
위의 그림과 같이 OpenBSD의 NAT와 pf를 활용하여, 구축하였습니다.
사설망의 클라이언트 pc들 (192.168.1.xxx) 은 dhcp로 하여, 자동으로 사설 아이피를 받아오게끔 하여서, 사용하고 있습니다..
문제는, DMZ 구간(192.168.2.xx) 하위의 서버들입니다...
DMZ 구간의 서버한대아이피 세팅은 192.168.2.5로 해줬습니다..|
물론, 이 서버는 외부로 나갈때는 123.45.67.890 이 고정아이피를 타고 나가게 됩니다..
웹서버는 구현시켜서, 외부에서 http://www.domain.com(예를들어) 으로 치면, 접속 잘됩니다. 80, 21, 22, 물론 다 사용하게끔 해줬죠...