네트워크 구성에 대한 질문.
글쓴이: narusas / 작성시간: 화, 2006/01/10 - 1:19오후
회사인데 이사를 하게 되면서 네트워크 구성이 매우 이상하게 되었습니다.
건물에서 방마다 이더넷 포트를 제공하고 public ip도 제공해 줍니다.
문제는 이게 우리 회사에만 주는 게 아니라서 문제가 됩니다. 건물에 여러 방이 있는데 개발팀과 관리팀이 별도의 방에 들어가 있습니다. 다른 회사도 있는 상태입니다.
보안 문제때문에 개발팀 방은 이더넷 포트에 ipTime 공유기를 설치하고 그 밑에 192.168.0.xxx대로 사설망을 잡고 여기에 CVS 서버와 Mail Server, 사내 게시판서버등을 설치하고 개발자 PC도 연결하였습니다.
문제는 관리팀 방에서 개발팀 방에 있는 메일 서버나 게시판 서버에 어떻게 안전하게 접근하게 하는가 입니다.
관리팀 방에서 개발팀 방까지 별도의 유선 라인을 연결할수 없는 상태입니다.
(된다면 그냥 유선라인 길게 끌어와서 개발팀의 공유기 밑에 물려버리면 간단할텐데요. 그게 않됩니다. )
우선 메일은 급하기 때문에 공유기에서 포트 포워딩을 사용하게 하였습니다만, 매우 불안하네요. 특히 다른 방에 있는 PC들은 public ip를 가지기 때문에 공격받을 확률도 높은데요.
조만간 방을 하나 더 빌릴 예정이라 일반적인 솔루션을 찾고 있는데 이런 상황을 타개할 만한 방법이 어떤 것일까요?
Forums:
이런 솔루션은 어떠할런지....
switch를 사용하여 VLAN을 나누어 사용하시면 간단히 해결 될 꺼 같습니다.
VPN
VPN을 설정해서 사용하시면 가능하지 않을까 생각됩니다.
시스템에서 제공해주는 pptp 를 사용하면 장비는 더 필요 없을 거 같구요..
댓글 달기