전체 글 (39) 썸네일형 리스트형 EMS 없이 150명에게 FortiClient 프로파일 배포하기 (Part 4) 개요FortiClient 7.4.3이 무료 VPN-only 배포판의 마지막 버전이다. 여기에 고정했다.XML 프로파일은 EMS 없이도 수동 작성·배포가 가능하다. 다만 스키마가 문서화되어 있지 않다.암호화된 PSK 블롭은 수동 편집 후 무효가 된다. 평문으로 교체해야 한다.태그의 위치(순서)가 동작에 영향을 준다. 유효한 XML인데 인증이 실패하는 이유가 여기 있었다.이 글은 누구를 위한 글인가EMS 라이선스 없이 FortiClient VPN 설정을 다수 사용자에게 배포해야 하는 사람. 그리고 "XML은 맞는데 왜 안 되지"에 갇힌 사람.읽고 나면 프로파일을 안전하게 편집하는 절차와, 편집 후 깨지기 쉬운 지점을 알게 된다.왜 7.4.3에 고정했나FortiClient의 무료 VPN 전용 배포판은 7.4... FortiGate Phase1/Phase2와 IP 풀 설계 — 나중에 살아남을 대역 나누기 (Part 3) 개요IKEv2 dialup + PSK + eap enable + authusrgrp로 사용자 인증을 RADIUS에 위임한다.IP 풀을 그룹별로 미리 쪼개 설계한다. 나중에 이게 접근제어의 유일한 수단이 된다. (Part 7)기본 transport는 UDP로 시작한다. TCP는 필요한 사용자에게만 별도 프로파일로 준다.이걸 반대로 했다가 Part 8을 만났다.마법사(wizard)로 만든 설정은 참고만 하고, 최종본은 CLI로 확정한다.이 글은 누구를 위한 글인가FortiOS 7.4에서 원격접속 IPsec을 세워야 하고, GUI 마법사가 만들어준 설정이 왜 그렇게 생겼는지 이해하고 싶은 사람.읽고 나면 각 파라미터가 왜 그 값인지 설명할 수 있게 된다. 이게 중요한 이유는, 장애가 났을 때 바꿔볼 값을 고르.. FreeRADIUS 3.0.20에 TOTP를 붙이기 — 파일 기반으로 어디까지 갈 수 있는가 (Part 2) 개요EAP-TTLS의 inner method를 PAP으로 고정하고, PAP 검증 지점에 TOTP 스크립트를 끼운다.사용자 데이터는 파일 기반 3개 디렉터리(비밀번호 / TOTP 시크릿 / 모드)로 분리했다.sites-available/이 아니라 sites-enabled/가 실동 디렉터리다. 여기 남은 백업 파일 하나가 인증을 조용히 망가뜨린다.TOTP 구성 후 radtest를 그냥 던지면 응답 없이 멈춘다. 서버가 죽은 게 아니다.이 글은 누구를 위한 글인가FreeRADIUS 3.x에서 EAP-TTLS를 세워야 하고, 여기에 상용 라이선스 없이 OTP 2단계 인증을 붙이려는 사람.읽고 나면 인증 체인의 어느 지점에 OTP 검증을 끼워야 하는지, 그리고 검증이 안 될 때 어디를 먼저 봐야 하는지 알게 된다.. 왜 IKEv2 + EAP-TTLS + FreeRADIUS + TOTP인가 — 탈락한 대안들까지 (Part 1) 개요최종 선택: IKEv2 + PSK + EAP-TTLS(inner PAP) + FreeRADIUS + TOTPPSK를 고른 이유는 보안이 더 좋아서가 아니라 EMS 없이 150명에게 인증서를 배포·갱신할 방법이 없어서다.inner method가 PAP인 이유: TTLS 터널 내부라 평문이 보호되고,비밀번호+OTP 문자열을 스크립트로 검증하는 방식과 유일하게 깔끔하게 맞는다.탈락: 인증서 기반 EAP-TLS, ZTNA, VDI 전환. 이유는 전부 "기술이 나빠서"가 아니라 "이 조건에서 운영 불가"이 글은 누구를 위한 글인가읽고 나면 본인 조건에서 무엇이 탈락하는지를 먼저 판단할 수 있게 된다. 이 판단이 먼저 끝나야 설정 작업이 헛돌지 않는다.설계를 시작하기 전에 기준 4개를 문서에 적고 순위를 고정했.. 벤더가 터널 모드를 없앤다고 했다 - 1인 관리자의 VPN 전환기 개요FortiOS 7.6.3부터 SSL VPN 터널 모드가 GUI와 CLI에서 완전히 제거됐다전 모델 대상이고, 기존 설정은 업그레이드 시 이관되지 않는다.대안으로 IKEv2 + EAP-TTLS/PAP + FreeRADIUS + TOTP를 선택했다. 추가 라이선스 비용 0원.총 13편. 성공한 설정뿐 아니라 틀린 가설과 펌웨어 버그 추적 과정까지 쓴다.이 글은 누구를 위한 글인가FortiGate에서 SSL VPN 터널 모드로 원격접속을 운영하고 있고, 언젠가는 옮겨야 한다는 걸 알지만아직 시작하지 않은 사람. 특히 EMS 라이선스가 없고, 예산 증액도 없고, 담당자가 본인 한 명인 경우.읽고 나면 이 전환에 실제로 무엇이 걸리는지, 공식 문서에 없는 함정이 어디에 있는지 알게 된다.강제된 마이그레이션이었.. 포티넷 IPsec VPN 2FA 무료 구축 매뉴얼 장비 : FortiGate FGT-201F v7.2.10인증 : IKEv2 + EAP-TTLS/PAP + FreeRADIUS TOTP(Append Mode)클라이언트 : FortiClient 7.4.3FortiOS 7.6.X 부터 SSL VPN 삭제 예정으로 IPsec VPN을 구축해보았습니다. 1. FreeRADIUS 서버 구축OS : Rocky 8.10패키지 설치 dnf install -y freeradius freeradius-utilsdnf install -y python38 python38-pippip 3.8 install pyotp==2.9.0dnf install -y wpa_supplicant 디렉토리 구조 및 권한mkdir -p /etc/raddb/totp_secretsmkdir -p /e.. Cursor + Figma MCP 가이드 - 문제 해결 및 고급 활용법 🎯 이번 편에서 배울 내용자주 발생하는 문제와 해결 방법고급 프롬프트 기법워크플로우 최적화팀 협업 팁생산성 향상 도구Part 1: 문제 해결 가이드문제 1: Figma MCP 연결 실패증상:"Failed to connect to MCP server""MCP server not found"도구 목록이 비어있음해결 단계:1단계: 기본 확인 체크리스트:□ Cursor가 최신 버전인가?□ Node.js가 설치되어 있나?□ mcp.json 파일이 올바른 위치에 있나?□ API 토큰이 유효한가?2단계: mcp.json 검증.cursor/mcp.json 파일 열기JSON 문법 검증: https://jsonlint.com토큰 값 확인 (공백, 줄바꿈 없음)3단계: 명령 프롬프트에서 직접 테스트 bashnpx fi.. Cursor + Figma MCP 가이드 - 생성된 코드를 실제 프로젝트에 적용하기 🎯 이번 편에서 배울 내용순수 HTML 프로젝트에 통합하기React 프로젝트에 적용하기기존 프로젝트와 연동하기실전 배포 준비하기시작하기 전에8편에서 생성한 로그인 화면 코드를 실제 프로젝트에 통합하는 다양한 방법을 배웁니다. 여러분의 프로젝트 유형에 맞는 섹션을 선택해서 따라하세요.Option 1: 순수 HTML 프로젝트에 통합Step 1-1: 프로젝트 구조 만들기1) 새 프로젝트 폴더 생성my-website/├── index.html├── login.html ← 새로 추가├── css/│ ├── main.css│ └── login.css ← 새로 추가├── js/│ ├── main.js│ └── login.js ← 새로 추가└── images/2).. 이전 1 2 3 4 5 다음