SharedIT | 묻고 답하기(AMP)

udp 아웃바운드? 포트포워딩

안녕하세요.
재택근무 이슈로 PCoIP 도입 검토중입니다.

  • 1.내부에서 테스트는 마쳤고 회사 외부에서 접속을 테스트중인데 잘 안됩니다.

  • 2.https://help.teradici.com/s/article/1351 문서를 보면 udp 아웃바운드(?)라는걸 열어줘야 하는 듯 한데.
    natdst 로 포트포워팅 하는건 몇번 해봐서 익숙한데 udp 아웃은 생소합니다.


  • 3.미크로틱(Mikrotik) 라우터 사용중입니다. (난해합니다. ㅠㅠ 미크로틱)
    winbox 에서 아래처럼 설정 해줘도 안되는군요. ㅠㅠ

    IP > Firewall > NAT > Add

    General > Chain : dstnat
    General > Protocol : 6(tcp)
    General > Dst. Port : 4172
    General > In. Interface : ether1
    action > action : dst-nat
    action > to Address : 192.168.xxx.xxxx
    action > to Port : 4172

    General > Chain : dstnat
    General > Protocol : 17(udp)
    General > Dst. Port : 4172
    General > In. Interface : ether1
    action > action : dst-nat
    action > to Address : 192.168.xxx.xxxx
    action > to Port : 4172

    General > Chain : dstnat
    General > Protocol : 6(tcp)
    General > Dst. Port : 443
    General > In. Interface : ether1
    action > action : dst-nat
    action > to Address : 192.168.xxx.xxxx
    action > to Port : 443

vmaware horizon이나 pcoip경험해보신 네트워크 고수분의 조언 부탁드립니다.

참고자료입니다.
https://kb.vmware.com/s/article/1026766
https://help.teradici.com/s/article/1351

Tags : 태그가 없습니다.

3개의 답변이 있습니다.

Genghis Khan
  0 추천 | 약 4년 전

아웃 바운드는 특정 포트를 막거나 그렇지 않구요

해당 장비에 대해 외부 -> 내부 포트를 열어주는 행위가 될듯 합니다.

아래 내용 참고하세요

https://asgard-gaming.ru/ko/basic-setting-of-the-router-mikrotik-configuring-the-mikrotik-router-detailed-manualsss.html


빨간신발
  0 추천 | 약 4년 전

포트포워딩이 아니고 그냥 방화벽 포트 개방으로 보이는데요..

아무래도 공인ip를 안쓰고 사설ip를 사용해서 포트포워딩이 필요한 것으로 판단하신 거 같네요..

공인ip 하나를 여러개의 사설ip로 나누워 사용하시면

인바운드의 경우 포트포워딩이 필요하지만..

아웃바운드는 포트포워딩이 필요없습니다.

예를 들면

집에 공유기를 사용하시면서 웹서핑하려고 80(http), 443(https) 포트포워딩 없이 사용이 가능합니다.

하지만 집에 웹서버를 구축하면 인바운드 80, 443을 포트포워딩을 해줘야지요..

wansoo
  0 추천 | 약 4년 전

네트워크 OSI 7 계층 중에

L4인 4계층에 TCP와 UDP 프로토콜이 있죠.

TCP용으로 포트가 0~65535까지, UDP용으로 포트가 0~65535까지 사용할 수 있는데...

PCoIP ( PC over IP를 의미하겠죠? Voice over IP 처럼... ) 에서 UDP 포트 4172를 사용하고 있는가보네요.


외부 인터넷으로 나갈수 있게 전달해 주는 장비가 게이트웨이 장비로 외부로 나갈 수 있는 통로 역할을 해 주게 되는데...

일반적으로 게이트웨이 장비가 방화벽 역할을 하면서 보안을 위해 안에서 밖으로 나가는 트래픽(out bounding)과 밖에서 안으로 들어오는 트래픽(in bounding)들 중에서 불필요한 것들을 차단 시키게 되는데...

PCoIP라는 서비스가 UDP 4172 포트를 사용하고 있기 때문에, 방화벽에서 해당 포트를 사용하여 젒속하려는 트래픽을 안에서 밖으로 나갈수 있게 허용해 달라는 내용이 되겠는데요.


MikroTik 라우터에서 UDP 4172 포트를 out bound 열어 줄려면...

add action=accept chain=output src-port=4172 protocol=udp

와 같이 명령을 주면 되는 걸로 나오네요.

외부에서 안으로 들어오는 인바운드를 열어 줄려면

add action=accept chain=input src-port=4172 protocol=udp

같은 형태로 명령을 주면 될 거 같고요.


아래 링크 참조하시면 도움이 될걸로 보이네요.

https://forum.mikrotik.com/viewtopic.php?t=120374

https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter