인터넷 접근: 연결 게이트웨이로 DMZ에 있는 네트워크 에이전트 사용

2024년 3월 18일

ID 92239

중앙 관리 서버가 조직 내부 네트워크에 있고, 해당 네트워크의 DMZ에는 역방향 연결을 사용하여 연결 게이트웨이로 실행 중인 네트워크 에이전트가 포함된 기기가 있는 경우가 있습니다(중앙 관리 서버가 네트워크 에이전트에 대한 연결을 설정함). 이때, 인터넷 접속이 가능하도록 하려면 다음 조건을 충족해야 합니다:

  • DMZ에 있는 기기에 네트워크 에이전트를 설치해야 합니다. 네트워크 에이전트를 설치할 때 설치 마법사의 연결 게이트웨이 창에서 연결 게이트웨이로 DMZ에 있는 네트워크 에이전트 사용을 선택합니다.
  • 연결 게이트웨이가 설치된 기기를 배포 지점으로 추가해야 합니다. 연결 게이트웨이를 추가할 때에는 배포 지점 추가 창에서 선택주소로 DMZ에 있는 연결 게이트웨이 추가 옵션을 선택합니다.
  • 인터넷 연결을 사용하여 외부 데스크톱 컴퓨터를 중앙 관리 서버에 연결하려면 네트워크 에이전트용 설치 패키지를 수정해야 합니다. 생성된 설치 패키지의 속성에서 고급연결 게이트웨이를 통해 중앙 관리 서버에 연결 옵션을 선택한 다음, 새로 생성된 연결 게이트웨이를 지정합니다.

DMZ에 있는 연결 게이트웨이의 경우 중앙 관리 서버는 중앙 관리 서버 인증서로 서명된 인증서를 만듭니다. 관리자는 중앙 관리 서버에 사용자 지정 인증서를 할당하려는 경우 DMZ에서 연결 게이트웨이를 만들기 전에 할당해야 합니다.

일부 직원이 로컬 네트워크나 인터넷을 통해 중앙 관리 서버에 연결할 수 있는 노트북을 사용 시, 네트워크 에이전트 정책에서 네트워크 에이전트용 전환 규칙을 만들면 유용할 수 있습니다.

참고 항목:

이동 사용자 기기 연결

이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.