집 네트워크 개선기 2 (일부 네트워크 케이블 포설, ipTime Easy Mesh)

집 네트워크 개선을 시도하다가 실패를 하고 고민을 하다가 방향을 틀게되었다. 뭐, 이유는 이전에도 이야기했지만 재미있을 것 같아서였다. 가장 큰 고민은 셋톱박스의 연결이었다. 처음 고려하던 방법은 어쨌든 셋톱박스가 동작하기 위해서 거실로 선이 가야했고, 공유기 특정 포트에 물여야 한다는 것이었는데, KT에서 제공하는 UTP2 장비에 대해서 알아보다 보니 다음과 같은 사실을 알게 되었다. 먼저 KT에서 제공하는 UTP2 장비에…

더 보기

SoftEther ACL 관리 (DHCP 허가)

일하는 곳에 보안 강화를 위해 기존에 포트를 오픈해주던 방식에서 VPN 방식으로 변경을 하기 위해 SoftEther를 이용하여 VPN 서버를 구축하였다. 구축후 ACL 관리를 위해, 몇 가지 룰을 추가하고 나머지는 모두 막는 방식으로 진행하려 했는데… 문제가 있었다. 바로 VPN 접속시 IP를 받아오는 DHCP 서버와 통신을 못하는 문제였다. 한참을 고민하다가 다은과 같이 해결하였다. 위와 같이 목적지 MAC 주소가…

더 보기

집 네트워크 개선기 1 (네트워크 케이블 포설 실패)

집 네트워크 개선을 할 필요성이 생겼다. 이유는 많지만 사실 제일 큰 이유는 재미가 필요했다. IT 전공자라면 재미있을 것 같은 일을 그냥 넘기지 않을게 분명했고, 나도 그러했다. 아무튼, 기존 네트워크의 경우 의 형태로 되어 있었다. 즉, 인터넷을 사용하려면 무조건 거실 공유기를 거쳐 WiFi로 접속하거나, 거실에 장비를 둬야 한다는 문제점이 있었다. 가장 큰 문제는 NAS였다. 외부에서 접근하게…

더 보기

Fortigate 상용 메일 차단과 대용량 파일 다운로드

Fortigate에서 제공하는 Application Control을 통하여 상용 메일 서비스를 차단하는 작업을 수행하였다. 문제는 Application Control을 이용하여 상용 메일을 차단하는 것 까지는 좋았으나, 문제는 대용량 파일 다운로드였다. 대표적으로 “네이버 대용량 첨부파일”이나, “다음 대용량 첨부파일” 다운로드가 안된다는 것이었다. 내부에서 보내는 메일만 받으면 상관없는데… 외부에서 대용량 첨부파일로 보내면… 답이 없었다. 수 많은 테스트와 시행착오를 거친 끝에 Fortigate에 Custom Application…

더 보기

Pi-hole 설치 후기

뭐 때문에 Pi-hole을 알게 되었는지 기억은 나지 않지만, 언젠가… 언젠가는 저걸 설치하리 생각하고 있다가 최근에 설치를 하게 되었다. 기존 Synology에 도커로 올리기만 하면 되었기 때문에 설치 절차도 쉬웠고 다행히도 많은 글들이 있어서 광고 차단도 수행할 수 있었다. 그 결과! 무려, 32%! 도메인 질의의 32%가 광고와 관련된 것을 알 수 있었다. …. 일단 차단!

더 보기

Fortigate 상용 메일 차단과 대용량 파일 다운로드 2탄

Fortinet UTM 장비, Fortigate에서 이전에 상용 메일을 차단하고, 이후 Application Control을 Overide 하여 대용량 파일을 다운로드 하는 방법에 대해서 적은 적이 있다. Fortigate 상용 메일 차단과 대용량 파일 다운로드 해당 방법은 링크가 http인 경우에는 적용이 되었지만 https인 경우에는 적용이 되지 않았다. 그로 인하여 여러 고민과 조언을 구하여 아래와 같이 설정하였다. 기본적으로 내부에서 외부로 나가는 패킷의…

더 보기

FortiGate 80D 웹 필터 설정 방법 기록

FortiGate 80D 웹 인터페이스 접속 후, Security Profiles 탭으로 이동하여 Web Filter 항목으로 이동한다. 우측 상단 “+” 버튼을 눌러 새로운 WebFilter 룰을 생성한다. 그 이후, Policy & Object 로 이동하여 Policy->IPv4 에서 해당 룰을 클릭하여 Web Filter를 켜주고 설정한 Web Filter를 선택해준다. 상당히 쉬운 내용이지만… 기억이 안 날지도 모르니 추후를 대비해서 기록. 기본적인 구상은 모두…

더 보기

Brocade ICX-6450 Invalid License 문제

Brocade ICX-6450 Invalid License 문제 posted by teshi at 2020-12-08 14:32 categories : 컴퓨터 최근 으찌으찌하다보니… Brocade ICX-6450 SFP 포트에 광포트를 추가하고 연결해야 하는 작업을 해야 할 일이 생겼다. 그래서, 호환모듈도 사고, 광케이블도 사고… 여러 물품을 구입했고 해당 물품이 도착하고 난 후에 테스트하기 위해 SFP 광모듈을 스위치에 연결했다. 그리고 콘솔로 들어가서 아래 명령어로 상태를 확인했다. MAC 주소 부분은 지웠으니…

더 보기