글싣는 순서
                                                                      1. 왜 문제를 일으키는 가?  
                                                                      2. ALG를 이용하기
                                                                                       3. H.460을 이용하기


시작하며..
이 글은 처음에 2부작 연재로 작성하여 블로그에 올렸던 글을 다시 3부작으로 다시 만들어서 올립니다. 이 글을 읽어보신 많은 분들의 피드백은 어렵다는 것입니다. 결국 ALG가 필요하구나 정도로 이해를 하고, "왜 문제가 발생하고, 해결책은 무엇인가?"라는 물음에 답을 못하는 것을 보고 정말 어렵게 썼다는 생각을 하게 되었습니다. 이 글의 목적은 방화벽을 투과하여 쉽게 음성 및 영상 통화를 자유롭게 하기 위한 방안을 생각해 보도록 하는 것이였는 데 이를 간과한 듯합니다.  어쨌든, 제가 다시 3부작으로 정리하면서 원인에 대해 정확하게 알아보고, 해결책을 찾아나가 보도록 하겠습니다.

처음 VoIP라는 개념이 자리잡고 세상에 알려질 즈음에 장비를 전개하는 것이 먼저였으며, 보안은 뒷전이였습니다. 그러나, 망이 복잡해지고 웜, 바이러스 등과 같은 불량 패킷이 증가하면서 보안은 중요한 이슈가 되었으며, 대부분의 중소기업에 보안 장비로 Firewall 하나쯤은 가지고 있습니다. 대기업등과 같은 거대 네트워크에서 서버팜과 인터넷 관문지역에는 방화벽을 이중화는 당연한 것으로 인식되었으며, 현재는 IDS (침입 탐지) 와 IPS (침입 방지) 등과 같은 시스템으로 보안 분야가 발전하였습니다. 또한, 오늘날의 네트워크는 매우 복잡해지고, 다수의 망들이 연동되어 NAT/방화벽 너머에 있는 타사 또는 익스트라넷등과 연동하는 것이 필수적인 것이 되었습니다

그러나, NAT/Firewall은 VoIP와 같은 End-to-end 시스템이 연결되는 데 장애가 됩니다. NAT 및 방화벽을 사용하는 환경에서는 항상 One-way 문제가 발생하거나, 통화 중 일정 시간이 지나면 끊어지는 문제가 발생합니다. 이럴때, 음성 및 영상 담당자는 네트워크에 방화벽 문제라고 하고, 방화벽 담당자는 단말이 문제를 일으키는 것이다라며 핑퐁을 치게 되는 경우를 자주 보게 됩니다. 그래서, VoIP관련 담당자들은 방화벽을 아주 싫어하고, 우회할 수 있는 방법으로 생각하게 되고, 방화벽 담당자들도 VoIP가 서비스를 한다고 하면 IP address 및 수많은 포트번호를 개방하길 꺼려합니다. 서로 담당자가 잘 모르기 때문에 이런 문제가 발생합니다.

NAT/Firewall과 VoIP가 서로 공존을 해야만 하는 상황에서 서로를 잘 안다면, 쉽게 이를 해결할 수 있을 것입니다.

more..

----------------------------------
라인하트
CCIEV #18487
linecard@naver.com

Posted by 라인하트

댓글을 달아 주세요

  1. Felix 2009.08.05 09:29 신고  댓글주소  수정/삭제  댓글쓰기

    사설 ip B클래스 주소.. 172.16.0.0/12인데, 168로 적혀있네요.. 오타이신듯 합니다...^^
    좋은 글 잘 읽었습니다.

  2. jhk1919 2009.08.27 09:24 신고  댓글주소  수정/삭제  댓글쓰기

    궁금했던건데 잘 읽고 갑니다.. ^^ 항상 좋은글 부탁드려요

  3. amoral 2012.05.22 14:19 신고  댓글주소  수정/삭제  댓글쓰기

    좋은정보 감사합니다.

  4. 2014.11.11 15:00  댓글주소  수정/삭제  댓글쓰기

    비밀댓글입니다

    • Favicon of http://www.nexpert.net BlogIcon 라인하트 2014.11.11 19:47 신고  댓글주소  수정/삭제

      많은 방화벽 장비들의 ALG가 아주 정상적으로 동작하는 경우가 드뭅니다. 자주 문제를 일으키고 방화벽에서 ALG를 사용하기 보다는 별도의 SBC를 이용하는 경우가 많습니다.

      폴리콤 장비라면, 장비내에 NAT Mapping 주소 입력하는 부분이 있으니 그것을 사용해 보시기 바랍니다. 만일 시스코나 타사 장비라면 방화벽을 우회하는 방법이나 다른 솔루션을 사용해야 합니다.