저는 방화벽 환경을 아직 한번도 경험해 보지 못해서 전혀 감이 않잡히는바,드디어 질문을 올립니다.
질문과 해결 방법에 대한 추측을 올리니,혹시나 아니는 전문가 께서는 이것이 가능한 추측인지 그리고 이보다 더 좋은 방법이 있는지에 대해 알려주심 정말 고맙겠습니다.
경우1)
방화벽이 설치되어 있고,내부 인트라넷은 전부 가상IP로 물려 있을 경우
만약 외부에서 해당 컴퓨터에 접근 하려면 ?
나의 생각) 이 경우는 SOCKS를 이용하는 방법 외에는 별다른 뾰족한 방법이 떠오르지 않습니다.헌데,겁나는것은 방화벽이 만약 SOCKS를 지원하지 않는다면 ???(socks를 지원하지 않는 방화벽이 있는지도 궁굼합니다.)
경우2)
방화벽이 설치되어 있고,내무 인트라넷은 전부 고정IP로 물려 있는 경우
만약 외부에서 해당 컴퓨터에 접근하려면 ?
나의 생각) 이 경우는 SOCKS를 이용하지 않고 80포트를 이용하여 http데이타인 양 속이고 서로간에 통신을 할 수 있지 않을까 생각됩니다.
경우3)
방화벽이 설치되어 있고,내부 인트라넷은 고정(외부)혹은 가상(내부) ip로 물려 있는데 방화벽 안에 있는 사람들끼라 통신하는 경우 ?
나의 생각) 별달리 특별히 조치를 취하지 않아도 되지 않을까 추측됩니다.
추가 질문 )
질문을 검색해 보니 방화벽이 있는 경우 p2p방식은 거의 힘들고 서버와의 통신으로만 하게 되면 가능하다고 하는데,이부분이 이해가 않됩니다.
외부 인터넷과 연결되는 서버와 내부 인트라넷과 직접적으로 연결한다는것은 방화벽이 있을 필요가 없어지게 되는 행위이고,그렇다면
서버를 제작해서 어디에 놓는다는 것인지 정말 궁굼합니다.
***** 운영자님에 의해서 게시물 이동 + 카테고리유지되었습니다 (2004-10-20 02:20)
저두 방화벽 적용 프로그램을 한 적이 있는데 부족하나마 답변해드립니다...
참고만 하세요...
방화벽 안에 있는 컴퓨터에 접속하기 위해서는 방화벽에서 접속하려고 하는 컴퓨터를 열어두어야 합니다... 소켓통신도 역시 방화벽에서 제어를 해야 합니다... 결론적으로 방화벽에서 열어두지 않으면 절대로 접근이 불가능하며,
변칙적으로 방화벽 안에 있는 컴퓨터가 외부에 서비스요청을 하는 세션을 끊지않고 유지하여 소켓통신하는 방법이 있습니다...(메신저에서 이러한 방법을 쓰곤하지요)
(가상IP를 이용하는 NAT망에서도 웹서핑이 되는 이유는 요청을 하면 반드시 요청결과를 받은후 통신이 종료됩니다... 이때 연결된 세션을 끊지않고 사용합니다...)
다른 방법은 제가 아는바로는 없는것으로 알고 있는데 다른 의견 좀 부탁드립니다...
위와 같은 방법이네요...
80포트를 이용하는 http서비스도 소켓을 이용해서 통신합니다...
단지 80포트를 이용한다는 것입니다... 주의할 점은 ftp나 telnet과 달리 http서비스는 일회성 서비스로 서비스요청이 생긴후 요청결과가 전달되면 연결이 끊기게 됩니다...
방화벽 안에 있는 컴퓨터끼리의 통신은 방화벽이 없는 인터넷 통신과 같습니다... 따라서 별 걱정없이 사용할 수 있습니다...
첫번째 대답과 유사한 대답이네요...
방화벽 안에 있는 컴퓨터(C1)가 서버에 접속을 하면서 소켓을 연결해두면 서버는 소켓연결을 끊지않고 대기를 합니다...(이렇게 되면 C1도 인터넷에 노출이 되어 있는것입니다... 다만 해당 서버만 통신을 할 수 있고 다른 인터넷상의 컴퓨터는 알수없습니다... 이때 서버에서 인식하는 C1의 ip는 C1에서 설정한 ip가 아니라 방화벽에서 C1에 부여한 실제 공인된 ip가 됩니다...)
따라서 C1과 통신하고 싶은 또다른 컴퓨터(C2)는 실제로 p2p방식으로 통신하는 것이 아니고, C2 <-> 서버 <-> C1 방식으로 통신하게 됩니다...
메신저 같은 것의 일대일 통신같은 것을 사용시에 서버의 부하를 줄이기 위해 접속확인된 ip를 가지고 해당 컴퓨터를 인터넷상에서 찾을 수 있다면 p2p 방식으로 서버소켓을 해당 컴퓨터에 넘겨주기도 합니다... (방화벽안에 있는 컴퓨터는 접속된 ip로 찾을 수 없고 오로지 접속중인 소켓세션으로만 통신할 수 있습니다...)
짧은 지식으로 답변을 하려니 부족한 것이 많습니다...
더 좋은 답변 부탁드립니다...
***** 운영자님에 의해서 게시물 이동 + 카테고리유지되었습니다 (2004-10-20 02:20)