• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

Sophos XG FW DNAT 적용하기

달소 달소 358

1

11

안녕하세요. 달소입니다.

 

Sophos FW를 본격적으로 사용하기 위해서 기존 pfSense에서 사용하던 여러기능중 포트포워딩과 NAT기능 확인을 먼저했습니다.

 

NAT개념은 다들 아실거라고 생각하고 넘어가고 

DNAT는 Destination NAT로 목적지의 네트워크 주소를 변경해줍니다.(포트포워딩 개념과는 조금 다릅니다.)

 

예를들어

공인ip가 123.123.123.123 를사용하는 내부 서버 192.168.10.10에서 웹서비스(80,443)을 하려면
DNAT를 걸어줘야만 정상적으로 서비스가 가능합니다. 얼핏 보면 포트포워딩과도 비슷한면이있습니다.

 

외부 클라이언트에서 123.123.123.123 80,443으로 접근하면 방화벽에서 DNAT를 통해 내부 서버 192.168.10.10의 80,443과 연결시켜줍니다.

 

아래처럼요.

image.png.jpg

 

이제 본격적으로 진행해보겠습니다.

 

방화벽 규칙만들기

좌측 메뉴의 규칙 및 정책 -> 방화벽 규칙 -> 방화벽 규칙 추가(서버 액세스 지원(DNAT))

 

image.png.jpg

 

매핑할 내부서버 ip 주소 및 호스트 등록

 

image.png.jpg

 

외부 공용 ip 매핑

 

image.png.jpg

 

사용하고싶은 서비스를 등록

 

image.png.jpg

 

이건 외부 소스 IP인데 웹서비스는 외부 전체를 상대로 노출하기때문에 그대로 any(0.0.0.0/0)로 두면됩니다.

 

image.png.jpg

 

마지막으로 검토해주면 완료입니다.

 

image.png.jpg

 

외부에서 해당 포트로 접근했을때 내부의 웹서버로 통신이 정상적으로 간다면 완료된것입니다.

 

저같은경우 공용 ip 주소가 192.168.1.240 이므로

192.168.1.240 80 으로 텔넷을 열었을때 192.168.10.10 의 웹서버가 열리면 성공 입니다.

신고공유스크랩
11
1등
행복하세 2021.04.05. 00:13

달소님 vpn구성중에 잘안되서 초기 글부터 읽는중입니다.

이글이 설치후 첫글인데 외부에 서비스를 할려면 무조건 dnat을 먼저 걸어주고

그후에 포트포워딩같은걸 해야 되나요?

profile image
달소 글쓴이 2021.04.05. 08:58
행복하세

어떤 VPN 구축인지알수있을까요?? 저처럼 VM으로 설치한경우에는 공유기에서만 포트포워딩해주면 정상적으로 사용가능합니다.

해당 방화벽 내부망에 있는서버에서 vpn을 구성한다면 포트포워딩(DNAT)도 추가적으로 필요하구요

행복하세 2021.04.06. 16:25
달소

dnat이 그러니깐 포트포워딩인가 보군요.

단어가 달라서 헤갈리네요.

 

vpn은 달소님 글보고 해는데 다 설정하고 마지막에 저장 할때 적용이 안되네요.

profile image
달소 글쓴이 2021.04.06. 21:50
행복하세

Ipsec vpn 이신가요??

에러로그가있으면 캡쳐해서 올려주시면 좋을것같아요!

2등
행복하세 2021.04.21. 00:51

달소님 서버액세스 지원 말고

포트포워딩 하는 방법좀 부탁드려요.

아 아직 nat을 이해를 못했는지 포트포워딩 하나 못하고 삽질하고 잇네요..

해놀좀 연결할려고 했더니 포트 따로 만들어서 할려고 하니깐 영안되네요..

3등
행복하세 2021.04.21. 01:15

아참 달소님 이글보고 vpn 잘 연결됐씁니다

궁금한게 게이트웨이 관리 페이지 가 안뜨는데 어떻게 접속해야 하나요?

저같은경우 평상시 같이 https://192.168.1.1:4444로 접속햇는데 관리 페이지가 안뜹니다.

행복하세 2021.04.21. 01:16

아참 달소님 이글보고 vpn 잘 연결됐씁니다

궁금한게 게이트웨이 관리 페이지 가 안뜨는데 어떻게 접속해야 하나요?

저같은경우 평상시 같이 https://192.168.1.1:4444로 접속햇는데 관리 페이지가 안뜹니다.

profile image
달소 글쓴이 2021.04.21. 08:52
행복하세

VPN접속후 관리페이지가 안뜨시는거죠?

기본적으로 Sophos 장비 액세스가 LAN에만 적용되어있어서 그렇습니다

profile image
달소 글쓴이 2021.04.21. 08:53

행복하세 아래 체크부분을 활성화 시킨후 시도해보세요!

image.png.jpg

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 나만의 구독 관리하기 Wallos 서버 구축하기. 6 달소 1일 전17:19 217 +2
후기 네트워크 구성도와 상세 스펙 공유 3 맘맘 1일 전16:17 227 +1
정보 NPM에서 Tailscale IP로 역방향 프록시 안 되는 문제 해결 방법 2 fenfen 1일 전11:36 138 +5
3926 정보
image
달소 20.12.24.17:58 472 +1
3925
image
달소 20.12.24.18:04 1761 +4
3924
image
달소 20.12.24.18:04 644 +2
3923
image
달소 20.12.25.17:18 16300 +5
3922
image
달소 20.12.25.17:18 3161 +5
3921
image
달소 20.12.25.17:20 971 +3
3920
image
달소 20.12.25.17:20 405 +2
3919
image
달소 20.12.26.22:29 232 0
3918
image
달소 20.12.26.22:31 250 +1
3917
image
달소 20.12.26.22:52 86 +1
3916
image
달소 20.12.27.00:16 196 0
3915
image
달소 20.12.27.00:58 167 0
3914
image
달소 20.12.31.12:29 315 0
3913
image
달소 20.12.31.12:29 142 0
3912
image
달소 20.12.31.12:30 1107 0
3911
image
달소 20.12.31.12:30 111 0
3910
image
달소 21.01.02.13:32 8192 0
3909
image
달소 21.01.02.13:32 1714 0
3908
image
달소 21.01.02.14:13 292 +2
3907
image
달소 21.01.02.15:03 485 0