NCP(네이버클라우드) NetworkProxyLB를 활용한 FTP서버 설정2 - 파일질라 서버 설치(L3 DSR FTP)

2024. 10. 28. 21:23·클라우드
728x90
반응형

네이버 클라우드에서 LB를 활용해 Windows Server를 구성할 경우 간헐적 끊김 현상이 발생할 수 있습니다.

(FTP 서버의 공인 IP가 없고 LB의 IP가 FTP에서 설정하는 방화벽 External IP가 될 경우를 이야기 하는 거임)

 

이를 Filezila FTP Server 구성을 통해 해결할 수 있습니다.

[설치 버전/서버 세팅 값] 등에 대한 설명입니다.

  •  설치
    • 설치 버전 : filezila-server-0-9-59
    • GUI 로그인 포트 : default(루프백주소에 포트를 입력 후 로그인 하는 형태)
    • GUI 로그인 Password : 없음
    • 나머지 설치 시 default로 진행
  • 서버 세팅 값
    • Passive mode setting
      • Use custom port range 설정(LB의 리스너 포트 범위)
      • Use the following IP에 LB IP입력 
        • LB의 IP 입력(=외부 공인 IP 또는 네이버클라우드의 LB IP 입력)
    • Security settings
      • Disable IP Check 
        • LB활용 시 Didsable IP 체크를 해줘야 합니다.

    User 생성
    • 유저 생성
      • ID/Password 입력


    • 디렉토리 설정
    • 디렉토리 권한설정(해당 이미지는 default값)
    •  

 

 

 

### 중요!

  • 권한은 아래의 이미지와 같이 파일에 대한 읽기/쓰기/삭제 권한을 줄 수 있으며, 디렉토리에 대해 생성/삭제/조회/서브 디렉토리를 조회를 설정할 수 있습니다.
  • 해당 이미지는 Filezila FTP Server 계정 권한 설정 default값입니다. default값으로 설정해도 파일을 다운로드하는데 문제가 없으나 파일 업로드가 안 됩니다. 파일의 업로드까지 원하실 경우 Write 권한이 필요합니다.

통신 방법

 

FTP 커맨드 채널 통신 : Client -> LB -> FTP 서버

  • Client IP : 172.16.061 
  • LB IP : 10.70.132.201
  • FTP Server : 10.70.132.11

Client가 LB에 21번포트를 통해 제어채널 통신시도(왼쪽이미지), LB가 21번포트를 통해 FTP Server의 제어채널에 통신을 시도(오른쪽 이미지)


FTP 데이터 채널 통신 : Client -> FTP 통신

  • 제어채널 통신을 완료 후 데이터채널 오픈
  • 데이터 채널부터는 Client와 FTP간에 다이렉트 통신을 통해 데이터를 주고 받음

 

 

!!위와 같이 설정 후 통신을 시도하면 L3 DSR 방식으로 통신을 합니다!!

728x90
반응형

'클라우드' 카테고리의 다른 글

오픈스택(OpenStack) 설치 및 LBaas 사용(Feat. F5연동) - 1  (0) 2025.08.06
NCP Email 알람 못 받을 경우 해결 방법(Email 450 Error)  (0) 2025.05.12
NCP-AWS IPsec VPN 연결  (0) 2025.05.12
API를 활용한 네이버클라우드 Target group 조회/생성/적용  (2) 2024.09.26
NCP(네이버클라우드) NetworkProxyLB를 활용한 FTP서버 설정  (3) 2024.09.24
'클라우드' 카테고리의 다른 글
  • NCP Email 알람 못 받을 경우 해결 방법(Email 450 Error)
  • NCP-AWS IPsec VPN 연결
  • API를 활용한 네이버클라우드 Target group 조회/생성/적용
  • NCP(네이버클라우드) NetworkProxyLB를 활용한 FTP서버 설정
Royal!
Royal!
Bachelor of Arts. Bachelor of Science in Engineering. Master of Science in Engineering (In Progress). Job Title: Infrastructure & Security & Cloud Engineer. Etc: Mentor at Fourth Industrial Revolution Center.
  • Royal!
    Security
    Royal!
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 운영체제
      • 네트워크
      • 클라우드
      • 서버
        • Container
      • 보안
      • 프로그래밍
        • Python_혼자 끄적끄적
        • Python_AI(영상처리)
        • 빅데이터
        • C_정보올림피아드 Language_Coder
        • C_QnA
      • 자격증
        • 정보보안기사
        • 정보처리기사
        • ADsP
        • CPPG
        • 보안법률
        • NCA~NCP
        • AWS Certified Solutions Arc..
      • 기타
        • 면접일지
        • 기타 활동
        • 인턴활동
        • 논문 요약
        • Hackerschool FTZ
        • 리버싱 걸음마
      • 기타 교육
        • KISA 정보보호제품실습군
        • 빅데이터_분석실무
        • 시큐어코딩진단전문교육(호남정보보호센터)
        • SW테스트 전문가 과정(ISTQB CTFL자격)
        • 정보보호 컨설팅 전문가 양성과정
        • K-Shield Jr_악성코드분석
        • K-Shield Jr_침해사고분석
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    SSRF 막는 방법
    SSRF 방어방법
    swtich frame
    네이버클라우드 ftp 설정
    ai
    LBaaS
    LBaaS설치
    openstack F5연동
    SSRF란
    SSRF 완화방법
    WAF SSRF
    nce dump
    스위치 프레임 동작 방식
    우수교육생
    openstack설치
    지그립토
    ICT이노베이션스퀘어
    fragment-free
    2025블록체인누리단
    openstack lbaas
    F5 LBaaS
    블록체인누리단
    switch forwarding mode
    l2 스위치 프레임 전달 방식
    openstack LBaaS설치
    nce덤프
    블록체인체험
    F5 SSRF
    F5 WAF
    F5 AWAF
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Royal!
NCP(네이버클라우드) NetworkProxyLB를 활용한 FTP서버 설정2 - 파일질라 서버 설치(L3 DSR FTP)
상단으로

티스토리툴바