본문 바로가기
반응형

fortigate vpn2

Fortigate ssl-vpn 을 통한 WOL 원격 부팅 어찌저찌 ssl-vpn 을 split tunneling 없이 연결 할 수 있게 되었다.이제 다음 목표는 방화벽에 연결된 PC를 외부에서 원격으로 부팅 시키는 것이다.정말 많이 검색하고 찾아봤지만...네트워크, 방화벽에 대한 지식이 모자란 나로썬 아무리 해봐도 성공을 못했다.어떤 메뉴가 어떤 역할을 하는지 정확히 이해하지 못하기 때문이다. 그래서 일단 VPN연결이 되니, VPN연결 상태로 WOL 신호를 주는 것으로 방향을 바꿨다.(이게 더 안전해 보이기도 하다.) 결론부터 말하자면 뭣도 모르고 시행착오 끝에, 왜 성공이 됐는지도 아직 이해하지 못한채 성공했다. 우선 Policy & Objects 의 Virtual IPs에 가상 아이피를 만들라고 나와 있는 설명이 있었는데이건 필요가 없는것.또한 CLI를 통.. 2024. 5. 14.
Fortigate ssl-vpn 연결시 Split Tunneling 사용안함 상태에서 인터넷 연결하기 Fortigate 60E 방화벽을 이용하게 되었다.외부에서 VPN으로 연결하기 위해 셋팅을 하는데 기본적인 VPN 셋팅은 찾기 쉽다.인터넷에 찾아보면 대부분 VPN설정은 Slpit Tunneling 을 활성화 하라고 되어 있다. Enable Slpit Tunneling : 내부 네트워크에 액세스 하고 인터넷 트래픽은 터널로 전달하지 않음.장점 : VPN으로 내부 네트워크에 액세스 하면서도 인터넷은 본래대로 사용해 빠른 인터넷 속도로 사용.단점 : 결국 인터넷을 할땐 VPN이 아닌 본래 내 아이피로 인터넷을 함.다시 말해 일반적으로 VPN서비스를 이용하는 이유인 아이피 우회 기능이 아니다. disable Slpit Tunneling : 모든 트래픽은 VPN터널을 통해 전달되어 내부 네트워크 뿐만 아니라 인.. 2024. 5. 11.