• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
잡담

pfSense는 한 두어달 돌려 본 결과 거의 안정화가 된듯 싶긴 한데...~

마이크로서버 362

2

10

한가지 해결이 안된 문제가 있습니다. 누차 말씀드린대로...

 

시놀로지 메일 서버 587포트가 뚫리는 것은 아니고 계속 침입시도가 있는데요.

 

역시 말씀드린대로... ㅎㅎ 2260002 이 룰이 뭔가 문제 입니다. ㅜㅜ

 

 

저의 경우 지금은 인라인 모드로 놓고 사용중인데... 레가시로 하면 막히는 사이트가 너무 많아요...

 

멀티캐스트로 인해... 라우터도 WAN IP도 막히더라구요... 물론 룰에서 뚫어 주면 되긴 합니다.

 

 

문제는 인라인에서 저 룰이 제대로 작동이 안되는거 같습니다. 버그인지???

 

이것을 레가시로 바꾸면 다행히도 침입시도가 없어집니다... ㄷㄷㄷ

 

 

그런데 버뜨...!!! 인라인에서 레가시 모드로 전화하면  2260002룰 사용시 침입시도는 없어지는데...

 

SMTP로 메일 발송이 안되요...ㅡㅡ;;; SMTP 메일의 경우 저는 gmail을 사용합니다.

 

찾아보니 뭔가 단방향으로 적용되는 룰 같은데... 그래서 그런지... 오는 메일은 받아도 가는 메일은 안됩니다. 

 

 

시놀로지 메일 서버하고의 문제 일까도 생각해 봤는데... 그게 문제가 될 소지가 전혀 없어 보여요...~

 

그냥 방화벽으로 포트가 막힌거...!!!

 

 

pfSense 도입하고 다 잘 되었는데... 이거 하나 때문에 고생하고 있습니다. 버그라면 픽스 해 주어야 할거 같은데...

 

수리카타 포럼이나 pfSense 포럼에도 특별히 이문제는 그리 많이 보고 되어 있지는 않더라구요.

 

저 룰을 쓰는 상황이 많이 쓰는 상황은 아닌듯 합니다. (시놀 메일 서버 처럼)

 

 

분명히 블락에서 막혀 있는데... 이게 패킷이 뚫고 시놀로지 까지 전달이 된다는게... 계속 시놀로지에서 메일로

 

Alerts가 오니... 휴대폰에서 자다가도 땡! 땡! ㅋㅋ

 

미취것네요 정말로...!

 

 

 

이거 pfSense 또 욕심부려서 괜히 도입했나 싶기도 하고... 이전에 미크로틱으로 처리 했을때는

 

당시는 대부분 부르트 포스룰로...~ 4번 침입시 블락... 처리 했는데... 몇년 써도 천혀 침입시도가 없었습니다.

 

이번 두달 쓰면서 아마도 제가 사용했던 기간중에 제일 많이 침입시도 경고 받은거 같아요.

 

 

pfSense 이거 잘한건지... ㅡㅡ;;;

 

 

뭐 일단은 pfSense가 업데이트 되기를 기다려 봐야 할것 같긴한데... 이번 여름부터... VDSM 충돌 일관 에러하고

 

pfSense 도입 후 이 메일서버 칩입시도 때문에 골치 아프네요... 고통 받고 있습니다. ㅎㅎ

 

 

충돌일관 에러는 도커 에러도 아니더라구요. 시놀쪽에서 조언을 주어서... 컨테이너 매니져를 아예 꺼보았지만...

 

역시 생겼고... 이것 역시 전에 이야기 드린대로... VMM에서 스냅샷을 잡을때 생기는 문제 입니다.

 

중지 하면 안생겨요... 당연히 충돌일관이 스냅샷 충돌일관이니... 당연하겠지요.

 

 

여하튼 이거 두개 언제 또 해결하나 싶습니다. ㅎㅎ

 

나스 2015년도에 도입해서... 한 7년 쓰고 있는데... 장애라고 해야 하나요? 뭐라고 해야 하나요? ㅎㅎ

 

자잘한 이런 문제들이 끊이지를 않네요. 장비하나 바꾸면 그에 맞추어서 또 셋팅해야 하고... 피곤합니다. ㅜㅜ

 

 

잘 되는 것은 욕심부리지 말고 만지지 않는게 좋다는거 다시금 느낍니다. 이렇게 벨소리 띵띵 거리는거

 

들으면서 사용해야 한다는게 참 곤욕스럽네요. 물론 알림을 끄면 되긴 합니다만...

 

그건 좀 아닌거 같고,,,

 

 

슬슬 귀찮네요 ㅎㅎ

 

 

 

 

 

 

 

 

 

 

신고공유스크랩
10
profile image 1등
달소 2023.11.01. 09:15
발송이 안되는게 희한하네요..
최상단에 smtp 허용 rule을 pass 해도 안되시는걸까요??
suricata 자체는 들어오는 패킷에 대해서만 룰이 적용될거같아서요
마이크로서버 글쓴이 2023.11.01. 14:57
달소
패스하면 침입시도가 나죠 ㅠㅠ 저도 이게 참 어찌된건지 모르겠어요 시놀로지 메일하고 잘 안맞는건지 수리카타 룰은 다 같으니 opnsense나 언탱글도 수리카타라면 마찬가지 일거 같은데 막히는데 알림만 뜨는건지 그런데 이렇게 뜨면 그것도 공해인데요
profile image
달소 2023.11.01. 15:02
마이크로서버
dsm에서 smtp로의 연결만 pass해주시면되지않나요??
source를 dsmip만 넣으면 외부에서 메일서버접근과는 상관이없을듯해서요!
마이크로서버 글쓴이 2023.11.01. 17:42
달소

자세히 이야기 해주실수 있을까요? 수라카타가... 인라인 모드로 하면 패스리스트는 없고... 레가시로 하면 있긴 한데... 나스 IP를 패스 하라는 말씀이시죠? 저 룰의 경우 disable로 해서 룰 블락을 시키면 칩임시도가 생기더라구요. 대신에

SMTP로 메일은 전송 됩니다.

profile image
달소 2023.11.01. 23:08
마이크로서버
음 메일서버에서 gmail의 smtp로 전송이 안되신다는것 아닐까요??

방화벽 rule 최상단에 메일서버 ip를 src로 두고 dst ip에 smtp.gmail.com 587 포트 적용하면 아웃바운드로의 트래픽에는 문제가 없지않을까 싶어서요.
profile image
달소 2023.11.02. 22:22
마이크로서버
오오 일단 성공하셨다니 다행입니다,,, 아무쪼록 탐지도 안되길ㅜㅜ
마이크로서버 글쓴이 2023.11.03. 15:04
달소

아~ ㅠㅠ 된 줄 알았는데... 어느순간 SMTP가 또 막혀 버리네요...ㄷㄷ 아마도 작동 된건 셋팅하고 바로 리부팅을 했어서... 수리타카가 작동 전이였나 봅니다. 다른 방법을 찾아봐야 겠습니다. 어쨌든 도움 주셔서 감사합니다.

마이크로서버 글쓴이 2023.11.02. 18:06
달소

감사합니다. 달소님...ㅎㅎ 성공 한 듯 싶습니다. 일단 메일은 전송이 되네요...ㄷㄷㄷ

 

snap159.jpg

 

snap160.jpg

지메일에 보낸 메일로 확인이 가능하네요.

 

이렇게 처리 하는 것 맞죠? SID 룰에서만 신경 쓰다가 이 부분을 놓쳤네요...ㅎㅎ 역쉬~~~!!!

브릿지 (투명방화벽)의 경우 레가시 모드는 저는 브릿지에 수리카타를 잡았는데...

 

그 부분도 문제 였나 봅니다. 브릿지 보다는 리얼 이더넷... (WAN또는 LAN) 에 잡는게 맞는거 같아요.

메뉴얼 보니 LAN을 기준으로 잡으라고 되어 있군요. ㄷㄷ 물론 인라인은 리얼 이더넷으로 밖에 안잡힙니다. ㅎㅎ

 

이거 엄청 헤멨는데... 우선 메일 보내는 것은 되니 이제 침입시도가 없어지나만 보면될거 같습니다. ㅎㅎ

 

꼭 성공하길 기대해 봅니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
오픈소스 개인 구독 추적기 Wallos 7 달소 2일 전23:26 338 +2
질문 /var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 4일 전20:42 292 +1
잡담 jellyfin 자원 진짜 안쓰네요 1 kmw_ 4일 전19:26 450 +1
408 잡담
image
지축또타 24.04.28.23:02 395 +1
407 잡담
image
달소 2일 전22:44 157 0
406 잡담
image
kmw_ 4일 전19:26 450 +1
405 잡담
image
purndal 5일 전00:52 223 +2
404 잡담
image
ljr10 4일 전18:44 263 0
403 잡담
image
설레발 24.01.06.23:28 501 +1
402 잡담
image
기현 24.05.04.07:34 554 +2
401 잡담
image
keiminem 24.05.03.13:12 611 0
400 잡담
normal
달소 24.05.03.11:38 362 +2
399 잡담
image
달소 24.05.01.05:20 511 0
398 잡담
normal
kmw_ 24.04.30.09:11 180 0
397 잡담
normal
kmw_ 24.04.26.21:52 666 0
396 잡담
image
양미 24.04.28.18:34 196 0
395 잡담
file
몰래컴퓨터 24.04.28.00:30 180 0
394 잡담
image
달소 24.04.26.10:37 416 +2
393 잡담
image
달소 24.04.25.07:46 387 +1
392 잡담
image
빨간물약 23.12.13.19:18 383 +1
391 잡담
normal
달소 24.04.21.23:39 259 +2
390 잡담
normal
칼룬 24.04.18.18:12 304 +1
389 잡담
normal
bong90a 24.04.18.10:50 504 0