CS/Cloud

[클라우드] SSH, SSH 포트 포워딩

0m1n 2023. 2. 2. 15:47
728x90
반응형

SSH 포트 포워딩

전 세계적으로 인터넷 사용자수가 급증하면서 IPv4주소가 고갈되어 IPv6가 등장

아직 다 넘어가지 못해서 v4아직 쓰는중 → 기존 주소체계에 사설 IP개념을 통해 사용 중

공인IP, Loopback, Gateway 개념 기억

  • 공인IP: 국가 별로 사용할 IP대역을 관리하는데 함(전세계적으로 유일한 IP)
  • Loopback: 호스트 본인의 아이피(127.0.0.1)
  • Gateway: 현재 사용자가 위치한 네트워크에서 다른 네트워크로 이동하기 위해 반드시 거쳐야 하는 거점

사설망: 사설IP를 그룹으로 나누어 관리한다.

  • IP address range
  • 아이피 개수
  • 서브넷 마스크

NAT, DHCP (o, x)

  • DHCP 통해서 네트워크 주소 자동 할당 받아서 우리 컴퓨터 ip 직접 안넣어도됨
  • NAT 통해서 네트워크 주소 번역됨 (공인 → 사설, 사설 → 공인)

SSH 포트 포워딩(SSH 터널링)

  • 80포트 서버 방화벽의 인바운드 정책으로 접속이 불가능
  • SSH서버로 웹서버 접속(일종의 터널)
  • 일종의 프록시서버

SSH 포트 포워딩 사용 방식

  • Local, remote 사용방식
  • Local 포트 포워딩(SSH 클라이언트 → SSH 서버로 연결): SSH로 접속한 다음에 SSH가 목적지인 서버로 가리켜 내가 그것들을 사용할 수 있게끔 되는것
  • Remote 포트 포워딩(SSH 서버 → SSH 클라이언트로 연결): 방화벽에서 외부로 나가는 아웃바운드 패킷은 허용되지만 인바운드 패킷은 허용되지 않을 때 사용
    • 서버가 유저에게 먼저 요청(아웃바운드), 접속 요청에 따라 클라이언트가 이후에 서버로 요청
728x90
반응형