이슈 : pfSense 2.7.0으로 업데이트 후 서버측 내부망에서 클라이언트측에 접속안됨
해결 : LAN NIC 방화벽 규칙에 UserAuthServer는 Tunner IP대역을 PeerToPeer Serve는 Client Server IP대역을 추가
이슈가 발생한 네트워크 구성도 예시
테스트 유형 | 2.6.0 | 2.7.0 | 2.7.0 + 규칙추가 |
SITE A -> User A, B | OK | Fail | OK |
SITE A -> SITE B, C, D | OK | Fail | OK |
User A, B -> SITE A | OK | OK | OK |
User A, B -> SITE B, C, D | OK | OK | OK |
SITE B, C, D -> SITE A | OK | OK | OK |
SITE B, C, D -> User A, B | Block | Block | Block |
SITE B, C, D -> SITE A 172.16.0.2~254만 허용한 상태
SITE B, C, D -> User A, B는 일부러 막아둔 상태
User Auth 방화벽 예시
PeerToPeer 방화벽 예시