본문 바로가기
Technical/Security

안랩 방화벽(TrusGuard) 접속 불가

by Necurity 2021. 9. 10.



노트북 - 안랩방화벽 Direct로 연결하여 접속하고자 할때 실패하는 원인에 대해서 기술한다.

1. 노트북 - 장비 대역대 일치 여부
   1. 안랩 방화벽 기본 인터페이스 IP
      1. eth0 : 10.0.0.254/24
      2. eth1 : 10.0.1.254/24
      3. eth2 : 10.0.2.254/24
      4. eth10 : 10.0.10.254/24
   2. 노트북 셋팅
      1. eth0 연결
      2. IP변경 : 10.0.0.x/24 
      3. 장비 인터페이스 IP가 변경되었다면 그에 맞게 변경
   3. 참고
      1. 기본은 ping 응답이 비활성화되어있어 ping으로 통신을 확인 불가
      2. tcping 으로 포트가 open되어있는지 확인 가능


2. 관리자IP 등록 여부
   1. System -> 관리자 -> IPv4 에 추가 되어있는지 확인
   2. System -> 관리자 -> 관리자계정 -> 로그인 허용 IPv4주소
   3. 주의
      1. 2번기능의 경우 관리자계정별로 접속가능한 IP를 관리하기 위한 기능으로 관리자가 1명이거나 IP를 따로 관리할 필요가 없는 경우 설정하지 않는 경우 많음
      2. 2번기능에 등록했어도 1번기능에도 등록되어있어야 접속 가능하다
      3. 2번기능에 등록하고 1번기능에 등록하지 않아서 접속이 불가능한 경우가 종종 발생
   4. 콘솔로 접속하여 관리자허용IP를 추가 가능


3. 접속 포트 확인
   1. 기본 웹 접속 포트 : 50005
   2. 기본 SSH 접속 포트 : 22
   3. 변경 히스토리가 있는지 확인


4. 육안으로 확인 가능한 장비Hang 상태
   1. UTP LED : 점멸
   2. Power LED : ON
   3. Status LED : 점멸  

 

5. 인터페이스 설정에서 SSH, HTTPS가 체크가 되어 있지 않은 경우

   1. Netwrok -> 인터페이스 -> ex)eth0 더블클릭 -> SSH, HTTPS 체크

 

6. 노트북 Wifi 확인
   1. 간혹 노트북과 방화벽이 같은 대역대 임에도 WiFi 쪽 게이트웨이로 트래픽이 빠지는 경우 발생(윈도우 버그 추정)
   2. 조치 : Wifi 연결 종료

 

7. 웹 접속 가능 / SSH 접속 불가일 경우
   1. Putty 0.61 이하 버전에서 SSH 연결 불가
   2. TG가 2.5 버전 이상일 경우 putty에서 Hash 알고리즘 미지원으로 접속 불가
   3. Putty 0.63 이상의 최신버전 사용


8. LG GRAM 에서 접속 끊킴 현상
   1. 접속은 성공했으나 Link 업/다운 현상 발생
   2. 발생 조건
      1. C TYPE UTP 젠더를 사용(10/100)
      2. TG 50B, 70B, 100B
   3. 조치방안
      1. TG 펌웨어 업그레이드 -> 2.7.5.27 이상
      2. Duplex를 Auto-nego 에서 100M Full으로 고정

 

9. Console Speed : 115200

댓글