인프런 커뮤니티 질문&답변

traveler님의 프로필 이미지
traveler

작성한 질문수

ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링

Dev-Net의 통신불가

해결된 질문

작성

·

237

·

수정됨

0

DEVNET.png안녕하세요.

Squid 실습을 진행하며 Devnet의 인터넷 사용이 필요한 상황입니다.

Socnet의 경우 문제가 없이 통신하고 있는데, 이를 복제한 것이 Devnet이고 게이트웨이와 어드레스에 대한 /etc 설정 파일 또한 제대로 적용하였으므로 이 또한 잘 동작하여야 한다고 생각하였습니다.

일단 실습을 진행하며 위와 같은 룰을 설정하였고, Devnet은 Pfsense에서 ping 10.0.150.2을 하면 정상적으로 소통하며, curl 10.0.10.100 또한 정상적으로 받아오는 상태로 각 구간 간의 연결 또한 문제 없는 것으로 파악됩니다.

위의 룰에서조차도, 8.8.8.8 등에 대한 설정이 되어있어 ping 10.0.0.1이나 ping 8.8.8.8 등이 되어야할 것 같은데, 동작이 되지 않아 의문입니다. 심지어 ping 10.0.150.1로 게이트웨이와 통신도 불가능한 상황인데 curl은 제대로 받아오는 것이 의문입니다. 제가 혹시 잘못 설정한 부분이 있을까요?

답변 1

0

보안프로젝트님의 프로필 이미지
보안프로젝트
지식공유자

dns는 tcp와 udp를 같이 열어줘보세요.

traveler님의 프로필 이미지
traveler
질문자

답변 감사합니다. TCP/UDP 모두 열어줬는데도 해결이 되지 않았습니다. 당시 pfsense에서 States 상의 수치는 늘어나길래 방화벽은 통과하는 것 같아서 이에 https 443포트도 같이 열어주었더니 해결이 되었습니다!

traveler님의 프로필 이미지
traveler

작성한 질문수

질문하기