¹ÌÅ©·Îƽ¿¡ ´ëÇÑ È¯»óÀÌ »ç¶óÁ³½À´Ï´Ù. (Ãʺ¸ÀÚ ½ÃÁ¡)

yootopia   
   Á¶È¸ 11945   Ãßõ 0    


전에 미크로틱 RB4011 공유기와 CRS305 스위치 하단에 물린 NAS 포트포워딩이 안되어 여러 회원분들의 도움을 받은 적이 있었습니다.

   (이전 글 : http://2cpu.co.kr/network/7688 )

도메인으로 시놀로지 웹서버로 접근이 안되고 공인 IP로만 접근이 가능해서 지레짐작으로 포트포워딩의 문제인 줄로 알고 해결방안을 찾아 헤맸습니다만, 

원인은 전혀 다른 곳에 있었습니다.


왜 그런지 아직 이유는 모르지만 시놀로지 나스에서 구동중인 DNS Server를 미크로틱이 제대로 읽어내지 못해서 발생하는 문제였습니다.

전에 쓰던 넷기어 공유기에서는 아무 문제없이 작동되던 것이 미크로틱으로 변경후부터 포트포워딩 등 필요한 부분을 맞게 세팅을 해도 안되었고  

결국 여러 시행착오 끝에 네임서버를 미크로틱 하단에 물려진 시놀로지 내부가 아닌 외부 서비스업체, DNSEver로 옮기고 나서야 

도메인을 통한 웹서버, 파일서버 접근이 정상적으로 동작하게 되었습니다.

전에는 시놀로지 내에서 다 되던 것이 외부업체까지 거쳐야 가능하다는 것이 매우 불편하게 느껴집니다.


미크로틱으로 옮기면서 다순히 이전에 쓰던 공유기의 역할을 그대로 대체하는 것도 이렇게 힘드리라고는 전혀 생각지 못했습니다.

넷기어 공유기에 설정된 내용을 미크로틱에 상응하는 메뉴에 잘 적용하면 아무 문제 없겠지 생각한 제가 순진한 것이지요.

이 분야에 전문가가 아닌 일반인이 미크로틱에 관심을 두고 계신다면 '결코 친절한 물건이 아니다'라는 점부터 아셔야 할 것 같습니다.

제품의 박스를 여는 순간, 깨알같이 작은 글자체의 지나치게 간략한 설명서를 보는 것부터 미크로틱은 막막함을 갖게 합니다. 

개인적으로 많은 기대를 했는데 환상도 사라지고, 혹시 비슷한 일, 수많은 시행착오로 고생하실 분이 계실까 싶어 몇 마디 남겼습니다. 

그리고 이번 일로, 짧은 지식으로 고생하던 저에게 자세한 내용으로, 자신의 일처럼 도움주셨던 분들께 다시한번 감사의 말씀을 올립니다.^^



<추가> hairpin nat 설정 화면


 

±èÁ¦¿¬ 2019-12
Àü ´ÙÁ¢°í iptime  ¿Ô³×¿ä
KIKI1140 2019-12
Àúµµ ¶ó¿ìÅÍ ·Î ¹è¿ì°í ÀÖ±äÇѵ¥ ³Ê¹«¾î·Á¿ö¼­ ±×³É °øÀ¯±â ¸ðµå·Î Çسõ°í »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.. ³Ê¹« ¾î·Æ³×¿ä ..¤Ð
¾îµå¹Ý 2019-12
´Ù·êÁÙ ¸ð¸£¸é.... ¾Æ¹« Àǹ̰¡ ¾ø½À´Ï´Ù.
±»ÀÌ À§¿Í °°Àº ±¸¼º¿¡ ¹ÌÅ©·Îƽ »ç¾çÀÌ ÇÊ¿äÇϳª ½ÍÀº Àǹ®ÀÌ µé±âµµ ÇÕ´Ï´Ù.
¼ÛÁÖȯ 2019-12
µµ¸ÞÀÎ Á¢¼Ó À̽´¸é hairpin-NAT ¹®Á¦ ¾Æ´Ï¾úÀ»±î¿ä
     
yootopia 2019-12
hairpin natÀº ¾Æ·¡¿Í °°ÀÌ ÀÌ¹Ì ¼³Á¤Àº µÇ¾î Àִµ¥  ´Ù½Ã Çѹø »ìÆ캸°Ú½À´Ï´Ù. ÁÁÀº ¸»¾¸ °¨»çÇÕ´Ï´Ù.^^
/ip firewall nat add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=\ !192.168.88.1 protocol=tcp src-address=192.168.88.0/24
ÀüÇüÁØ 2019-12
»çÁ༭ °í¸¿´Ù´Â Á¾ÀÌ ÂÉ°¡¸® ´Þ¶û µé¾îÀÖ´Â ÆÐŰ¡¿¡¼­ ¾Ë ¼ö ÀÖÁÒ. ´Ù·ê ÁÙ ¾Æ´Â »ç¶÷¿¡°Ô °¡¼ººñ°¡ ÁÁÀº ¹°°ÇÀÌ ¾Æ´Ò±î ÇÕ´Ï´Ù. À§ ±¸¼º¿¡¼­ ¼ÖÁ÷È÷ ¸»Çϸé 10Gbe¶§¹®¿¡ ¾²´Â CRS305 Á¦¿ÜÇÏ¸é ¶ó¿ìÅÍ´Â ¾ÆÀÌÇÇŸÀÓ ¾²´Â°Ô ÆíÇÏÁÒ.

Easy setupÀÌ µÇ´Â web gui°¡ À־ ÁÁÀ»¹ýÇѵ¥ ¾Æ½±±ä ÇÕ´Ï´Ù.
     
yootopia 2019-12
Àúµµ  CRS305¿Í 10Gbe ¿°µÎ¿¡ µÐ °ÍÀε¥, Àß »ç¿ëÇÏ´ø ³Ý±â¾îµµ »ì¦ ³ëÈÄÈ­µÈ µíÇÏ¿© °â»ç°â»ç ȣȯ¼ºÀ» °í·ÁÇؼ­ RB4011 ±îÁö À̸£°Ô µÇ¾ú½À´Ï´Ù. ¸»¾¸´ë·Î °øÀ¯±â´Â ¾ÆÀÌÇÇŸÀÓÀ» »ç¿ëÇصµ ÃæºÐÇѵ¥ Á¦ ¿å½ÉÀÌ °úÇß½À´Ï´Ù.~¤¾ °¨»çÇÕ´Ï´Ù.^^
NGC 2019-12
¶ó¿ìÅÍ´Â ¶ó¿ìÅÍÀÔ´Ï´Ù
¹æ´ëÇÑ ³×Æ®¿÷À» ´Ù·ê¼ö ÀÖ´Â Àåºñ´Ù º¸´Ï °ü·Ã Áö½ÄÀÌ ÀûÀ¸¸é ³Ê¹«³ª ¾î·Á¿ï¼ö¹Û¿¡ ¾øÁÒ..
gentoo 2019-12
¸»¾¸ÇϽŠÁ¢¼Ó ¹®Á¦´Â hairpin nat¶ó°í Çؼ­ ³»ºÎ¿¡¼­ ¿ÜºÎ °øÀÎip·Î ´Ù½Ã µ¹¾Æ¼­ Á¢¼ÓÇÒ¶§ »ý±â´Â ÁÖ¼Ò º¯È¯ À̽´¿¡ ÇØ´çÇÕ´Ï´Ù. Àú°É dns·Î ÇØ°áÇÏ´Â ÀӽùæÆíÀ̶ó°í ÇÑ´Ù¸é ¹ÌÅ©·Îƽ ÀÚü dns¼­¹ö³ª ±âŸ ¿î¿µÁßÀÎ dns¼­¹ö static table¿¡ µµ¸ÞÀÎÀ̶û ³»ºÎ ip¸¦ ¸ÅĪÇÏ´Â º° ÀÇ¹Ì ¾ø´Â ¹æ¹ýÀ» »ç¿ëÇÏ´ø°¡ ¾Æ´Ï¸é ¹ÌÅ©·Îƽ À§Å°¸¦ Âü°íÇϼż­ hairpin natÀ» ¼³Á¤ÇØÁֽô ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.
ÇÑ°¡Áö ÆÁÀ» µå¸®ÀÚ¸é À¯µ¿ip¸¦ °øÀÎ ip·Î »ç¿ëÇϽô »óȲÀ̶ó¸é hairpin natÀ» ±¸¼ºÇÒ ¶§ lan´Ü ºê¸®Áö·Î ³ª°¡´Â ÀÎÅÍÆäÀ̽º masqueradeÇÒ ¶§ dst-address-list¸¦ Çϳª ÁÖ½Ã°í ±× address-list¿¡ µµ¸ÞÀÎÀ» ³ÖÀ¸½Ã¸é Àú°Ô ÀÚµ¿À¸·Î dynamicÀ¸·Î ip¸¦ ¾÷µ¥ÀÌÆ® ÇÕ´Ï´Ù.(Àúµµ ÃÖ±Ù¿¡ ¾Ë¾Ò³×¿ä)
Ä¿¸Çµå·Î Á¤¸®Çϸé ÀÌ·± ½ÄÀÌÁÒ
/ip firewall nat add chain=srcnat src-address=192.168.0.0/24(lan ³×Æ®¿öÅ© ÁÖ¼Ò) action=masquerade dst-address-list=hairpin dst-port=80(½Ã³î·ÎÁö¿¡ Á¢¼ÓÇÏ½Ã°Ô µÉ Æ÷Æ®µé) protocol=tcp out-interface=br0(lan ÀÎÅÍÆäÀ̽º-º¸Åë ºê¸®Áö)
/ip firewall address-list add address=mydomain.kr(»ç¿ëÇϽô µµ¸ÞÀÎ) list=hairpin
µµ¸ÞÀο¡ ddns ¾÷µ¥ÀÌÆ®°¡ Àß µÇ°í ÀÖ´Ù°í °¡Á¤ÇÑ´Ù¸é ±×³ª¸¶ ½ÃÁß¿¡ ³ª¿ÍÀÖ´Â °øÀ¯±âµéó·³ ³»ºÎ¿¡¼­ ¿ÜºÎ °øÀÎip·Î Á¢¼ÓÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Â °¡Àå ÁÁÀº ¹æ¹ýÀÔ´Ï´Ù.
Âü°í°¡ µÇ½Ã¸é ÁÁ°Ú³×¿ä.
     
yootopia 2019-12
hairpin natÀº ¾Æ·¡¿Í °°ÀÌ ÀÌ¹Ì ¼³Á¤Àº µÇ¾î Àִµ¥  address-list¿¡ µµ¸ÞÀÎÀ» ³Ö´Â °ÍÀº ´Ù½Ã Çѹø »ìÆ캸°Ú½À´Ï´Ù. ÁÁÀº ¸»¾¸ ´ë´ÜÈ÷ °¨»çÇÕ´Ï´Ù.^^
/ip firewall nat add action=masquerade chain=srcnat comment="Hairpin NAT" dst-address=\ !192.168.88.1 protocol=tcp src-address=192.168.88.0/24
          
´À³¦ 2020-01
°øÀÎ IP : 1.1.1.1
³»ºÎ IP : 192.168.1.2
¿ÜºÎ ȸ¼±¿¡ ¿¬°áµÈ ÀÎÅÍÆäÀ̽º : WAN
³»ºÎ ³×Æ®¿öÅ©ÀÇ ÀÎÅÍÆäÀ̽º : LAN
Æ÷Æ®Æ÷¿öµùÀº 80À̶ó°í ÇßÀ» °æ¿ì

ÀϹÝÀûÀÎ °øÀ¯±âÀÇ NAT·êÀº ¾Æ·¡¿Í °°ÀÌ ÇϽðí
/ip firewall
nat add chain=dstnat dst-address=1.1.1.1 protocol=tcp dst-port=80 action=dst-nat to-address=192.168.1.2
add chain=srcnat out-interface=WAN action=masquerad

±×´ÙÀ½ ¾Æ·¡ ÁÙÀ» Ãß°¡ ÇØÁÖ½Ã¸é µË´Ï´Ù.
add chain=srcnat src-address=192.168.1.0/24 dst-address=192.168.1.2 protocol=tcp dst-port=80 out-interface=LAN action=masquerade
ÀÎÅÍ³Ý °øÀ¯±â¿Í ¶ó¿ìÅÍ´Â ´Ù¸¨´Ï´Ù.
¿äÁò ÀÌ µÎ ¹°°ÇÀ» È¥¶õ½º·´°Ôµµ ¹¶¶×±×·Á¼­ ¶ó¿ìÅÍ ¶ó°í ºÎ¸£´Â ÀÏÀÌ ºÎ½ ¸¹¾ÆÁ³½À´Ï´Ù¸¸ ¾ö¿¬È÷ ´Ù¸¥ ¹°°ÇÀÌÁÒ.
ÂùÀÌ 2019-12
¾ÖÃÊ¿¡ ±â¾÷¿ëÀ¸·Î ³ª¿Â Á¦Ç°ÀÔ´Ï´Ù.
ºñ±³ÇØ¾ß ÇÏ·Á¸é ½Ã½ºÄÚ ¶ó¿ìÅͶû ºñ±³ÇØ¾ß Çϴµ¥ ½Ã½ºÄÚ ½áº¸½ÅºÐÀº ¾Ë°ÚÁö¸¸ gui´Â ÀÖÀ¸³ª¸¶³ªÀÌ°í cli·Î¸¸ ÄÁÆ®·Ñ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ÏÀü Àü¹®°¡¾Æ´Ô ¸ø¾²´Ï ÂüÀ¸·Î ºÒÄ£ÀýÇÏÁÒ...
     
yootopia 2019-12
¹ÌÅ©·ÎƽÀÌ Æ÷Áö¼Å´×¿¡ À־ ±â¾÷¿ë¿¡ ƯȭµÇ¾î ÀÖ´Â °ÍÀº ¸»¾¸´ë·Î ¸Â½À´Ï´Ù. ±×·±µ¥ RB4011 ¸¸Å­Àº ±â¾÷°ú °¡Á¤ »ç¿ëÀ» µ¿½Ã¿¡ °Ü³ÉÇÑ °ÍÀ¸·Î º¸¿©Áý´Ï´Ù. ¹«¼±À» ÀåÂøÇÑ °Íµµ ±×·¸°í Äü¸Þ´º ¼³Á¤¿¡µµ "Home AP Dual", "Home Mesh" µîÀ» ±âº»°ªÀ¸·Î µÎ°í À־ °¡Á¤¿ë »ç¿ëÀ» ¿°µÎ¿¡ µÐ °ÍÀº ºÐ¸íÇØ º¸ÀÔ´Ï´Ù. ±×·¸´Ù¸é ÀϹݻç¿ëÀÚ¿¡ ´ëÇØ Á»´õ Ä£ÀýÇÑ Á¢±ÙÀÌ ÇÊ¿äÇÏÁö ¾Ê³ª »ý°¢ÇÏ°í ÀÖ½À´Ï´Ù. ÁÁÀº ¸»¾¸ °¨»çÇÕ´Ï´Ù.^^
          
°¡Á¤¿ëÀ¸·Î´Â ÀüÇô »ý°¢ ¾ÈÇÏ°í ¸¸µç ¹°°ÇÀÔ´Ï´Ù.
¹ÌÅ©·ÎƽÀÇ ¸ðµç ±â±â´Â ±âº»ÀûÀ¸·Î ¼­ºñ½º ÇÁ·Î¹ÙÀÌ´õ¿Í ¹ÌÅ©·ÎƽÀ» À߾˸¸ÇÑ Àü¹®°¡ ÆÄ¿öÀ¯Àú ¿ëÀÔ´Ï´Ù.
¿ì¸®³ª¶ó »©°í´Â ±×·± ÆÄ¿öÀ¯ÀúÀÇ ÃþÀÌ ¼ö¹é¸¸ÀÌ´Ï °¡Á¤¿¡µµ ¾²ÀÏ»ÓÀÌÁö¿ä.
¹ÌÅ©·Îƽ »ò´Ù°¡ ÇÑ 3½Ã°£ Çغ¸°í ¾Æ ÀÌ°Ç °øºÎÇØ¾ß Çϴ°Ŵ٠»ý°¢ÇÏ°í ¹Ù·Î ÆȾƹö·È´ø ±â¾ïÀÌ ³ª³×¿ä
³Ý±â¾î¿¡¼­ ‰ç´Ù¸é ¹ÌÅ©·Îƽ¿¡¼­ ¾ÈµÉ¸®°¡ ¾ø½À´Ï´Ù. (±î´Ù·Ó±ä ÇÏÁö¸¸¿ä..)

DMZ ¼³Á¤À» Çصµ ¾ÈµÇ³ª¿ä?
/ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.88.249 protocol=tcp dst-address=!192.168.88.1 dst-address-type=local
add chain=srcnat action=masquerade dst-address=!192.168.88.1

+) Àúµµ ¹ÌÅ©·Îƽ ¶ó¿ìÅÍ¿¡ ½ºÀ§Ä¡ ¹°¸®°í, ½ºÀ§Ä¡ ¾Æ·¡¿¡ ½Ã³î·ÎÁö »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.
½Ã³î·ÎÁö¶û ³Ý±â¾î ¼ÂÆà ´õ ¾Ë·ÁÁֽøé Å×½ºÆ®Çغ¸°í ¾Ë·Áµå¸®°Ú½À´Ï´Ù.
     
yootopia 2019-12
Àú¹øµµ ±×·¸°í À̹øµµ ±×·¸°í ¸»¾¸ Á¤¸» °¨»çµå¸³´Ï´Ù. ¸¹Àº µµ¿òÀÌ µÇ¾ú½À´Ï´Ù.^^ ±×¸®°í DMZÀ» ÇÏÁö ¾Ê´õ¶óµµ ´çÃÊ ³Ý±â¾î¿¡¼­ ±¸ÇöÇÏ´ø °ÍÀ» Á¶±Ý ´Ù¸£±â´Â ÇÏÁö¸¸ ´ëºÎºÐ ±¸ÇöÀ» Ç߱⿡ ÀÌ Á¤µµ¿¡¼­ ¸¶¹«¸® ÁöÀ»·Á°í ÇÕ´Ï´Ù. °Åµì °¨»çÇÕ´Ï´Ù. ÇູÇÑ ÁÖ¸» µÇ½Ê½Ã¿À.^^
gentoo 2019-12
ÀÏ´Ü hairpin natÀ» À߸ø ¼³Á¤ Çϼ̽À´Ï´Ù. ¿ø¸®¸¦ ÀÌÇØÇϽô°ÍÀÌ ÇÊ¿äÇØ º¸ÀÔ´Ï´Ù. ¿©±â¼­ Á¦ÀÏ Áß¿äÇÑ ÁöÁ¡ÀÌ out-interface¸¦ lanÂÊ ºê¸®Áö·Î Àâ¾ÆÁִ°ǵ¥ ±×°Ô ºüÁ®ÀÖ°í dst-address¿¡ »ç¼³¸Á ip°¡ µé¾î°¡ Àֳ׿ä. À§¿¡ Á¦°¡ ½áµå¸° Ä¿¸Çµå¿Í ²Ä²ÄÇÏ°Ô ºñ±³Çغ¸½Ã°í ¹ÌÅ©·Îƽ ¸Å´º¾ó ÆäÀÌÁö Á¦ ±â¾ï¿¡ hairpin nat°ü·ÃÇؼ­ ÇÑ±Û ¹ø¿ªÀÌ Æ®·ç³×Æ®¿÷½º¿¡¼­ ÇسõÀº°Ô ÀÖÀ»°Ì´Ï´Ù. ¹ÌÅ©·Îƽ À§Å°¶û Æ®·ç³×Æ®¿÷½º À§Å° µÑ´Ù °°Àº ¹®¼­ÀÌ´Ï ¿µ¾î/ÇÑ±Û ÆíÇϽŰŠ°ñ¶ó¼­ À§¿¡ ¾î°¼­ nat ÆÐŶ 󸮸¦ µû·Î ÇØÁà¾ßÇÏ´ÂÁö¿¡ ´ëÇØ Á¤È®È÷ ÀÌÇØÇϽŠµÚ¿¡ °ü·Ã ¼³Á¤À» Á¦°ËÅäÇϽñ⠹ٶø´Ï´Ù. l1ºÎÅÍ l7±îÁö ÆÐŶÀÌ È帣´Â ´Ü°è Áï ³×Æ®¿öÅ©¿¡ ´ëÇØ ¿Ïº®ÇÏ°Ô´Â ¾Æ´Ï´õ¶óµµ ÃÖ¼ÒÇÑ l2,l3¿¡¼­ ´ë·«ÀûÀ¸·Î ÆÐŶÀÌ ¾î¶»°Ô 󸮵ǴÂÁö Á¤µµ´Â ¾Æ¼Å¾ß ¹ÌÅ©·Îƽ Àåºñ¸¦ ±âº»ÀûÀ¸·Î ¼Â¾÷/»ç¿ëÇϽôµ¥¿¡ ¹®Á¦°¡ ¾ø½À´Ï´Ù. ƯÈ÷ ÀÌ·± ÆÐŶ ÇÊÅÍ°¡ °ü¿©ÇÏ´Â ¹®Á¦´Â ÆÐŶÀ» ÇÊÅ͸µÇÏ´Â Á¶°ÇÀ» ²Ä²ÄÇÏ°Ô ¼³Á¤ÇÏÁö ¾ÊÀ¸½Ã¸é ÀÚÄ© Åë½Å Àüü¿¡ Àå¾Ö¸¦ ºÒ·¯¿Í¼­ ½Ã¸®¾ó ÄַܼΠÁ¢¼ÓÇÏ¼Å¾ß ÇÏ´Â »óȲÀÌ ¹ú¾îÁú ¼öµµ ÀÖ½À´Ï´Ù. À§¿¡ ¼³Á¤ÇϽŠrule °°Àº °æ¿ì ¶ó¿ìÅÍ¿¡ lan ºê¸®Áö(ÀÌÇÏ br0·Î ĪÇÔ)ÀÇ ip°¡ 192.168.88.1À̶ó°í °¡Á¤ÇßÀ» ¶§ 192.168.88.0/24 Áï ³»ºÎ ³×Æ®¿öÅ© Àüü¿¡¼­ ¶ó¿ìÅÍ·Î ³»ºÎÀûÀ¸·Î Åë½ÅÇÏ´Â ±ÔÄ¢¿¡ ´ëÇØ nat󸮸¦ Çϼ̽À´Ï´Ù. ƯÈ÷ out-interface°¡ ºüÁ³±â ¶§¹®¿¡ masquerade Á¤Ã¥Àº º¯È¯ÇÒ ÁÖ¼Ò¸¦ ãÁö ¸øÇϱ⠶§¹®¿¡ nat󸮰¡ ÀÌ·ç¾îÁöÁö ¾ÊÀ» »Ó´õ·¯ Àú±â¼­ ¸¸¾à¿¡ out-interface¸¦ lanÀ¸·Î ÁöÁ¤Çß´Ù°í ÇÏ¸é ¶ó¿ìÅͶû ³»ºÎ Àåºñ°£ Åë½ÅÀÌ ¾ÈµÇ°Ô µÇÁö¿ä. ¿Ö³ÄÇϸé masquerade Á¤Ã¥¿¡ µû¶ó °¢ ³ëµå¿¡¼­ ¿À´Â Ãâ¹ßÁö ip¸¦ br0ÀÇ ipÀÎ 88.1·Î natÇÒ°ÍÀÌ°í ÀÀ´ä ÆÐŶÀº °í·Î 88.1 Áï ÀÚ±âÀڽſ¡°Ô ´Ù½Ã º¸³»Áö¸é¼­ °æ·Î°¡ ¿ÏÀüÈ÷ ²¿¿©¹ö¸³´Ï´Ù.
     
yootopia 2019-12
»ìÆ캸´Ï out-interface´Â bridge·Î µÇ¾î Àִµ¥ Á¦°¡ ´ñ±Û¿¡´Â ºü¶ß¸° ¸ð¾çÀÔ´Ï´Ù. º»¹®¿¡ ĸÃĸ¦ Ãß°¡ÇÏ¿´½À´Ï´Ù.  ±×¸®°í dst-address °ª¿¡´Â !(´À³¦Ç¥, ºÎÁ¤ÀÇ Ç¥½Ã) °¡ ÀÖ´Ù¸é ¹®Á¦°¡ ¾ø´Â °Í ¾Æ´Ñ°¡ ½ÍÀºµ¥¿ä. Á¦°¡ À߸ø ¾Ë°í ÀÖÀ»±î¿ä? ¾ÆÁÖ ÀÚ¼¼ÇÑ ¼³¸í °¨»çÇÕ´Ï´Ù.^^
     
Çì¾îÇÉ ¼ÂÆà ÀÌ·¸°Ô Çصµ µË´Ï´Ù.
/ip firewall nat add action=masquerade chain=srcnat dst-address=!192.168.88.1 protocol=tcp src-address=192.168.88.0/24
ÀÌ¹Ì ´ëºÎºÐÀ» ´Ù¸¥ ¹æ¹ýÀ¸·Î ÇØ°áÇϼ̴ٰí ÇϼÌÁö¸¸..
°©Àڱ⠻ý°¢³ª¼­ Àû¾îº¾´Ï´Ù. (Ȥ½Ã ´ÙÀ½¿¡ ¼ÂÆÃÇϰųª, ÀÌ ±ÛÀ» º¸´Â ´©±º°¡¿¡°Ô µµ¿òÀÌ ‰çÀ¸¸é ÇÏ´Â ¸¶À½À¸·Î..)

DNS´Â TCP¿Í UDP 53¹ø Æ÷Æ®¸¦ »ç¿ëÇÕ´Ï´Ù.
UDP ÇÁ·ÎÅäÄݵµ Æ÷Æ®Æ÷¿öµùÀÌ ÇÊ¿äÇß¾ú´Âµ¥ ±×°É ³õÄ£°Í °°³×¿ä..
     
yootopia 2019-12
·¹¸óÆ®¸®7´Ô Àú¹ø ±Û¿¡¼­ ¿Ã·È´ø ¼³Á¤½ºÅ©¸³Æ®¿¡´Â Æ÷Æ®Æ÷¿öµù ¼ö°¡ 27°³³ª µÇ¾î hairpinÀ̶û À¥¼­¹ö¿ë 443, 80¹ø´ë¸¸ ³²±â°í ´Ù »ý·«Çؼ­ ¿Ã·È´ø °ÍÀÔ´Ï´Ù.^^
/ip firewall nat add action=dst-nat chain=dstnat comment="Nas-DNS Server" dst-address=\!192.168.88.1 dst-address-type=local dst-port=53 protocol=tcp \ to-addresses=192.168.88.249 to-ports=53 ·Î ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù.  ¿Ã¸®½Å ±Ûµé·Î ÀÎÇØ Ã³À½ Á¢ÇÏ´Â ºÐµéÀÌ ¸¹Àº µµ¿òÀÌ µÉ µí ÇÕ´Ï´Ù. Á¤¸» Á¤¸» °¨»çÇÕ´Ï´Ù.^^
          
±×·¸±º¿ä ¤¾¤¾
±×·±µ¥ protocol=tcp ¸»°í protocol=udpµµ ÀÖ³ª¿ä?
DNS Äõ¸®¿¡¼­´Â udp°¡ ´õ Áß¿äÇÕ´Ï´Ù.
±â¸®Â¯ 2019-12
Àúµµ rb4011 ±¸ÀÔÇسõ°í ¾ÆÁ÷ °Çµå¸®Áú ¸øÇÏ°í Àֳ׿ä
¼³Á¤ ¹®Á¦°¡ ¸Â½À´Ï´Ù...

Àúµµ µ¿ÀÏÇÑ ¹®Á¦°¡ À־ ¼³Á¤ ã¾Æ¼­ ÇØ°á Çß½À´Ï´Ù.
gentoo 2019-12
¾Æ. Á¦°¡ ´À³¦Ç¥ ºÎºÐÀ» ³õÃƳ׿ä. Áö±Ý ±×·¯¸é °øÀÎip·Î »ç¼³¸Á¿¡¼­ Á¢¼ÓÇßÀ»¶§ µ¹¾Æ¼­ Àß Á¢¼ÓÀÌ µÇ´Â »óȲÀ̽Ű¡¿ä? ¸¸¾à ±×·¸´Ù¸é ¸»¾¸ÇϽŰÍó·³ dns°üÇÑ ¼Â¾÷À» ¼Õº¸¼Åµµ µÉ°Å °°½À´Ï´Ù.
Àúµµ â°í¼Ó¿¡ ¿¹ºñ¹°ÀÚ·Î ÇÑ°³ ¹ÚÇôÀÖ½À´Ï´Ù.
¾ðÁ¨°¡ ¾²°ÚÁÒ ¸Ó....
³ª¹«33 2020-06
Àü CCR1009 ¿Í Hap AC ´úÄÀ »ç¼­, ¿ÏÀü Ãʺ¸°¡ Àåºñº´¿¡ ºüÁ®, Áö±Ý Hap ACµµ ½ÃÀÛ¿¡¼­ Çì¸Å°í ÀÖ½À´Ï´Ù.


Á¦¸ñPage 84/105
2016-02   11354   ggg345
2015-02   11362   °õ»ïÃÌ
2017-12   11369   Chrome
2023-06   11371   ¿øÅÊÀ̹汼ÀÌ
2014-04   11374   s±èÁ¾È­z
2017-09   11378   Âʺû¸ñ·Ã
2016-06   11381   Nautilus
2014-02   11384   ¼­¿ï»ç¶÷
2017-02   11389   ´À³¦
2015-10   11391   ÇູÇϼ¼
2021-12   11396   ¿¡¶ó´¨
2018-02   11399   slash82
2017-01   11408   ³ª³ëÅ¥ºê
2017-04   11411   plqa01
2020-01   11428   ÁÖÁêŬ·´
2015-08   11434   localhost
2020-07   11452   Ä«·½
2018-04   11454   ºÐ³ëÀÇ´Ù¿îÈú
2015-12   11454   ÁöÇÇÁö±â
2023-05   11463   ȸ»ó2