메뉴 건너뛰기

SayClub.org

네트워크(Network)

원문출처 : https://ebt-forti.tistory.com/520

 

SSLVPN 연결과 장비 접속을 위한 https port를 동일하게 사용하는 경우

SSLVPN 접속용 port와 장비를 관리하기위한 https port를 동일하게 사용하게 되면, 해당 port로 접속할 경우 SSLVPN으로 만 접속하게 된다. 예를 들어 SSLVPN과 관리용 https port를 동일하게 443으로 설정한 경

ebt-forti.tistory.com

 

SSLVPN 접속용 port와 장비를 관리하기위한 https port를 동일하게 사용하게 되면, 해당 port로 접속할 경우 SSLVPN으로 만 접속하게 된다.

예를 들어 SSLVPN과 관리용 https port를 동일하게 443으로 설정한 경우, 해당 인터페이스로 443 접속하면 SSLVPN 연결을 위한 페이지가 표시된다.

 

이는 default로 아래의 설정이 enable 되어 있기 때문이다. 만약 disable로 설정하게 되면 관리자 https 연결이 된다.

 

 

 

이를 이용해서 해당 인터페이스에 secondary IP두고, Primary IP로 접속하면 SSLVPN으로 접속되고, Secondary IP로 접속하면 장비 관리용 https로 접속하도록 설정 가능하다. 

먼저, 위 설정을 disable 한다.

 

 

Secondary IP를 설정하고, 관리자 접속을 원하는 IP는 Administrative Access 에서 HTTPS를 체크하고, SSLVPN 접속을 원하는 IP는 HTTPS 체크를 하지 않는다.

 

 

 

위의 경우....

  • https://192.168.1.55 : SSLVPN 연결
  • https://192.168.1.66 : 관리자 연결

Administrative Access 조정하여 반대의 연결도 가능하다.

번호 제목 글쓴이 날짜 조회 수
132 Adguard Home 운영중 네이버 쇼핑 안 들어가지는 문제 해결방법 file 미르다테 2025.10.17 2
131 tshark(Wireshark의 cli버전) 사용법 완전 정리 미르다테 2025.10.02 29
130 CISCO WS-2960L-16TS-LL 펌웨어 업데이트 후 웹화면 글자깨짐 미르다테 2025.04.23 63
129 Fortigate Maintainer(recovery)를 이용한 계정 패스워드 찾기 미르다테 2025.04.01 120
128 Fortigate session-ttl 설정 방법 미르다테 2025.04.01 129
127 Fortigate session timeout 무한대로 설정하기 미르다테 2025.04.01 103
126 Fortigate 2GB RAM 이하의 FortiGate에 대한 변경 사항 미르다테 2025.03.26 106
125 Fortigate SSL VPN Split tunnel의 라우팅 동적으로 설정하는 방법 미르다테 2025.03.26 117
124 Fortigate GUI에서 Firmware upgrade 경고 메세지 없애는 방법 미르다테 2025.03.26 106
123 Fortigate 정보 사이트 yurisk.info 미르다테 2025.03.20 106
122 Fortigate VM Trial 버전 영구적으로 사용 가능 미르다테 2025.03.20 85
121 FortiGate 흐름(Flow) 기반 검사 vs 프록시(Proxy) 기반 검사 차이점 file 미르다테 2025.03.20 144
120 FortiGate – 일부 기능은 2GB RAM 모델에서 더 이상 사용할 수 없습니다. 어떤 영향이 있습니까? 미르다테 2025.03.20 144
119 Fortigate 모델별 CPU 및 메모리 사양 미르다테 2025.03.17 108
118 Fortigate Fortinet Service(license) Activation 정책 미르다테 2025.03.17 115
117 Fortigate v7.2.5 로 업그레이드 한 후 Web GUI(https) 접속이 안되는 경우 미르다테 2025.03.17 109
116 Fortigate SSLVPN 정상 로그인은 되었으나, 내부 서버로 접근이 안되는 경우 미르다테 2025.03.17 101
115 Fortigate의 외부 공인 IP 확인하는 방법 미르다테 2025.03.17 88
114 FortiGate Cloud 라이선스가 만료된 후 로그 보존 기간 미르다테 2025.03.17 91
113 Fortigate Wildcard FQDN의 IP를 획득하지 못하는 경우 미르다테 2025.03.17 78
위로