Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

SonicWall 네트워크 보안 차단 해제 방법 완벽 가이드

SonicWall 방화벽은 기업과 조직의 네트워크를 악성 코드, 침입 시도, 부적절한 콘텐츠로부터 보호하는 강력한 보안 장비입니다. 하지만 업무상 꼭 필요한 사이트까지 차단되면 곤란한 상황이 생기기 마련입니다. 이 글에서는 SonicWall에서 차단된 사이트와 IP 주소를 해제하는 방법, 차단 여부를 확인하는 방법, 그리고 화이트리스트 등록 절차까지 체계적으로 정리했습니다.


SonicWall에서 차단된 사이트 접속하기

SonicWall 관리 페이지 왼쪽에는 'URL Address'라고 적힌 입력창이 있습니다. 이곳에 차단된 URL 주소를 직접 입력하면 원하는 웹페이지에 접근할 수 있습니다. IP 주소 목록을 조회하려면 'Browse' 탭 아래의 TotallyIP 메뉴를 클릭하세요. 필요한 정보를 입력하면 SonicWall 필터가 해제되어 해당 사이트에 접속할 수 있습니다.


IP 주소 차단 해제 방법

SonicWall 관리 인터페이스에 로그인한 뒤 POLICY 메뉴에서 Content Filter(콘텐츠 필터) 항목으로 이동합니다. 새 주소가 목록에 추가될 때 기본값은 'None'으로 설정되어 있으므로, Excluded Address 드롭다운 목록에서 제외할 IP Address Object를 선택하고 저장해야 합니다. 이렇게 하면 해당 IP는 필터링 대상에서 제외됩니다.


SonicWall이 트래픽을 차단하는 이유

SonicWall의 보안 서비스(Security Services)는 네트워크를 지키기 위해 의심스러운 주소와 콘텐츠를 자동으로 차단합니다. 또한 CFS(Content Filtering Service)를 사용하면 관리자가 조직 정책상 부적절하다고 판단한 카테고리의 웹사이트를 일괄 차단할 수 있습니다. 즉, 차단은 오작동이 아니라 보안 정책에 따른 정상적인 동작인 경우가 많습니다.


차단 여부 확인하는 방법

관리 GUI에 로그인한 후 Manage > Security Services 페이지에서 Content Filter 항목을 확인합니다. Content Filter Type에서 SonicWall CFS가 선택되어 있는지, 그리고 HTTPS 콘텐츠 필터링이 활성화되어 있는지 점검하세요. Event Logs 버튼을 클릭하면 어떤 트래픽이 어떤 정책에 의해 차단되었는지 로그 형태로 추적할 수 있습니다.


특정 웹사이트 허용(화이트리스트) 설정

Firewall 정책 화면에서 Objects > Address Objects로 이동한 뒤 'Add' 버튼을 클릭합니다. 허용하려는 IP 주소를 입력해 Address Object를 생성하고, 이를 Access Rule 또는 Content Filter의 제외 목록에 추가하면 해당 사이트는 더 이상 차단되지 않습니다. 여러 개의 IP를 등록해야 한다면 같은 과정을 반복하면 됩니다.


공인 IP 주소 방화벽 통과 허용하기

관리 페이지의 Policies 화면에서 Objects를 선택하고 Address Objects 옆의 'Add'를 클릭합니다. 서버의 공인 IP와 사설 IP 각각에 대해 Address Object를 하나씩 생성한 후, 이를 필요한 방화벽 정책에 적용하면 외부에서 내부 서버로의 접근을 안전하게 허용할 수 있습니다.


App Rules로 웹사이트 차단하기

반대로 특정 사이트를 차단하고 싶다면 Firewall 아이콘을 클릭해 App Rules 페이지로 이동합니다. 'Enable App Rules' 체크박스를 활성화한 후 'Add New Policy' 버튼을 누르면 Edit App Control Policy 페이지가 열립니다. 필요한 조건과 동작을 입력하고 OK를 클릭하면 해당 애플리케이션·웹사이트에 대한 차단 정책이 즉시 적용됩니다.


Access Rule로 접근 차단하기

방화벽의 Access Rules 메뉴를 선택하면 규칙 설정 창이 열립니다. 다음과 같은 구성으로 접근을 차단할 수 있습니다.

  • Action: DENY
  • Service: ANY
  • Source: LAN / DMZ (차단하려는 컴퓨터들의 IP 대역)

규칙 설명란에 용도를 알 수 있는 코멘트를 함께 입력해두면 나중에 관리하기가 훨씬 편리합니다.


IPS 우회(Bypass) 규칙 만들기

영상 스트리밍처럼 대용량 미디어를 다루는 프로토콜은 검사 과정 없이 통과시키는 것이 효율적인 경우가 많습니다. 이럴 때 새 방화벽 규칙을 생성할 때 Action을 'Bypass'로 선택하면 IPS 검사를 생략하고 트래픽이 통과됩니다. 참고로 침입 방지 기능 자체는 Security Services에서 'Enable IPS' 체크박스로 언제든 활성화하거나 비활성화할 수 있습니다.


차단된 사이트에 접근하는 일반적인 방법

관리자 권한이 없는 개인 사용자가 차단된 사이트에 접근할 때 흔히 쓰이는 방법은 다음과 같습니다.

  • HTTPS(보안 연결) 여부를 먼저 확인하기
  • Google Translate를 임시 프록시처럼 활용하기
  • Tor 브라우저로 트래픽 경로 은닉하기
  • 원격 데스크톱으로 외부 PC에 접속해 열람하기
  • Wi-Fi 대신 모바일 데이터로 전환하기
  • 차단된 도메인의 IP 주소로 직접 접속하기
  • 구글 캐시 등 저장된 페이지 버전으로 확인하기
  • 모뎀을 재부팅해 IP를 갱신하기
  • 프록시 서버나 VPN 사용하기

주의사항

프록시나 VPN을 사용할 때는 개인 정보가 유출되거나 악성코드에 감염될 위험이 있습니다. 또한 조직의 보안 정책을 몰래 우회하는 행위는 징계 등 심각한 문제로 이어질 수 있습니다. 업무상 꼭 필요한 사이트가 차단되었다면, 위험한 우회보다는 네트워크 관리자에게 정식으로 차단 해제를 요청하는 것이 가장 안전하고 확실한 방법입니다.