCO, FUJITSU, ARISTA, ARUBA 등 전반적인 IT브랜드 신품/리퍼 재고를 유지 및 서버/스토리지/네트워크/옵션/파트 등을 전문적으로 운영하는 기업입니다.

자세히 보기

게시글 작성자가 남긴 피드백입니다.

게시글 작성자 | 0 추천 | 4달 전

또 새로운걸 알아가네요! 감사합니다.

9개의 답변이 있습니다.

0 추천 | 4달 전

답변 참고합니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 4달 전

예 설정 가능합니다..


관리장비 등 특정장비에서만 ping 허용하세요..

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 4달 전

firewall-cmd 명령어로 설정이 가능합니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 4달 전

상황으로 봤을땐, iptables -L 했을 때 input 쪽에 설정이 되어 있으면 들어오는 패킷에 대해 차단 또는 허용 등 뭔가 정보가 있으면 설정되어 있는 것입니다.


Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

1st 5stars

0 추천 | 4달 전

가능합니다.

iptables 를 이용해서 들어오는 ip 및 네트워크, 찾아가는 ip 및 네트워크, port 별 drop, accept, forward 모두 설정가능하고요.

원하는 결과가 제대로 안 나온다면 방화벽, iptable 등의 설정에 의한 문제일 가능이 높겠고...

경우에 따라서는 오류, 충돌, 악성 코 문제 등으로 인해 예상밖의 결과가 나올 수도 있습니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 4달 전

네 인터페이스별로 설정 가능합니다.

firewall-cmd 명령어에서 인터페이스별 옵션 설정 가능한데요.

위와 같은 경우는 사설 IP 인터페이스의 default gateway와

외부 IP 인터페이스 default gateway 설정 한번 체크해보세요.

이런 경우 보통 사설 IP 인터페이스는 default gateway 설정 안하는 경우가 많습니다.

양쪽 다 설정할 경우 장애 발생 가능성이 있어서요.  

Reply

게시글 작성자 | 4달 전

답변 감사합니다..


이게 정답이었어요!


혹시 게이트웨이를 설정 안 할때 ping은 안 되지만, 


ssh는 접속되는 이유가 있을까요?

Reply

| 4달 전

네트워크 구성이나 서버 구성을 봐야 정확하게 알수 있는데요.

내부 사설망에 별도의 방화벽이 있다면 방화벽에 의해 ping 차단 ssh 허용일 수 있구요.

방화벽이 없다면 ping, ssh는 되어야 합니다. 

근데 ping만 안된다면 서버 방화벽에서 ping 차단 ssh 허용이 되어 있지 않을까 생각합니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 4달 전
  • 1.사설 IP의 ping은 방화벽에서 차단되어 있을 수 있습니다. (NAT IP)

  • 2.아무 PC에서 SSH 접속은 차단해야 합니다. (보안상)

  • 3.공인IP또한 PC에서 또는 외부에서 ping은 차단을 설정하는게 좋아요 ( 외부 타켓 ip 될수 있음)


Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

답변 달기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

IT 솔루션 또는 하드웨어 도입을 검토 중 이신가요?

쉐어드IT 솔루션 상담실에서 믿을 수 있는 제품과 업체를 추천 받으실 수 있습니다.

솔루션 상담실 IT 컨시어지 서비스

네트워크 카테고리의 다른 질문들...

  • 하루 전
  • 댓글 : 17분 전
  • 4일 전
  • 댓글 : 하루 전
  • 10일 전
  • 댓글 : 8일 전
  • 15일 전
  • 댓글 : 14일 전