방화벽을 설치하고 클라이언트를 모두 사설아이피로 바꾸었습니다.
그러고 나니 문제가 사설아이피들이 방화벽내의 웹서버에 도메인으로 접근이 안되는 문제
가 있다더군요. 이걸 해결하기 위해서 방화벽내에 사설아이피로 돌아가는 사설DNS로 바꾸
라는 말이 있었습니다. 즉 이미 방화벽 설치하기 전에 자체 DNS가 돌아가면서 몇개의 도메
인에 대해 네임 서비스를 해 주고 있었는데, 이걸 사설아이피로 바꾸라는 겁니다. 그럼 이
DNS를 사용하던 다른 도메인은 네임 서비스가 안되잖아요? 그래서 생각해 봤는데, 두개의
랜카드를 넣고 하나는 고정아이피를 주고 예전의 그 DNS를 서비스하고, 다른 하나에 사설아
이피들을 위한 아이피를 주고 사설DNS로 작동하게 하면 어떨까...? 즉, eth0 → 고정아이피(xxx
.xxx.xxx.xxx) → 그대로 유지, eth1 → 사설아이피 지정(172.31.1.2). 방화벽 내의 클라이언트는 DNS
를 xxx.xxx.xxx.xxx와 172.31.1.2로 지정... 이렇게 하면 문제가 해결될까요? 혹자는 DNS를 두대 설
치하라던데... 그거나 이거나 같은 결과 아닐까 하는 생각이 듭니다. 어떻게 생각하세요.
제가 잘못 생각한걸까요? 좋은 해결책이 있으시면 답변 부탁드립니다.