Search

가상 통합 보안 인프라 (각 대역 연동)

카테고리
[실습] 보안솔루션 운영
상태
완료
게시일
2024/06/19
태그
대역 연동
개발자 PC 에서 WAF까지 접근하기 위해서 게이트웨이 추가 및 라우팅을 진행

1. 게이트웨이 추가

개발자 pc 에서 pfSense 접근 - System - Routing - Add

DMZ 게이트웨이 추가

20번대에서 30번대로 넘어가는 라우팅이 필요

2. 라우팅 설정

System - Routing - Static Routes - Add

라우팅 설정

방금 생성했던 게이트웨이를 이용해 30번대로 라우팅 설정

3. 테스트

개발자 PC 에서 WAF 까지 핑이 나가는지 테스트 pfSense, suricata가 가동 중일 경우 핑이 나가야하고, suricata를 종료할 경우 핑이 나가지 않아야한다 두 가지 모두 확인한다

suricata ON

suricata OFF

최종 테스트

핑이 나간다면 WAF의 IP 요청 시 아파치와 연동된 톰캣 화면이 확인된다