728x90
반응형

정보보안, 해킹, IT지식 44

Fortinet FG201F sslvpn 설정 하기

Fortigate 201F v7.4.4 build2662 (Feature) 에서 SSLVPN 설정하는 방법에 대해 알아보겠습니다.외부에서 응급 접속이 필요할때 VPN으로 접속하여 상태 점검 가능 합니다.로컬망에 직접 액세스 가능. Fortigate 201F SSL VPN 설정 하기1. 메뉴에서 VPN 기본 설정하기   VPN  메뉴에서  SSL-VPN portable 설정 : Creat -> name -> Routing Address Override 설정 2. SSL-VPN Settings SSL-VPN Settings  계속User & Authentication 메뉴에서 User Definition 설정하기 1. 사용자의 설정 2. User Group 설정에서 그룹에 user들을 넣는다. FortiCl..

포티넷(Fortinet) Fortigate CLI 주요 명령어#3

포티넷 Fortigate Firewall CLI 명령어를 좀 더 알아 보자포티넷(Fortinet) Fortigate  CLI  command(2)포티게이터 접속 : SSH 또는 Telnet 사용하거나 포티 하이퍼 바이져에 포티게이터가 설치된 경우 CLI 콘솔을 통해 액세스 할 수 있는 CLI 명령이 있다. 이 명령은 장치를 처음 구성하거나, 공장 초기화를 수행, GUI에 액세스할수 없는 경우 값을 재설정하는데 사용 할 수 있다. 계층적 " ? "을 통하여 가능한 모든 옵션을 확인 할 수 있다..Commands help or ? : 유효한 CLI 명령어를 표시                        exit : CLI 세션 종료 show : bootstrap 설정을 표시                   ..

Cisco Aironet AP AES WPA2 구성 및 wifi key 생성하기

시스코 에오로넷 AP의 AES 또는 TKIP 및 PSK로 WPA2를 구성하는 방법을 알아 보겠습니다. 1. 무선 AP 내의 SSID 프로필 만들기  Dot11 ssid "ssid-name" (C-wireless 라는 이름으로 임의 지정)    ap(config)#dot11 ssid C-wireless    ap(config-ssid)#   2. SSID 속성 지정     WPA2의  key-management와 Authentification open 사용. 이 SSID를 Broadcasting을 활성화를 기본으로 설정 한다.    . ap(config-ssid)#Authentification [open]  :  개방형 인증이 활성화     . ap(config-ssid)#Authentification k..

QUIC(Quick UDP Internet Connections) -(2)

일반적인 레이아웃이 어떻게 보여지는지 설명 해보도록 하겠습니다.QUIC 프로토콜의 스택 레이아웃 1. 애플리케이션 계층   HTTP/3  기타 애플리케이션 프로토콜: HTTP/3은 QUIC에서 작동하도록 설계되어 HTTP/2 및 이전 버전에 비해 향상된 성능과 보안을 제공한다. 2. QUIC Layer   스트림 다중화       단일 연결 내에서 여러 개의 독립적인 테이터 스트림을 허용 한다. 이는 헤드 오브 라인 차단을 방지하는데 도움이 된다.   독립 스트림   스트림 우선 순위    흐름제어      보내고 받을 수 있는 데이터의 양을 관리하여 버퍼 오버플로를 방지 한다.   혼잡제어      다양한 유형의 네트워크 및 애플리케이션의 최적화를 가능하게 한다.   연결관리     0-RTT 핸드 셰..

QUIC(Quick UDP Internet Connections)

방화벽을 들여다 보다보면 QUIC 란 프로토콜을 이용한 접속 사용자를 볼수 있는데 이게 무엇인지 알아 보겠습니다.QUIC(Quick UDP Internet Connections) 란?연결 지향 Web App의 성능을 향상 시키기 위해 Google이 개발한 전송계충(Transport Layer) 네트워크 프로토콜이다.QUIC의 핵심 사항 1. 프로토콜(Protocol) 개요(Overview)    QUIC는 TCP(전송 제어 프로토콜)가 아닌 UDP(사용자 데이터 그램 프로토콜)를 통해 작동하며,    전송 계층과 애플리케이션 계층 프로토콜의 기능을 결합한다. 2. 성능 향상(Performance Enhancements)   지연시간 단축(Reduced Latency) : 연결 설정 시간을 줄이고 전반적인..

Fortinet FG201F Basic Traffic shaper configurations

포티넷 포티게이트 FG210F firmware 7.2,8 QOS 설정에 대해 알아 보겠습니다.Fortinet의  Traffic Shper 에서 설정이 QOS설정 입니다. FG201F Traffic Shaper is?대역폭 제한 및 우선 순위를 적용하여 QOS의 품질을 제공하기 위해 사용되는 기술이다.트래픽 조절에 대한 혼잡 기간 동안 우선 순위가 낮은 트래픽보다 우선 순위 트래픽이 높은 트래픽의 우선 순위를 지정하는 것이 기본 접근 방식이다. policing을 통한 트래픽 조절 또는 Quing을 통한 트래픽 조절을 제공하도록 구성 할 수 있다. 1. Tafffic shaper의  방향성기준 : shapping의 적용 Interface의 기준은 항상 장비의 기준으로 outgoing Interface 이며,..

Fortigate 201F basic command#2

Fortinet 방화벽 201F Cli 기본 명령어 알아 보겠습니다. Fortigate 201F basic commands v7.0.13 build0566 (Mature) 1. Vdom 내부 root Mode들어갔다가 다시 Global Mode로 들어가기 #config vdom (vdom)#edit root (rrot)# end # #config global (global)# ex) 2. sniffer기능으로 packet 추적 방화벽으로 들어오거나 나가는 IP나 대역을 packet 추적 할 수 있는 기능 : 정상적으로 패킷의 전달 이나 통과 여부를 확인 할 수 있다. #diagnose sniffer packet any "net 1.1.1.25/24" 4 ex) 3. 장비에서 ping test repeat..

SASE(Secure Access Service Edge)

네트워팅 및 사이버 보안의 맥락에서 의미하는 SASE에 대해 알아 보겠습니다. SASE의 의미 다이나믹하고 안전한 액세스 요구 사항을 지원하기 위해 네트워크 보안 기능가 WAN(광역 네트워크) 기능을 결합한 아키텍쳐(Architecture : 서비스의 동작원리) 이다. SASE의 주요 구성요소 및 개념 Networking과 보안의 융합 : SASE는 별개의 다른 네트워킹 및 보안 서비스를 통합 클라우드 기반 서비스로 통합 한다. 이러한 통합 서비스가 포함된 종류에는 SD-WAN(Software-Defined Wide Area Network : 소프트웨어 정의 광역 네트워크), FWaaS(Firewall-as-a-Service: 서비스형 방화벽), 보안 웹 게이트웨이(Secure Web Gateways),..

정보/보안 뉴스 - Link(15)

최근의 정보 및 보안 뉴스는 어떤게 있는지 알아 보겠습니다. 초거대AI 패권전쟁…우군 나선 금융계 - 머니투데이 초거대AI 패권전쟁…우군 나선 금융계 - 머니투데이 [MT리포트-국산AI '골든타임']오픈AI의 '챗GPT'(생성형 AI)를 시작으로 구글·메타 등의 초거대 AI(인공지능) 플랫폼이 한국 시장을 공략한다. 이에 맞서 국내 기업들도 독창적인 기술력을 내세워 승 news.mt.co.kr 김영섭호 KT, 캐나다 벡터硏과 AI개발 속도 - 매일경제 김영섭호 KT, 캐나다 벡터硏과 AI개발 속도 - 매일경제 신임 대표 김영섭 체제로 출범한 KT가 캐나다 유명 연구소와 손잡고 초거대 인공지능(AI) 사업 고도화에 속도를 낸다. 오랫동안 이어진 최고경영자(CEO) 경영 공백 사태를 마무리하고 통신업계 신 ..

정보/보안 뉴스 - Link(14)

정보 뉴스 및 보안뉴스의 주요 소식을 알아보겠습니다. 17개 학교에 10기가 인터넷 구축 시범사업 추진 - 정보통신신문 택시 넘어 트럭…'중간물류' 뛰어든 카카오·티맵- 한국 경제 택시 넘어 트럭…'중간물류' 뛰어든 카카오·티맵 택시 넘어 트럭…'중간물류' 뛰어든 카카오·티맵, 화물기사 주문 탐색·운임 정산 카카오모빌리티, 연내 앱 출시 먼저 진출한 티맵은 장비 공급 KT·LG유플도 '미들마일' 공략 www.hankyung.com 메타버스 생태계 넓히는 빅테크… - 연합뉴스 메타버스 생태계 넓히는 빅테크…"콘텐츠 표준, HTML 역할할 것" (서울=연합뉴스) 조성미 기자 = 혼합현실(MR) 헤드셋 '비전 프로'를 내년 출시할 예정인 애플이 3차원(3D) 콘텐츠를 양산하는 오픈소스 기술 동맹에 참여하면서 ..

728x90
반응형