Linux/보안장비 운용

Masquerading 설정

GGkeeper 2022. 3. 2. 15:48

실습> Masquerading 설정

1. 방화벽 설정
Windows XP가 외부로 나가기 위해서는 방화벽에서 내부망의 Windows XP가 통신이 될 수 있도록 열어줘야 한다.
[Network Protection] > [NAT] > [Masquerading] > [+ New Masquerading Rule ...]

Network : Internal (Network)  <-- 192.168.102.0/24
Position : x
Interface : External
Use address : x
Comment : 내부망 통신 설정

[Network Protection] -> [Firewall] -> [Rules] -> [Open Live Log] 로 확인한다.

ping 8.8.8.8 해서 확인할 수 있다...
기본값은 모두 DROP으로 되어있으므로 실시간으로 확인이 가능하다.


[+ New Rule...]
Group:  :: No group ::
Position: X
Sources:  Internal WinXP  <--  + 를 클릭해서 아래처럼 생성한다. 
    Add Network Definition
    Name: Internal WinXP
    Type: Host
    IPv4 address: 192.168.102.100
    Comment: 내부망 WinXP
Services: Any 
Destinations: Any
Action: Allow
Comment: 내부망 WinXP 통신 연결

2. 통신 확인
방화벽에서 Windows XP에 대해서 통신을 허용했으므로 외부와 통신이 가능하다.
C:\>ping 168.126.63.1

Pinging 168.126.63.1 with 32 bytes of data:

Reply from 168.126.63.1: bytes=32 time=4ms TTL=127
Reply from 168.126.63.1: bytes=32 time=5ms TTL=127
Reply from 168.126.63.1: bytes=32 time=7ms TTL=127
Reply from 168.126.63.1: bytes=32 time=4ms TTL=127

Ping statistics for 168.126.63.1:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 4ms, Maximum = 7ms, Average = 5ms

[+ New Rule...]
Group:  :: No group ::
Position: X
Sources:  Internal Win7  <--  + 를 클릭해서 아래처럼 생성한다. 
    Add Network Definition
    Name: Internal Win7
    Type: Host
    IPv4 address: 192.168.102.101
    Comment: 내부망 Win7
Services: Any 
Destinations: Any
Action: Allow
Comment: 내부망 Win7 통신 연결

'Linux > 보안장비 운용' 카테고리의 다른 글

DMZ WEB#1 서버의 가상 호스트 설정  (0) 2022.03.02
DNS 서버 설정  (0) 2022.03.02
DHCP 서버 설정  (0) 2022.03.02
WEB#1 서버 설정  (0) 2022.03.02
DNS 서버 설정  (0) 2022.03.02