• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

Sophos XG FW DNAT 적용하기

달소 달소 357

1

11

안녕하세요. 달소입니다.

 

Sophos FW를 본격적으로 사용하기 위해서 기존 pfSense에서 사용하던 여러기능중 포트포워딩과 NAT기능 확인을 먼저했습니다.

 

NAT개념은 다들 아실거라고 생각하고 넘어가고 

DNAT는 Destination NAT로 목적지의 네트워크 주소를 변경해줍니다.(포트포워딩 개념과는 조금 다릅니다.)

 

예를들어

공인ip가 123.123.123.123 를사용하는 내부 서버 192.168.10.10에서 웹서비스(80,443)을 하려면
DNAT를 걸어줘야만 정상적으로 서비스가 가능합니다. 얼핏 보면 포트포워딩과도 비슷한면이있습니다.

 

외부 클라이언트에서 123.123.123.123 80,443으로 접근하면 방화벽에서 DNAT를 통해 내부 서버 192.168.10.10의 80,443과 연결시켜줍니다.

 

아래처럼요.

image.png.jpg

 

이제 본격적으로 진행해보겠습니다.

 

방화벽 규칙만들기

좌측 메뉴의 규칙 및 정책 -> 방화벽 규칙 -> 방화벽 규칙 추가(서버 액세스 지원(DNAT))

 

image.png.jpg

 

매핑할 내부서버 ip 주소 및 호스트 등록

 

image.png.jpg

 

외부 공용 ip 매핑

 

image.png.jpg

 

사용하고싶은 서비스를 등록

 

image.png.jpg

 

이건 외부 소스 IP인데 웹서비스는 외부 전체를 상대로 노출하기때문에 그대로 any(0.0.0.0/0)로 두면됩니다.

 

image.png.jpg

 

마지막으로 검토해주면 완료입니다.

 

image.png.jpg

 

외부에서 해당 포트로 접근했을때 내부의 웹서버로 통신이 정상적으로 간다면 완료된것입니다.

 

저같은경우 공용 ip 주소가 192.168.1.240 이므로

192.168.1.240 80 으로 텔넷을 열었을때 192.168.10.10 의 웹서버가 열리면 성공 입니다.

신고공유스크랩
11
1등
행복하세 2021.04.05. 00:13

달소님 vpn구성중에 잘안되서 초기 글부터 읽는중입니다.

이글이 설치후 첫글인데 외부에 서비스를 할려면 무조건 dnat을 먼저 걸어주고

그후에 포트포워딩같은걸 해야 되나요?

profile image
달소 글쓴이 2021.04.05. 08:58
행복하세

어떤 VPN 구축인지알수있을까요?? 저처럼 VM으로 설치한경우에는 공유기에서만 포트포워딩해주면 정상적으로 사용가능합니다.

해당 방화벽 내부망에 있는서버에서 vpn을 구성한다면 포트포워딩(DNAT)도 추가적으로 필요하구요

행복하세 2021.04.06. 16:25
달소

dnat이 그러니깐 포트포워딩인가 보군요.

단어가 달라서 헤갈리네요.

 

vpn은 달소님 글보고 해는데 다 설정하고 마지막에 저장 할때 적용이 안되네요.

profile image
달소 글쓴이 2021.04.06. 21:50
행복하세

Ipsec vpn 이신가요??

에러로그가있으면 캡쳐해서 올려주시면 좋을것같아요!

2등
행복하세 2021.04.21. 00:51

달소님 서버액세스 지원 말고

포트포워딩 하는 방법좀 부탁드려요.

아 아직 nat을 이해를 못했는지 포트포워딩 하나 못하고 삽질하고 잇네요..

해놀좀 연결할려고 했더니 포트 따로 만들어서 할려고 하니깐 영안되네요..

3등
행복하세 2021.04.21. 01:15

아참 달소님 이글보고 vpn 잘 연결됐씁니다

궁금한게 게이트웨이 관리 페이지 가 안뜨는데 어떻게 접속해야 하나요?

저같은경우 평상시 같이 https://192.168.1.1:4444로 접속햇는데 관리 페이지가 안뜹니다.

행복하세 2021.04.21. 01:16

아참 달소님 이글보고 vpn 잘 연결됐씁니다

궁금한게 게이트웨이 관리 페이지 가 안뜨는데 어떻게 접속해야 하나요?

저같은경우 평상시 같이 https://192.168.1.1:4444로 접속햇는데 관리 페이지가 안뜹니다.

profile image
달소 글쓴이 2021.04.21. 08:52
행복하세

VPN접속후 관리페이지가 안뜨시는거죠?

기본적으로 Sophos 장비 액세스가 LAN에만 적용되어있어서 그렇습니다

profile image
달소 글쓴이 2021.04.21. 08:53

행복하세 아래 체크부분을 활성화 시킨후 시도해보세요!

image.png.jpg

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
질문 proxmox ssd 인식이 갑자기 안됩니다 고장인걸까요? 3 kmw_ 1일 전09:37 122 +1
질문 ZFS 풀에서 계속 에러가 뜹니다 3 bass9030 1일 전00:43 80 +1
잡담 백업 주기와 방법에 대한 고민 12 칼룬 2일 전18:12 216 +1
3846 질문
image
TANG 7시간 전11:33 70 0
3845 질문
normal
감자칩 23시간 전18:55 95 0
3844 질문
normal
숲형 1일 전11:21 214 0
3843 질문
image
kmw_ 1일 전09:37 122 +1
3842 질문
normal
bass9030 1일 전00:43 80 +1
3841 잡담
normal
칼룬 2일 전18:12 216 +1
3840 질문
normal
늘맑음 2일 전15:10 181 +1
3839 질문
image
게르노 2일 전12:26 67 0
3838 잡담
normal
bong90a 2일 전10:50 357 0
3837 후기
image
추주비 2일 전10:33 263 +1
3836 질문
normal
angrynerd 3일 전14:11 416 0
3835 오픈소스
image
달소 4일 전23:00 377 0
3834 후기
normal
N4100 4일 전18:56 430 +4
3833 가이드
file
펜타네스트 4일 전18:39 289 +1
3832 질문
image
똥쓰똥쓰 5일 전17:02 273 0
3831 후기
image
동도리군 5일 전10:27 313 0
3830 질문
image
칼룬 6일 전11:56 78 0
3829 질문
image
초보나스 6일 전11:13 324 0
3828 질문
image
kmw_ 6일 전22:29 212 0
3827 후기
image
달소 6일 전21:35 295 +1