์๋
ํ์ธ์, ํ์ฌ์ NGFW ์๋ฃจ์
์ ๋ํ ๋ ๋ฒ์งธ ๊ธฐ์ฌ์
๋๋ค.
1. ์๊ฐ
๋จผ์ ์ด ๊ฒ์ดํธ์จ์ด๋ฅผ ๋คํธ์ํฌ์ ๊ตฌํํ๋ ๋ค์ํ ๋ฐฉ๋ฒ์ ์ค๋ช ํ๊ฒ ์ต๋๋ค. ์ ํํ ์ฐ๊ฒฐ ์ต์ ์ ๋ฐ๋ผ ๊ฒ์ดํธ์จ์ด์ ํน์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ์ง ๋ชปํ ์๋ ์๋ค๋ ์ ์ ์๋ ค๋๋ฆฝ๋๋ค. UserGate ์๋ฃจ์ ์ ๋ค์ ์ฐ๊ฒฐ ๋ชจ๋๋ฅผ ์ง์ํฉ๋๋ค.
-
L3-L7 ๋ฐฉํ๋ฒฝ
-
L2 ํฌ๋ช ๋ธ๋ฆฌ์ง
-
L3 ํฌ๋ช ๋ธ๋ฆฌ์ง
-
WCCP ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ ์ฌ์ค์ ๊ฒฉ์ฐจ๋ฅผ ํด์ํฉ๋๋ค.
-
์ ์ฑ ๊ธฐ๋ฐ ๋ผ์ฐํ ์ ์ฌ์ฉํ์ฌ ์ฌ์ค์ ๊ฒฉ์ฐจ๊ฐ ์์
-
์คํฑํ ๋ผ์ฐํฐ
-
๋ช ์์ ์ผ๋ก ์ง์ ๋ ์น ํ๋ก์
-
UserGate๋ฅผ ๊ธฐ๋ณธ ๊ฒ์ดํธ์จ์ด๋ก ์ฌ์ฉ
-
๋ฏธ๋ฌ ํฌํธ ๋ชจ๋ํฐ๋ง
UserGate๋ ๋ ๊ฐ์ง ์ ํ์ ํด๋ฌ์คํฐ๋ฅผ ์ง์ํฉ๋๋ค.
-
ํด๋ฌ์คํฐ ๊ตฌ์ฑ. ๊ตฌ์ฑ ํด๋ฌ์คํฐ์ ๊ฒฐํฉ๋ ๋ ธ๋๋ ํด๋ฌ์คํฐ ์ ์ฒด์์ ์ผ๊ด๋ ์ค์ ์ ์ ์งํฉ๋๋ค.
-
์ฅ์ ์กฐ์น ํด๋ฌ์คํฐ. ์ต๋ 4๊ฐ์ ๊ตฌ์ฑ ํด๋ฌ์คํฐ ๋ ธ๋๋ฅผ ํ์ฑ-ํ์ฑ ๋๋ ํ์ฑ-์๋ ๋ชจ๋์ ์์ ์ ์ง์ํ๋ ์ฅ์ ์กฐ์น ํด๋ฌ์คํฐ๋ก ๊ฒฐํฉํ ์ ์์ต๋๋ค. ์ฌ๋ฌ ๊ฐ์ ์ฅ์ ์กฐ์น ํด๋ฌ์คํฐ๋ฅผ ์กฐํฉํ ์ ์์ต๋๋ค.
2. ์ค์น
์ด์ ๊ธฐ์ฌ์์ ์ธ๊ธํ๋ฏ์ด UserGate๋ ํ๋์จ์ด ๋ฐ ์ํํธ์จ์ด ํจํค์ง๋ก ์ ๊ณต๋๊ฑฐ๋ ๊ฐ์ ํ๊ฒฝ์ ๋ฐฐํฌ๋ฉ๋๋ค. ์น์ฌ์ดํธ์ ๊ฐ์ธ ๊ณ์ ์์
UserGate ์น์ฌ์ดํธ์ ๋ฐ๋ฅด๋ฉด ๊ฐ์ ๋จธ์ ์ด ์ฌ๋ฐ๋ฅด๊ฒ ์๋ํ๋ ค๋ฉด ์ต์ 8GB RAM๊ณผ 2์ฝ์ด ๊ฐ์ ํ๋ก์ธ์๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ํ์ดํผ๋ฐ์ด์ ๋ 64๋นํธ ์ด์ ์ฒด์ ๋ฅผ ์ง์ํด์ผ ํฉ๋๋ค.
์ ํํ ํ์ดํผ๋ฐ์ด์ (VirtualBox ๋ฐ VMWare)๋ก ์ด๋ฏธ์ง๋ฅผ ๊ฐ์ ธ์ค๋ ๊ฒ์ผ๋ก ์ค์น๊ฐ ์์๋ฉ๋๋ค. Microsoft Hyper-v, KVM์ ๊ฒฝ์ฐ ๊ฐ์ ๋จธ์ ์ ์์ฑํ๊ณ ๋ค์ด๋ก๋ํ ์ด๋ฏธ์ง๋ฅผ ๋์คํฌ๋ก ์ง์ ํ ํ ์์ฑ๋ ๊ฐ์ ๋จธ์ ์ ์ค์ ์์ ํตํฉ ์๋น์ค๋ฅผ ๋นํ์ฑํํด์ผ ํฉ๋๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก VMWare๋ก ๊ฐ์ ธ์จ ํ ๋ค์ ์ค์ ์ผ๋ก ๊ฐ์ ๋จธ์ ์ด ์์ฑ๋ฉ๋๋ค.
์์์ ์ค๋ช ํ ๋๋ก ์ต์ 8GB์ RAM์ด ์์ด์ผ ํ๋ฉฐ ์ถ๊ฐ์ ์ผ๋ก ์ฌ์ฉ์ 1๋ช ๋ง๋ค 100GB๋ฅผ ์ถ๊ฐํด์ผ ํฉ๋๋ค. ๊ธฐ๋ณธ ํ๋ ๋๋ผ์ด๋ธ ํฌ๊ธฐ๋ 100Gb์ด์ง๋ง ์ผ๋ฐ์ ์ผ๋ก ๋ชจ๋ ๋ก๊ทธ์ ์ค์ ์ ์ ์ฅํ๊ธฐ์๋ ์ถฉ๋ถํ์ง ์์ต๋๋ค. ๊ถ์ฅ ํฌ๊ธฐ๋ 300GB ์ด์์ ๋๋ค. ๋ฐ๋ผ์ ๊ฐ์ ๋จธ์ ์ ์์ฑ์์ ๋์คํฌ ํฌ๊ธฐ๋ฅผ ์ํ๋ ํฌ๊ธฐ๋ก ๋ณ๊ฒฝํฉ๋๋ค. ์ฒ์์ ๊ฐ์ UserGate UTM์๋ ์์ญ์ ํ ๋น๋ XNUMX๊ฐ์ ์ธํฐํ์ด์ค๊ฐ ์ ๊ณต๋ฉ๋๋ค.
๊ด๋ฆฌ - UserGate ๊ด๋ฆฌ๊ฐ ํ์ฉ๋๋ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐํ๊ธฐ ์ํ ์์ญ์ธ ๊ฐ์ ๋จธ์ ์ ์ฒซ ๋ฒ์งธ ์ธํฐํ์ด์ค์ ๋๋ค.
์ ๋ขฐํ ์ ์์์ LAN ๋คํธ์ํฌ์ ๊ฐ์ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐํ๊ธฐ ์ํ ์์ญ์ธ ๊ฐ์ ๋จธ์ ์ ๋ ๋ฒ์งธ ์ธํฐํ์ด์ค์ ๋๋ค.
์ ๋ขฐํ ์ ์์์ ๊ฐ์ ๋จธ์ ์ ์ธ ๋ฒ์งธ ์ธํฐํ์ด์ค๋ก, ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ(์: ์ธํฐ๋ท)์ ์ฐ๊ฒฐ๋ ์ธํฐํ์ด์ค๋ฅผ ์ํ ์์ญ์ ๋๋ค.
DMZ๋ ๊ฐ์๋จธ์ ์ ๋ค ๋ฒ์งธ ์ธํฐํ์ด์ค๋ก, DMZ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ์ธํฐํ์ด์ค๋ฅผ ์ํ ์์ญ์ด๋ค.
๋ค์์ผ๋ก ๊ฐ์ ๋จธ์ ์ ์์ํฉ๋๋ค. ์ค๋ช ์์๋ ์ง์ ๋๊ตฌ๋ฅผ ์ ํํ๊ณ UTM ๊ณต์ฅ ์ด๊ธฐํ๋ฅผ ์ํํด์ผ ํ๋ค๊ณ ๋์ ์์ง๋ง ๋ณด์๋ค์ํผ ์ ํ ์ฌํญ์ ํ๋(UTM First Boot)๋ฟ์ ๋๋ค. ์ด ๋จ๊ณ์์ UTM์ ๋คํธ์ํฌ ์ด๋ํฐ๋ฅผ ๊ตฌ์ฑํ๊ณ ํ๋ ๋๋ผ์ด๋ธ ํํฐ์ ์ ํฌ๊ธฐ๋ฅผ ์ ์ฒด ๋์คํฌ ํฌ๊ธฐ๋ก ๋๋ฆฝ๋๋ค.
UserGate ์น ์ธํฐํ์ด์ค์ ์ฐ๊ฒฐํ๋ ค๋ฉด ๊ด๋ฆฌ ์์ญ์ ํตํด ๋ก๊ทธ์ธํด์ผ ํ๋ฉฐ, ์ด๋ ์๋์ผ๋ก IP ์ฃผ์(DHCP)๋ฅผ ์ป๋๋ก ๊ตฌ์ฑ๋ eth0 ์ธํฐํ์ด์ค์ ์ฑ
์์
๋๋ค. DHCP๋ฅผ ์ฌ์ฉํ์ฌ ๊ด๋ฆฌ ์ธํฐํ์ด์ค์ ์ฃผ์๋ฅผ ์๋์ผ๋ก ํ ๋นํ ์ ์๋ ๊ฒฝ์ฐ CLI(๋ช
๋ น์ค ์ธํฐํ์ด์ค)๋ฅผ ์ฌ์ฉํ์ฌ ๋ช
์์ ์ผ๋ก ์ค์ ํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด ์ ์ฒด ๊ด๋ฆฌ์ ๊ถํ(๊ธฐ๋ณธ์ ์ผ๋ก ๋๋ฌธ์๋ฅผ ์ฌ์ฉํ๋ ๊ด๋ฆฌ์)์ด ์๋ ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํ์ฌ CLI์ ๋ก๊ทธ์ธํด์ผ ํฉ๋๋ค. UserGate ์ฅ์น๊ฐ ์ด๊ธฐ ์ด๊ธฐํ๋ฅผ ๊ฑฐ์น์ง ์์ ๊ฒฝ์ฐ CLI์ ์ก์ธ์คํ๋ ค๋ฉด ์ฌ์ฉ์ ์ด๋ฆ์ผ๋ก Admin์, ๋น๋ฐ๋ฒํธ๋ก utm์ ์ฌ์ฉํด์ผ ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ iface config โname eth0 โipv4 192.168.1.254/24 โenable true โmode static๊ณผ ๊ฐ์ ๋ช
๋ น์ ์
๋ ฅํฉ๋๋ค. ๋์ค์ ์ง์ ๋ ์ฃผ์์ UserGate ์น ์ฝ์๋ก ์ด๋ํ๋ฉด ๋ค์๊ณผ ๊ฐ์ด ๋ณด์ผ ๊ฒ์
๋๋ค.
์น ์ฝ์์์ ์ค์น๋ฅผ ๊ณ์ํ๊ณ ์ธํฐํ์ด์ค ์ธ์ด(ํ์ฌ ๋ฌ์์์ด ๋๋ ์์ด), ์๊ฐ๋๋ฅผ ์ ํํ ๋ค์ ๋ผ์ด์ผ์ค ๊ณ์ฝ์ ์ฝ๊ณ ๋์ํด์ผ ํฉ๋๋ค. ์น ๊ด๋ฆฌ ์ธํฐํ์ด์ค์ ๋ก๊ทธ์ธํ๊ธฐ ์ํ ๋ก๊ทธ์ธ๊ณผ ๋น๋ฐ๋ฒํธ๋ฅผ ์ค์ ํ์ธ์.
3. ์ค์
์ค์น ํ ํ๋ซํผ ๊ด๋ฆฌ ์น ์ธํฐํ์ด์ค ์ฐฝ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
๊ทธ๋ฐ ๋ค์ ๋คํธ์ํฌ ์ธํฐํ์ด์ค๋ฅผ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด "์ธํฐํ์ด์ค" ์น์ ์์ ์ด๋ฅผ ํ์ฑํํ๊ณ ์ฌ๋ฐ๋ฅธ IP ์ฃผ์๋ฅผ ์ค์ ํ๊ณ ์ ์ ํ ์์ญ์ ํ ๋นํด์ผ ํฉ๋๋ค.
"์ธํฐํ์ด์ค" ์น์ ์๋ ์์คํ ์์ ์ฌ์ฉ ๊ฐ๋ฅํ ๋ชจ๋ ๋ฌผ๋ฆฌ์ ๋ฐ ๊ฐ์ ์ธํฐํ์ด์ค๊ฐ ํ์๋๋ฉฐ, ์ด๋ฅผ ํตํด ํด๋น ์ค์ ์ ๋ณ๊ฒฝํ๊ณ VLAN ์ธํฐํ์ด์ค๋ฅผ ์ถ๊ฐํ ์ ์์ต๋๋ค. ๋ํ ๊ฐ ํด๋ฌ์คํฐ ๋ ธ๋์ ๋ชจ๋ ์ธํฐํ์ด์ค๋ ํ์๋ฉ๋๋ค. ์ธํฐํ์ด์ค ์ค์ ์ ๊ฐ ๋ ธ๋๋ง๋ค ๋ค๋ฆ ๋๋ค. ์ฆ, ์ ์ญ์ ์ด์ง ์์ต๋๋ค.
์ธํฐํ์ด์ค ์์ฑ์์:
-
์ธํฐํ์ด์ค ํ์ฑํ ๋๋ ๋นํ์ฑํ
-
์ธํฐํ์ด์ค ์ ํ ์ง์ - ๋ ์ด์ด 3 ๋๋ ๋ฏธ๋ฌ
-
์ธํฐํ์ด์ค์ ์์ญ ํ ๋น
-
Netflow ์์ง๊ธฐ์ ํต๊ณ ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ด๋๋ก Netflow ํ๋กํ์ ํ ๋นํฉ๋๋ค.
-
์ธํฐํ์ด์ค์ ๋ฌผ๋ฆฌ์ ๋งค๊ฐ๋ณ์ ๋ณ๊ฒฝ - MAC ์ฃผ์ ๋ฐ MTU ํฌ๊ธฐ
-
IP ์ฃผ์ ํ ๋น ์ ํ์ ์ ํํฉ๋๋ค(์ฃผ์ ์์, ๊ณ ์ IP ์ฃผ์ ๋๋ DHCP๋ฅผ ํตํด ํ๋).
-
์ ํํ ์ธํฐํ์ด์ค์์ DHCP ๋ฆด๋ ์ด๋ฅผ ๊ตฌ์ฑํฉ๋๋ค.
"์ถ๊ฐ" ๋ฒํผ์ ์ฌ์ฉํ๋ฉด ๋ค์ ์ ํ์ ๋ ผ๋ฆฌ ์ธํฐํ์ด์ค๋ฅผ ์ถ๊ฐํ ์ ์์ต๋๋ค.
-
VLAN
-
๋ณธ๋
-
๋ค๋ฆฌ
-
PPPoE๋ฅผ
-
VPN
-
ํฐ๋
Usergate ์ด๋ฏธ์ง์ ํจ๊ป ์ ๊ณต๋๋ ์ด์ ์ ๋์ด๋ ์์ญ ์ธ์๋ ์ฌ์ ์ ์๋ ์ธ ๊ฐ์ง ์ ํ์ด ๋ ์์ต๋๋ค.
ํด๋ฌ์คํฐ - ํด๋ฌ์คํฐ ์์ ์ ์ฌ์ฉ๋๋ ์ธํฐํ์ด์ค ์์ญ
Site-to-Site์ฉ VPN - VPN์ ํตํด UserGate์ ์ฐ๊ฒฐ๋ ๋ชจ๋ Office-Office ํด๋ผ์ด์ธํธ๊ฐ ๋ฐฐ์น๋๋ ์์ญ
์๊ฒฉ ์ก์ธ์ค๋ฅผ ์ํ VPN - VPN์ ํตํด UserGate์ ์ฐ๊ฒฐ๋ ๋ชจ๋ ๋ชจ๋ฐ์ผ ์ฌ์ฉ์๋ฅผ ํฌํจํ๋ ์์ญ
UserGate ๊ด๋ฆฌ์๋ ๊ธฐ๋ณธ ์์ญ์ ์ค์ ์ ๋ณ๊ฒฝํ๊ณ ์ถ๊ฐ ์์ญ์ ์์ฑํ ์๋ ์์ง๋ง ๋ฒ์ 5 ๋งค๋ด์ผ์ ๋ช ์๋ ๋๋ก ์ต๋ 15๊ฐ ์์ญ์ ์์ฑํ ์ ์์ต๋๋ค. ์ด๋ฅผ ๋ณ๊ฒฝํ๊ฑฐ๋ ์์ฑํ๋ ค๋ฉด ์์ญ ์น์ ์ผ๋ก ์ด๋ํด์ผ ํฉ๋๋ค. ๊ฐ ์์ญ์ ๋ํด ํจํท ์ญ์ ์๊ณ๊ฐ์ ์ค์ ํ ์ ์์ผ๋ฉฐ SYN, UDP, ICMP๊ฐ ์ง์๋ฉ๋๋ค. Usergate ์๋น์ค์ ๋ํ ์ก์ธ์ค ์ ์ด๋ ๊ตฌ์ฑ๋๊ณ ์คํธํ ๋ฐฉ์ง ๊ธฐ๋ฅ์ด ํ์ฑํ๋ฉ๋๋ค.
์ธํฐํ์ด์ค๋ฅผ ๊ตฌ์ฑํ ํ "๊ฒ์ดํธ์จ์ด" ์น์ ์์ ๊ธฐ๋ณธ ๊ฒฝ๋ก๋ฅผ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค. ์ ๊ฒ๋ค. UserGate๋ฅผ ์ธํฐ๋ท์ ์ฐ๊ฒฐํ๋ ค๋ฉด ํ๋ ์ด์์ ๊ฒ์ดํธ์จ์ด์ IP ์ฃผ์๋ฅผ ์ง์ ํด์ผ ํฉ๋๋ค. ์ฌ๋ฌ ๊ณต๊ธ์๋ฅผ ์ฌ์ฉํ์ฌ ์ธํฐ๋ท์ ์ฐ๊ฒฐํ๋ ๊ฒฝ์ฐ ์ฌ๋ฌ ๊ฒ์ดํธ์จ์ด๋ฅผ ์ง์ ํด์ผ ํฉ๋๋ค. ๊ฒ์ดํธ์จ์ด ๊ตฌ์ฑ์ ๊ฐ ํด๋ฌ์คํฐ ๋ ธ๋๋ง๋ค ๊ณ ์ ํฉ๋๋ค. ๋ ๊ฐ ์ด์์ ๊ฒ์ดํธ์จ์ด๊ฐ ์ง์ ๋ ๊ฒฝ์ฐ ๋ ๊ฐ์ง ์ต์ ์ด ๊ฐ๋ฅํฉ๋๋ค.
-
๊ฒ์ดํธ์จ์ด ๊ฐ ํธ๋ํฝ ๊ท ํ์ ์กฐ์ ํฉ๋๋ค.
-
์๋น ๊ฒ์ดํธ์จ์ด๋ก ์ ํ๋๋ ๊ธฐ๋ณธ ๊ฒ์ดํธ์จ์ด.
๊ฒ์ดํธ์จ์ด ์ํ(์ฌ์ฉ ๊ฐ๋ฅ - ๋ น์, ์ฌ์ฉํ ์ ์์ - ๋นจ๊ฐ์)๋ ๋ค์๊ณผ ๊ฐ์ด ๊ฒฐ์ ๋ฉ๋๋ค.
-
๋คํธ์ํฌ ๊ฒ์ฌ๊ฐ ๋นํ์ฑํ๋ฉ๋๋ค. UserGate๊ฐ ARP ์์ฒญ์ ์ฌ์ฉํ์ฌ MAC ์ฃผ์๋ฅผ ์ป์ ์ ์์ผ๋ฉด ๊ฒ์ดํธ์จ์ด์ ์ก์ธ์คํ ์ ์๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผ๋ฉ๋๋ค. ์ด ๊ฒ์ดํธ์จ์ด๋ฅผ ํตํ ์ธํฐ๋ท ์ก์ธ์ค๋ ํ์ธ๋์ง ์์ต๋๋ค. ๊ฒ์ดํธ์จ์ด์ MAC ์ฃผ์๋ฅผ ํ์ธํ ์ ์๋ ๊ฒฝ์ฐ ๊ฒ์ดํธ์จ์ด์ ์ฐ๊ฒฐํ ์ ์๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผ๋ฉ๋๋ค.
-
๋คํธ์ํฌ ๊ฒ์ฌ๊ฐ ํ์ฑํ๋์์ต๋๋ค. ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ๊ฒ์ดํธ์จ์ด์ ์ก์ธ์คํ ์ ์๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผ๋ฉ๋๋ค.
-
UserGate๋ ARP ์์ฒญ์ ์ฌ์ฉํ์ฌ MAC ์ฃผ์๋ฅผ ์ป์ ์ ์์ต๋๋ค.
-
์ด ๊ฒ์ดํธ์จ์ด๋ฅผ ํตํ ์ธํฐ๋ท ์ก์ธ์ค ํ์ธ์ด ์ฑ๊ณต์ ์ผ๋ก ์๋ฃ๋์์ต๋๋ค.
๊ทธ๋ ์ง ์์ผ๋ฉด ๊ฒ์ดํธ์จ์ด๋ฅผ ์ฌ์ฉํ ์ ์๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผ๋ฉ๋๋ค.
"DNS" ์น์ ์์ UserGate๊ฐ ์ฌ์ฉํ DNS ์๋ฒ๋ฅผ ์ถ๊ฐํด์ผ ํฉ๋๋ค. ์ด ์ค์ ์ ์์คํ DNS ์๋ฒ ์์ญ์์ ์ง์ ๋ฉ๋๋ค. ๋ค์์ ์ฌ์ฉ์์ DNS ์์ฒญ์ ๊ด๋ฆฌํ๊ธฐ ์ํ ์ค์ ์ ๋๋ค. UserGate๋ฅผ ์ฌ์ฉํ๋ฉด DNS ํ๋ก์๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. DNS ํ๋ก์ ์๋น์ค๋ฅผ ์ฌ์ฉํ๋ฉด ์ฌ์ฉ์์ DNS ์์ฒญ์ ๊ฐ๋ก์ฑ์ ๊ด๋ฆฌ์์ ํ์์ ๋ฐ๋ผ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. DNS ํ๋ก์ ๊ท์น์ ์ฌ์ฉํ์ฌ ํน์ ๋๋ฉ์ธ์ ๋ํ ์์ฒญ์ด ์ ๋ฌ๋๋ DNS ์๋ฒ๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค. ๋ํ DNS ํ๋ก์๋ฅผ ์ฌ์ฉํ๋ฉด ํธ์คํธ ์ ํ์ ์ ์ ๋ ์ฝ๋(A ๋ ์ฝ๋)๋ฅผ ์ค์ ํ ์ ์์ต๋๋ค.
"NAT ๋ฐ ๋ผ์ฐํ " ์น์ ์์ ํ์ํ NAT ๊ท์น์ ์์ฑํด์ผ ํฉ๋๋ค. ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ ์ฌ์ฉ์๊ฐ ์ธํฐ๋ท์ ์ก์ธ์คํ๊ธฐ ์ํด NAT ๊ท์น์ด ์ด๋ฏธ ์์ฑ๋์์ต๋๋ค("์ ๋ขฐํ ์ ์์->์ ๋ขฐํ ์ ์์"). ๋จ์ ๊ฒ์ ์ด๋ฅผ ํ์ฑํํ๋ ๊ฒ๋ฟ์ ๋๋ค. ๊ท์น์ ์ฝ์์ ๋์ด๋ ์์๋๋ก ์์์ ์๋๋ก ์ ์ฉ๋ฉ๋๋ค. ๊ท์น์ ์ง์ ๋ ์กฐ๊ฑด์ด ํญ์ ์ผ์นํ๋ ์ฒซ ๋ฒ์งธ ๊ท์น๋ง ์คํ๋ฉ๋๋ค. ๊ท์น์ด ํธ๋ฆฌ๊ฑฐ๋๋ ค๋ฉด ๊ท์น ๋งค๊ฐ๋ณ์์ ์ง์ ๋ ๋ชจ๋ ์กฐ๊ฑด์ด ์ผ์นํด์ผ ํฉ๋๋ค. UserGate๋ ๋ก์ปฌ ๋คํธ์ํฌ(์ผ๋ฐ์ ์ผ๋ก ์ ๋ขฐํ ์ ์๋ ์์ญ)์์ ์ธํฐ๋ท(์ผ๋ฐ์ ์ผ๋ก ์ ๋ขฐํ ์ ์๋ ์์ญ)์ผ๋ก์ NAT ๊ท์น๊ณผ ๊ฐ์ ์ผ๋ฐ NAT ๊ท์น์ ๋ง๋ค๊ณ ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ฌ์ฉํ์ฌ ์ฌ์ฉ์, ์๋น์ค ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ก์ธ์ค๋ฅผ ์ ํํ ๊ฒ์ ๊ถ์ฅํฉ๋๋ค.
DNAT ๊ท์น, ํฌํธ ํฌ์๋ฉ, ์ ์ฑ ๊ธฐ๋ฐ ๋ผ์ฐํ , ๋คํธ์ํฌ ๋งคํ์ ์์ฑํ๋ ๊ฒ๋ ๊ฐ๋ฅํฉ๋๋ค.
๊ทธ๋ฐ ๋ค์ "๋ฐฉํ๋ฒฝ" ์น์ ์์ ๋ฐฉํ๋ฒฝ ๊ท์น์ ์์ฑํด์ผ ํฉ๋๋ค. ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ ์ฌ์ฉ์๊ฐ ์ธํฐ๋ท์ ๋ฌด์ ํ์ผ๋ก ์ก์ธ์คํ๋ ค๋ฉด "์ ๋ขฐํ ์ ์๋ ์ธํฐ๋ท"์ด๋ผ๋ ๋ฐฉํ๋ฒฝ ๊ท์น๋ ์ด๋ฏธ ์์ฑ๋์ด ์์ด์ผ ํ๋ฉฐ ํ์ฑํํด์ผ ํฉ๋๋ค. ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ฌ์ฉํ์ฌ ๊ด๋ฆฌ์๋ UserGate๋ฅผ ํต๊ณผํ๋ ๋ชจ๋ ์ ํ์ ์ ์ก ๋คํธ์ํฌ ํธ๋ํฝ์ ํ์ฉํ๊ฑฐ๋ ๊ฑฐ๋ถํ ์ ์์ต๋๋ค. ๊ท์น ์กฐ๊ฑด์๋ ์์ญ, ์์ค/๋์ IP ์ฃผ์, ์ฌ์ฉ์ ๋ฐ ๊ทธ๋ฃน, ์๋น์ค ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ด ํฌํจ๋ ์ ์์ต๋๋ค. ๊ท์น์ "NAT ๋ฐ ๋ผ์ฐํ " ์น์ ๊ณผ ๋์ผํ ๋ฐฉ์์ผ๋ก ์ ์ฉ๋ฉ๋๋ค. ์์์ ์๋๋ก. ๊ท์น์ด ์์ฑ๋์ง ์์ ๊ฒฝ์ฐ UserGate๋ฅผ ํตํ ๋ชจ๋ ์ ์ก ํธ๋ํฝ์ด ๊ธ์ง๋ฉ๋๋ค.
4. ๊ฒฐ๋ก
์ด๊ฒ์ผ๋ก ๊ธฐ์ฌ๋ฅผ ๋ง์นฉ๋๋ค. ๊ฐ์ ๋จธ์ ์ UserGate ๋ฐฉํ๋ฒฝ์ ์ค์นํ๊ณ ์ ๋ขฐํ ์ ์๋ ๋คํธ์ํฌ์์ ์ธํฐ๋ท์ด ์๋ํ๋ ๋ฐ ํ์ํ ์ต์ํ์ ์ค์ ์ ์ง์ ํ์ต๋๋ค. ๋ค์ ๋ฌธ์์์๋ ์ถ๊ฐ ๊ตฌ์ฑ์ ๊ณ ๋ คํ ๊ฒ์ ๋๋ค.
์ฐ๋ฆฌ ์ฑ๋(
์ถ์ฒ : habr.com