본문 바로가기

전체 글21

Nokia 7750 SR VPRN 구조와 장애 시 확인해야 할 명령 ## 들어가며 Nokia 7750 SR을 운영하다 보면 VPRN이라는 용어를 자주 만난다. VPRN은 Virtual Private Routed Network의 약자로, 하나의 물리 라우터 안에서 고객이나 서비스별로 독립적인 라우팅 인스턴스를 구성하는 개념이다. 단순 VLAN처럼 L2 분리만 하는 것이 아니라 Service ID, Interface, SAP, Route, 정책, 터널 연동까지 함께 봐야 한다. 이 글은 TiMOS-C-15.0.R7 환경에서 접했던 Nokia 7750 SR 운영 경험을 바탕으로, VPRN 장애를 볼 때 어떤 순서로 Service, Interface, SAP, Route, Tunnel을 확인하는지 정리한 것이다. 공개 글에서는 실제 Service ID, SAP, 고객 서비스명은.. 2026. 10. 4.
FortiGate IPsec Phase2는 UP인데 통신이 안 될 때 점검 순서 # ## 들어가며 FortiGate에서 Site-to-Site IPsec을 운영하다 보면 Phase2가 UP으로 보이는데도 실제 사설망 간 통신이 되지 않는 경우가 있다. 이때 가장 위험한 판단은 “Phase2 UP이니까 VPN은 정상”이라고 단정하는 것이다. Phase2 UP은 IPsec SA가 성립했다는 뜻이지, 업무 서버까지 패킷이 왕복한다는 뜻은 아니다. 이 글은 FortiGate 200E, 80F, 201E 같은 장비에서 IPsec, NAT-T, DPD, 방화벽 정책을 운영하며 접할 수 있는 점검 흐름을 정리한 것이다. AES128, SHA1, DH Group 14 같은 조합은 실제 운영에서 접했던 구성 예로만 언급한다. 최신 권장값이라는 의미는 아니며, 보안 기준은 조직 정책과 Fortinet.. 2026. 10. 3.
AXGATE 40D DNAT 포트포워딩 설정과 접속 장애 점검 방법 ## 들어가며 외부에서 내부 서버의 특정 TCP 포트로 접속해야 할 때 방화벽에서는 보통 DNAT, 흔히 말하는 포트포워딩을 구성한다. 이번 기록은 AXGATE 40D에서 WAN 주소로 들어오는 TCP 18000, 18010, 18011, 18012 포트를 내부 서버로 전달하는 흐름을 정리한 것이다. 공개 글에서는 실제 주소를 사용하지 않고 WAN은 `PUBLIC_WAN_ADDRESS`, 내부 서버는 `INTERNAL_SERVER_ADDRESS` 같은 비주소형 예시 값으로 치환했다. 포트포워딩은 NAT 설정 하나만으로 끝나지 않는다. 서비스 객체, DNAT 프로파일, IPv4 보안정책, 내부 서버 Listen 상태, 리턴 경로가 함께 맞아야 한다. 특히 AXGATE 계열은 DNAT 프로파일을 만들고 정책.. 2026. 10. 2.
Uptime Kuma에서 Gatus로 옮기며 모니터링 오판정을 줄인 기록 ## 들어가며 이날 작업의 핵심은 server-a의 모니터링 체계를 정리하는 것이었다. 기존에는 Uptime Kuma 기반 구성이 돌아가고 있었지만, 운영하면서는 더 단순한 실행 구조와 관리 포인트가 필요했다. 그래서 Gatus로 전환하되, 기존 감시 대상과 알림 흐름은 최대한 유지하는 방향으로 작업을 잡았다. 막상 진행해 보니 단순한 도구 교체로 끝나는 일이 아니었다. 모니터링 실패가 실제 장애인지, DNS 해석 문제인지, 호스트 이름 해석 설정의 우선순위 때문인지, 프록시 진입 경로나 헬스 체크 경로가 잘못된 것인지 하나씩 분리해야 했다. gateway 서비스와 Vaultwarden 서비스는 겉으로는 장애처럼 보였지만, 실제로는 감시 경로와 브라우저 진입 경로의 차이에서 비롯된 오판정에 가까웠다. #.. 2026. 10. 2.