방화벽 정책

방화벽 정책

저는 홈 서버에 사용하는 Juniper 5GT 방화벽을 가지고 있습니다. 홈 서버에는 SSH 서버가 실행 중입니다. 방화벽의 신뢰할 수 없는 쪽에서 SSH에 액세스하려고 합니다. 이를 위해서는 정책이 필요하다고 생각합니다. 설정을 완료했는데 다음과 같습니다.

신뢰하지 않음 --> 신뢰 - 서비스: SSH, 소스: 모두, 대상: 모두

신뢰 --> 신뢰하지 않음 - 서비스: SSH, 소스: 모두, 대상: 모두

퍼티에 들어갈 때 방화벽의 IP를 입력했지만 시간 초과 오류만 표시됩니다. 누구든지 도와줄 수 있나요? 나는 초보 실수를 저지르고 있다고 확신합니다! 미리 감사드립니다.

답변1

그 이상이 필요합니다. 대상 주소 변환이나 포트 전달을 구성해야 합니다.

예를 들어

Your router public IP is  : A.B.C.D
Your router private IP is : 192.168.1.1
Your ssh server IP is     : 192.168.1.2

그런 다음 ABCD:22에 도착하는 모든 패킷의 대상 IP가 192.168.1.2로 변환되어 SSH 서버로 전달되도록 DNAT를 설정해야 합니다.

포트포워딩에서 검색해보시면 쉽게 설정하실 수 있습니다.

관련 정보