• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

OPNSENSE) WAN RULE을 모두 disable 시켜도 외부접근이 되네요.

OneG OneG 347

1

8
profile image 1등
달소 2022.01.14. 09:57

기본적인룰로는 WAN에 대한 접근이 다 차단되어있을텐데 네트워크 구성등의 셋팅도 같이 포함해서 올려주시면 좋을듯합니다

profile image
OneG 글쓴이 2022.01.14. 10:11
달소

서버쪽 구성은 집->KT모뎀 -> 광스위치 -> 서버(공인IP) 입니다. 외부에서 방화벽 접근시 방화벽 공인IP로 접근하고 있습니다.

접근하는쪽은 회사입니다.

이게 적용하는게 느린지....이제야 접근이 차단이 되었네요.. 이상한건 ICMP는 또 갑니다.

profile image
OneG 글쓴이 2022.01.14. 10:16
달소

적용이 느려서 그런지 드디어 로그에도 tcp 차단로그가 뜨네요.

근데 icmp도 원래 저 상태면 차단되야하는거 아닐까요??

접근은 차단됬는데 핑은 나가고있네요

profile image
달소 2022.01.14. 10:20
OneG

별도의 허용룰을 만드신건 아니죠?

저같은경우 외부에서 제 서버에 ping을 날리면 자동으로 차단됩니다

profile image
OneG 글쓴이 2022.01.14. 10:26
달소

네 wan룰은 위 사진이 전부이며... 모두 다 disable 상태입니다.

profile image
OneG 글쓴이 2022.01.14. 10:53
달소

달소님 이제야 icmp가 차단됬네요..... 원래 적용시간이 느린가요? 테스트해보면 그런거 같지도 않은데... 제 서버가 사양이 안좋아서 그런가... 말썽이네요 ㅠㅠ

profile image
달소 2022.01.14. 11:25
OneG

ㅠㅠㅠ 그부분은 저도 잘모르겠습니다..저는 처음설치시부터 안됐던거같은데요..ㅠ

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

본 게시판은 서버구축 게시판과 통합되었습니다.

서버구축 게시판 이동하기
분류 제목 글쓴이 날짜 조회 추천
공지 서버OS(ESXi/Linux/Router 등) 게시판 이용안내. 달소 21.11.16.17:43 586 +1
ESXi 공지 ESXi 관련 추천글 모음 5 달소 21.04.23.12:19 3760 +6
ESXi USB LAN으로 ESXi8 설치하기.(Feat. Realtek LAN) 15 달소 23.01.01.18:51 2186 +2
Assistant OS 당신이 알아야할 새로운 스탠다드 Matter란 무엇인가 5 DarkAcid 22.12.30.02:38 740 +1
Proxmox 인텔 igpu는 gvt-g를 이용해 두개 이상의 가상머신에 패스스루 해줄 수 있네요. 13 니즛 22.12.23.02:19 1380 +1
질문
normal
초코코알라 23.05.06.18:14 669 0
Proxmox
image
굿럭 23.01.05.12:59 1433 0
Linux
image
달소 23.01.05.10:23 365 0
질문
image
swift89 23.01.04.14:05 379 0
질문
image
DarkAcid 23.01.04.12:34 443 0
Linux
image
콜라 23.01.03.23:07 622 0
질문
normal
ENTJ도플랜 23.01.03.13:15 307 0
Proxmox
image
eyeball 23.01.02.14:42 1241 0
ESXi
image
달소 23.01.01.18:51 2186 +2
질문
normal
누구냐 23.01.01.00:06 465 0