2개 이상의 NIC를 가진 서버에서 SSH 설정 관련해서 질문드립니다.

jcdgods의 이미지

웹 서비스를 위해서 서버를 세팅중에 의문점이 생겨서 문의드립니다.

사실 리눅스에 대해서 잘 모르는 편이라 당연한 질문일 수도 있으니 양해부탁드립니다.

서버는 HP이고 4개의 NIC를 가졌습니다. OS는 우분투 16.04LTS 를 사용중이구요.
이중에서 1개는 고정 IP를 할당하고, 나머지 1개는 내부망으로 사용할 라우터에 연결해서 NIC 설정에는 동적 IP를 할당하고 있습니다.(라우터에서 MAC으로 IP 고정)

NIC #1 : 고정 IP
NIC #2 : None
NIC #3 : 192.168 대역의 동적 IP (라우터 MAC 고정)
NIC #4 : None

SSH 설정을하면, 무조건 1개의 NIC에서만 SSH가 가능해집니다..
만약 NIC#1이 살아있다면, 무조건 고정 IP로만 SSH가 가능하고, NIC#3의 IP로는 SSH 응답조차 안됩니다.

근데 NIC#1을 죽이면, NIC#3로 또 SSH가 가능합니다.

sshd_config에 LISTEN을 통해서 두 IP 모두 등록한 상황입니다.

이게 원래 이런건가요? 아니면 제가 설정을 못해서 하나만 가능한가요?....;

부족한 저에게 지식을 부탁드립니다.

김정균의 이미지

ListenAddress 설정을 모두 삭제 하세요. 그럼 모든 device에 대해서 listen을 하게 될 겁니다. 아니면, ListenAddress 값을 0.0.0.0 으로 설정 하시면 됩니다. (설정 안했을 경우의 default 값이 0.0.0.0 일 겁니다.)

만약 이렇게 했는데도 안된다면, 네트워크 구성에 문제가 있을지로 모르겠습니다. 예를 들어 looping 이 되게 구성이 되어 있다든지 말이죠.

jcdgods의 이미지

우선 답글 감사합니다. 이 답글 보고 힘을 얻어 해결했습니다.
인터넷상에 있던 자료들이 다들 1개의 사내망 서브넷을 기준으로 한 것인지 모르고, 삽질좀 하였습니다 ㅎㅎ
제 경우에는 사내망이 192.168.1.X, 192.168.100.X 두개로 구성되어있어, 구분한다고 하였는데 interface 설정이 잘못되어있었네요.
연결된 사내망 랜선은 192.168.100.X 대역이라, 무조건 192.168.1.X ip는 외부망으로 튀어나가버리더라구요.
그래서 우선 임시방편으로 라우팅 룰을 하나 추가해서 192.168.1.X 대역도 100.X 대역의 게이트웨이로 보내버렸습니다 ㅎㅎ
답변 감사합니다~

bushi의 이미지

적으신 증상만 봐선 NIC 전부에 "default gateway 로 사용되는 장치" 라는 설정이 붙어있는 것 같은데요.

jcdgods의 이미지

맞습니다......

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.