11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

단계 2: 원격 클라이언트 및 IPsec 게이트웨이를 위한 보안 연결 규칙 생성현재 CLIENT1W8 컴퓨터는 공용 네트워크 상에 존재합니다. WFASSVR1 서버는 2개의 네트워크어댑터가 설치되어 있고, 하나는 CLIENT1W8 컴퓨터와 연결 가능한 공용 네트워크에 연결되어 있고, 다른 하나는 DC1 서버와 연결 가능한 사설 네트워크에 연결되어 있습니다. CLIENT1W8 컴퓨터는 현재 도메인 컨트롤러와 연결할 수 없기 때문에, 그룹 정책 업데이트를 받을 수 없으므로,관리자는 수동으로 터널 모드 IPsec 규칙을 생성해야만 합니다.(중요) 다시 한 번 강조하지만, 이 단계에서 구현하는 기능은 <strong>Windows</strong> <strong>Server</strong> 2008 R2 및<strong>Windows</strong> 7 이상의 운영체제에서만 가능합니다.아래 그림은 “클라이언트에서 게이트웨이로” 보안 연결 규칙인 “Tunnel on Client” 와 “게이트웨이에서 클라이언트로” 보안 연결 규칙인 “Tunnel on Gateway”를 구현한 개략적인 구성도입니다.“클라이언트에서 게이트웨이로” 연결 보안 규칙 생성“게이트웨이에서 클라이언트로” 연결 보안 규칙 생성Secure(Trusted) ZoneDC1.CORP.DONGCLEE.com• IP : 10.0.0.1 (개인네트워크)• S/M : 255.0.0.0• DG : 10.0.0.91• DNS : 10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Tunnel on Client 연결 보안 규칙클라이언트 : 내 IP 주소원격 터널 끝점 : 131.107.0.200원격 끝점이란(W)? : 10.0.0.0/8CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 8• IP : 131.107.0.201• S/M : 255.255.0.0• DG : 131.107.0.200• DNS : 10.0.0.1Unsecure(Untrusted) ZoneTunnel on Gateway 연결 보안 규칙로컬 끝점 지점(W) : 10.0.0.0/8로컬 터널 끝점 : 131.107.0.200클라이언트 : 모든 IP 주소CORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com• IP : 10.0.0.91 (개인 네트워크)• S/M : 255.0.0.0• DG : none• DNS : 10.0.0.1• IP : 131.107.0.200 (공용 네트워크)• S/M : 255.255.0.0• DG : none• DNS : none<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>CLIENT1W8에서 터널 모드 규칙 생성1. CLIENT1W8 컴퓨터에서, 관리자 계정으로 로그인 한 후, 고급 방화벽이 포함된<strong>Windows</strong> 방화벽 스냅-인을 수행합니다.2. 연결 보안 규칙을 오른쪽 마우스 클릭한 후, 새 규칙을 클릭합니다.페이지 216 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!