포트 관리자
개요
포트 관리자는 RU Server 설정의 보안을 세밀하게 조정할 수 있는 기능을 제공하여 통신 포트의 범위를 제한합니다.
일반적인 사용
포트 관리자의 가장 분명한 용도는 외부에서 회사 네트워크의 Host에 대한 원격 접근 권한을 제한하는 것이며, 동시에 회사 네트워크 외부의 원격 컴퓨터에 지원을 위해 Viewer를 사용하는 것은 제한하지 않는 것입니다.
예를 들어, 한 회사가 Internet을 통해 고객 지원을 위해 Remote Utilities를 사용하고 RU Server를 라우팅 서버로 배포하고자 합니다. 관리자는 일부 직원들이 자신의 사무실 컴퓨터에 Host를 설치하고, RU Server와 함께 작동하도록 설정하여 외부에서 자신의 사무실 컴퓨터에 접근할 수 있을까 걱정을 하고 있습니다.
이 문제는 통신 포트의 범위를 제한하고 Viewer에서만 연결을 수용하도록 설정함으로써 쉽게 해결할 수 있습니다. 기술 지원 직원은 여전히 Viewer를 사용하여 인터넷에서 컴퓨터에 원격으로 접근할 수 있습니다. 그러나 사악한 직원들이 사무실 컴퓨터에 Host를 설치하고 외부에서 접근하려고 해도 RU Server가 그러한 연결을 통신 포트를 통해 허용하지 않기 때문에 연결할 수 없습니다.
IP 필터링을 사용하면—전역 및 포트별로—서버를 통과하는 연결을 보다 세밀하게 제어할 수 있습니다.
포트 관리자 열기
- 관리자 콘솔에서 파일➝서버 구성으로 이동합니다:
또는 Windows 시작 메뉴➝모든 앱➝Remote Utilities Server➝구성으로 이동합니다.
- 통신 탭으로 전환하고 포트 관리자를 클릭합니다.
- 포트 및 IP 필터링 대화상자가 열리며 기본 통신 포트인 5655가 이미 추가되어 있습니다.
포트 및 IP 필터링 대화상자에서 새 포트를 추가하고, 기존 포트를 편집하고, 작업 범위를 변경하고, 포트 수준의 IP 필터 규칙을 설정할 수 있습니다.
새 포트 추가하기
- 포트 및 IP 필터링 대화상자에서 더하기 아이콘을 클릭합니다.
- 포트 번호, IP 필터(선택 사항, 아래 참조), 설명 및 범위를 지정합니다. 예를 들어 이 포트를 Viewer와의 Internet-ID 연결을 위한 통신 전용으로 사용하고자 할 경우 Internet-ID 연결 (Viewer 측)을 선택합니다.
- 확인을 클릭하고 대화 상자를 닫습니다.
- 서비스를 재시작합니다: 서버 설정을 열고 서비스 상태 탭으로 이동하여 중지를 클릭한 다음 시작을 클릭합니다.
IP 필터 추가
RU Server에서는 모든 RU Server 통신에 적용되는 전역 IP 필터 규칙과 각 통신 포트에 대한 개별(포트 수준) IP 필터 규칙을 생성할 수 있습니다.
충돌을 피하기 위해, 두 가지 IP 필터 유형이 사용될 경우 다음 규칙이 나열된 순서대로 적용됩니다:
- 차단(블랙리스트) 규칙이 허용(화이트리스트) 규칙을 무시합니다.
- 전역 규칙이 포트 수준 규칙을 무시합니다.
예를 들어, 전역 필터에서 IP 주소를 블랙리스트에 추가하고 포트 수준 필터에서 동일한 IP 주소를 화이트리스트에 추가하는 경우, 해당 IP 주소는 거부(차단)됩니다.
전역 필터에서 IP 주소를 화이트리스트에 추가하고 포트 수준 필터에서 동일한 IP 주소를 블랙리스트에 추가하는 경우에도 해당 IP 주소는 여전히 차단됩니다. 이는 포트 수준 차단 규칙이 전역 허용 규칙을 여전히 무시하기 때문입니다.
전역 IP 필터 추가
전역 IP 필터를 추가하려면:
- 관리자 콘솔에서 파일➝서버 구성으로 이동합니다:
또는 Windows 시작 메뉴➝모든 앱➝Remote Utilities Server➝구성으로 이동합니다.
- 통신 탭으로 전환하고 전역 IP 필터를 클릭합니다.
- 채우고 싶은 목록을 선택하고 더하기 아이콘을 클릭합니다.
- 선택한 목록에 항목을 추가합니다. 하나의 IP 주소 또는 IP 주소 범위일 수 있습니다.
- 여러 IP 주소 및 IP 주소 범위를 추가하고 두 목록 모두를 채울 수 있습니다.
- IP 필터로 사용할 목록을 선택하고 확인을 클릭합니다.
- RU Server 구성 창에서 확인을 클릭하여 닫습니다.
포트 수준 IP 필터 추가
포트 관리자에서 각 통신 포트에 대한 IP 필터를 추가할 수 있습니다.
- 관리자 콘솔에서 파일➝서버 구성으로 이동합니다:
또는 Windows 시작 메뉴➝모든 앱➝Remote Utilities Server➝구성으로 이동합니다.
- 통신 탭으로 전환하고 포트 관리자를 클릭합니다.
- 새 포트를 만들어야 하는 경우 더하기 아이콘을 클릭하거나 목록에서 기존 포트를 선택하고 편집 아이콘을 클릭합니다.
- IP 필터를 클릭합니다.
- 나머지 프로세스는 위의 "전역 IP 필터 추가"에서 설명한 3-6 단계와 동일합니다.