본문 바로가기
FortiGate/SSLVPN

Split Tunnel disable 상태에서 Gateway IP 의미

by 에티버스이비티 2022. 11. 17.

SSLVPN에서 모든 트랙픽을 SSLVPN 서버로 보내도록 Split Tunnel이 disable 된 경우, Windows Client에서 SSLVPN 접속하게되면 가상의 IP를 할당 받으면서, 그 다음 IP를 Gateway IP로 할당 받게 된다.

WIdnows의 경우 인터페이스에 할당 IP와 동일한 IP를 Gateway로 설정 할 수 없는 제약 사항 때문이다.

(MacOS의 경우 할당 받은 가상의 IP와 동일한 IP를 Gateway를 설정한다.)

라우팅 테이블을 확인해도 다음 IP가 게이트웨이 설정된 것을 알 수 있다.

 

SSLVPN 터널모드에서 모든 트래픽을 터널을 통해 보내는 모드이기 때문에 Gateway IP 의미는 없으며, 모든 트래픽을 FortiGate로 보내게 된다.

 

아래의 예는 FortiGate에서 동시접속에 대해 2개의 IP만 할당하고, 각각의 c2명의 Client가 접속한 상황이다.

동시 접속 2명 설정

 

이 상황에서 처벗재 로그인한 사용자는 10.212.82.10 IP를 할당 받고, 10.212.82.11을 Gateway로 설정된다.( 맨위 사진 참조)

하지만 2번째 접속한 사용자의 경우 아래와 같이 10.212.82.11을 IP를 할당받게 되고, 터널 통신에도 문제가 없이 정상 통신이 된다.

 

DialUp IPSec VPN 환경에서도 Gateway IP를 할당 받게 되지만, Gateway와 상관 없이 터널을 통해 통신 하게 된다.

https://community.fortinet.com/t5/FortiGate/Technical-Tip-Dialup-VPN-client-gateway-to-be-the-next-available/ta-p/229752

 

댓글