seongho.choi

# 전체 글 (8)

Infrastructure/Linux Server 2026. 4. 26. 00:07

BIND9을 이용하여 사내용 내부 DNS 서버 구축하는 방법에 대하여

| 이게 왜 필요하지내부 사내 서비스를 안정적으로 운영하기 위해 자체 DNS 서버를 구축하는 경우가 있습니다. 서비스가 한두 개 정도라면 IP 주소를 직접 입력해 접속하거나, 각 PC의 hosts 파일을 수정해 사용하는 방식도 가능합니다. 하지만 사내 서비스가 점점 늘어나면 이러한 방식은 관리가 어렵고, 변경 사항을 모든 장비에 일일이 반영해야 하는 불편함이 생깁니다. 예를 들어 특정 내부 서비스의 IP 주소가 변경되면, 해당 서비스를 이용하는 임직원에게 변경 내용을 공지해야 하고, 사용자 PC나 관련 시스템의 설정도 함께 수정해야 할 수 있습니다. 서비스 수가 많아질수록 이러한 작업은 반복적인 운영 부담으로 이어집니다.이때 내부 DNS 서버를 구성하면 사내 서비스와 장비를 도메인 이름으로 관리할 수 있..

카테고리 없음 2025. 3. 3. 11:49

Fortigate IPsec VPN 구성 하기 - interface mode

오늘은 Fortigate IPsec VPN 연결하는 방법에 대해 적어보고자 합니다. ◾Test Network Topology  ◾HQ-FW 설정1. Phase1 구성Phase1 단계를 구성합니다. Phase1은 두 장치 간 보안 연결을 수립하는 단계입니다. - 경로 : VPN - IPsec VPN - Create New - IPsec Tunnel 이름은 구분할 수 있도록 적절하게 작성하고, Template type은 Custom으로 합니다.Temaplate type에서 Custom을 제외한 나머지 template으로 VPN을 구성하면 라우팅, 정책을 자동으로 생성해주며, Custom으로 생성 시 필요한 라우팅과 정책 설정을 수동으로 해주어야 합니다.Site to Site두 개의 사이트 1:1 연결Hub-..

Infrastructure/Windows Server 2024. 8. 24. 04:37

Windows Client에서 dot1x 인증 설정 방법

dot1x 인증을 통해 인터넷에 연결하는 환경을 구축.. services.msc 실행 ncpa.cpl 실행 “추가 설정(D)” 에서 다음과 같이 설정 dot1x 인증을 위한 ID/PW 입력.  정상적으로 연결된 것을 확인할 수 있다!!간혹, 인증 실패로 뜨는 경우가 있는데, 비활성화 후 다시 활성화하면 된다! 끄읏!

Infrastructure/Linux Server 2024. 8. 24. 04:30

PostgreSQL 사용자 정보를 Linux PAM과 연동하기 (with Radius)

PostgreSQL에 사용자 DB에 있는 ID, PW를 RADIUS 인증을 통해 Linux 클라이언트 사용자 인증 연동을 진행해볼 것이다!이 과정은 RADIUS 서버와 PAM 모듈을 사용하여 PostgreSQL DB에 저장된 사용자 정보를 기반으로 Linux 로그인 인증을 처리하는 방법이다. ✅ PAM(Pluggable Authentication Modules) 이란? 리눅스 시스템에서 인증을 관리하고 확장할 수 있게 해주는 프레임워크. PAM은 다양한 인증 방법(패스워드, 스마트 카드, 바이오인증 등)을 통합할 수 있도록 설계되어 있어, 인증 모듈을 시스템에 추가/제거할 수 있게 해준다. ✅ 실습 구성[Scenario]DB_SERVER에서 PostgreSQL과 RADIUS 인증 서비스를 구성하고, DB..

Infrastructure/Network & Security 2024. 8. 24. 02:34

VLAN을 통해 논리적 망분리

✅ 망분리란? 동일한 네트워크에 있는 트래픽들을 물리적 또는 논리적으로 나누어 망과 망 끼리의 접근을 차단하는 것!  ✅  망분리가 왜 필요한가? 보통 내부 보안을 위해서 망분리를 진행한다. 아래는 상황별 예시이다. 1. 기업 내 인사자료(타 부서 인원의 연봉 계약서, 채용자 이력서 등)를 저장하는 DB가 있는데, 이를 인사팀 외 다른 부서에서 접근이 가능하면 안되기 때문에, 망분리를 진행한다. 2. 내부 자료 유출을 우려하여, 외부와 인터넷이 차단된 업무망과 인터넷망을 분리하여 사용하기 위해 망분리를 진행한다.  ✅  망분리의 유형? 망분리의 유형은 크게 논리적, 물리적으로 나눌 수 있다. 즉, Software(논리)적으로 망분리를 시킬 것이냐, 아니면 Hardware(물리)적으로 분리시킬 것이냐라고 ..

Cloud Infra & Security/Amazon Web Services 2024. 6. 12. 07:24

AWS AMI에 대해

AMI (Amazon Machine Image)AMI는 EC2인스턴스를 생성하기 위한 기본 파일이다. 이 AMI는 단순히 OS만 설치되는 것이 아니라 각종 서버 애플리케이션, 데이터베이스, 방화벽 등의 네트워크 솔루션, 각종 비즈니스 솔루션 등도 함께 설치될 수 있다.VM Import/Export가상화 소프트웨어(VMware, Microsoft Hyper-V)를 이용하여 OS를 설치한 뒤 VM이미지를 AMI로 변환할 수 있다.-       http://aws.amazon.com/ko/ec2/vm-import/ AWS Marketplace구글 플레이처럼 AWS에도 AMI를 사고 팔 수 있는 AWS Marketplace가 있다. EC2 인스턴스로 AMI 생성하기앞에서 EBS스냅샷으로 AMI만들어보았다. 이번..