VPN (2) 썸네일형 리스트형 150명을 어떻게 옮겼는가 — 기술보다 어려웠던 부분 (Part 11) 개요병행 운영 기간을 충분히 뒀다. 신규 접속을 IPsec으로 열고 SSL VPN을 남겨둔 채 사용자를 옮겼다.전환 순서: 본인 → IT 인접 인원 → 협조적 소수 → 부서 단위 → 잔여 인원. 각 단계에서 멈출 수 있게 설계했다.문의는 기술 문제보다 "어떻게 하는지 모른다"가 압도적으로 많았다. 대응은 안내문 축약이었다.롤백 기준을 숫자로 미리 정해뒀다. 정하지 않으면 판단이 감정으로 흐른다.이 글은 누구를 위한 글인가기술 검증은 끝났고 이제 실제 사용자를 옮겨야 하는 사람. 특히 담당자가 본인 한 명인 경우.읽고 나면 무엇을 미리 준비해야 문의 폭주를 피할 수 있는지 알게 된다.1. 가장 중요한 결정: 병행 운영전환 방식은 두 가지다.방식장점단점일괄 전환 (특정일에 SSL VPN 종료)짧고 명확, 관.. 하나의 게이트웨이에 PSK 터널 여러 개 붙이기 — network-id와 보조 공인 IP (Part 10) 개요같은 공인 IP에 PSK 기반 dialup 터널을 여러 개 두면 FortiGate가 어느 터널로 보낼지 구분할 수 없다. 첫 번째로 매칭되는 터널이 가져간다.구분 수단으로 network-id가 있지만, 실질적으로 EMS 관리 환경을 전제한다.EMS 없이 가능한 방법: 인터페이스에 보조 공인 IP를 추가하고 터널별로 local-gw를 분리한다.그룹 분기는 여전히 RADIUS + IP 풀로 한다. (Part 7)이 글은 누구를 위한 글인가같은 방화벽에서 직원용과 외부 파트너용 원격접속 터널을 분리하고 싶은 사람. 특히 EMS가 없는 환경.읽고 나면 왜 터널을 하나 더 만드는 것만으로는 안 되는지, 그리고 실제로 무엇이 필요한지 알게 된다.1. 하려던 것직원용 터널(ra-ipsec)은 이미 동작하고 있었다.. 이전 1 다음