FortiGate/Firewall
동일한 외부 IP와 port를 가진 두 개의 VIP를 사용하여, 서로 다른 내부 서버에 액세스하는 방법(source 구분)
에티버스이비티
2024. 12. 13. 09:57
동일한 외부 IP와 port를 가진 두 개의 VIP를 사용하여, 서로 다른 내부 서버를 설정 할 경우 VIP 순서에 따라 하나만 적용된다.
하지만 아래와 같이 VIP 설정 option에서 Source Filter를 사용하면, 특정 Source IP에서만 VIP 객체가 매칭 되도록 적용 할 수 있다.
아래와 같이 동일한 외부 IP와 port를 가진 두 개의 VIP를 사용하여, 서로 다른 내부 서버를 설정하지만 Source Filter 기능을 이용하여 서로 구분하였다. (위에서부터 밑으로 매칭 순서에 주의)
Source IP가 10.82.60.178에서 10.82.60.37:1 으로 요청이 오면 192.168.1.99:1로 매칭된다.
Source IP가 10.82.60.178가 아닌 다른곳에서 10.82.60.37:1 으로 요청이 오면 192.168.1.55:1로 매칭된다.