실습> Masquerading 설정
1. 방화벽 설정
Windows XP가 외부로 나가기 위해서는 방화벽에서 내부망의 Windows XP가 통신이 될 수 있도록 열어줘야 한다.
[Network Protection] > [NAT] > [Masquerading] > [+ New Masquerading Rule ...]
Network : Internal (Network) <-- 192.168.102.0/24
Position : x
Interface : External
Use address : x
Comment : 내부망 통신 설정
[Network Protection] -> [Firewall] -> [Rules] -> [Open Live Log] 로 확인한다.
ping 8.8.8.8 해서 확인할 수 있다...
기본값은 모두 DROP으로 되어있으므로 실시간으로 확인이 가능하다.
[+ New Rule...]
Group: :: No group ::
Position: X
Sources: Internal WinXP <-- + 를 클릭해서 아래처럼 생성한다.
Add Network Definition
Name: Internal WinXP
Type: Host
IPv4 address: 192.168.102.100
Comment: 내부망 WinXP
Services: Any
Destinations: Any
Action: Allow
Comment: 내부망 WinXP 통신 연결
2. 통신 확인
방화벽에서 Windows XP에 대해서 통신을 허용했으므로 외부와 통신이 가능하다.
C:\>ping 168.126.63.1
Pinging 168.126.63.1 with 32 bytes of data:
Reply from 168.126.63.1: bytes=32 time=4ms TTL=127
Reply from 168.126.63.1: bytes=32 time=5ms TTL=127
Reply from 168.126.63.1: bytes=32 time=7ms TTL=127
Reply from 168.126.63.1: bytes=32 time=4ms TTL=127
Ping statistics for 168.126.63.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 4ms, Maximum = 7ms, Average = 5ms
[+ New Rule...]
Group: :: No group ::
Position: X
Sources: Internal Win7 <-- + 를 클릭해서 아래처럼 생성한다.
Add Network Definition
Name: Internal Win7
Type: Host
IPv4 address: 192.168.102.101
Comment: 내부망 Win7
Services: Any
Destinations: Any
Action: Allow
Comment: 내부망 Win7 통신 연결
'Linux > 보안장비 운용' 카테고리의 다른 글
| DMZ WEB#1 서버의 가상 호스트 설정 (0) | 2022.03.02 |
|---|---|
| DNS 서버 설정 (0) | 2022.03.02 |
| DHCP 서버 설정 (0) | 2022.03.02 |
| WEB#1 서버 설정 (0) | 2022.03.02 |
| DNS 서버 설정 (0) | 2022.03.02 |