OPNSENSE) WAN RULE을 모두 disable 시켜도 외부접근이 되네요.
WAN RULE을 모두 disable 시켜도 외부접근이 되네요.
원래 외부에서 접근이 안되야 정상같은데.. 이상하네요.
ping도 차단시켰는데 나가구요..
허용된 ip만 접근가능하게 하려면 방화벽 정책을 어떻게 설정해야할까요?
1등
달소 2022.01.14. 09:57
기본적인룰로는 WAN에 대한 접근이 다 차단되어있을텐데 네트워크 구성등의 셋팅도 같이 포함해서 올려주시면 좋을듯합니다
달소
서버쪽 구성은 집->KT모뎀 -> 광스위치 -> 서버(공인IP) 입니다. 외부에서 방화벽 접근시 방화벽 공인IP로 접근하고 있습니다.
접근하는쪽은 회사입니다.
이게 적용하는게 느린지....이제야 접근이 차단이 되었네요.. 이상한건 ICMP는 또 갑니다.
2등
달소 2022.01.14. 10:00
log liveview에서는 어떻게 나오실까요??
달소
적용이 느려서 그런지 드디어 로그에도 tcp 차단로그가 뜨네요.
근데 icmp도 원래 저 상태면 차단되야하는거 아닐까요??
접근은 차단됬는데 핑은 나가고있네요
달소 2022.01.14. 10:20
OneG
별도의 허용룰을 만드신건 아니죠?
저같은경우 외부에서 제 서버에 ping을 날리면 자동으로 차단됩니다
달소
네 wan룰은 위 사진이 전부이며... 모두 다 disable 상태입니다.
달소
달소님 이제야 icmp가 차단됬네요..... 원래 적용시간이 느린가요? 테스트해보면 그런거 같지도 않은데... 제 서버가 사양이 안좋아서 그런가... 말썽이네요 ㅠㅠ
달소 2022.01.14. 11:25
OneG
ㅠㅠㅠ 그부분은 저도 잘모르겠습니다..저는 처음설치시부터 안됐던거같은데요..ㅠ
cmt alert