2023. 7. 7. 17:17ใSystem ์์ ์ค/Server ๊ด๋ จ
๐ OPNsense ์ค์น ๋ฐ ๊ตฌ์ฑ
๐ฝ ๊ฐ์
๐ฆ ์๊ฐ
๋ฌด๋ฃ๋ก ์ฌ์ฉํ ์ ์๋ UTM(Unfied Threat Management)์ ๊ต์ฅํ ๋ง์์.
๊ทธ ์ค PFsense, OPNsense, Untagle์ด ๋ํ์ ์ผ๋ก ๊ฐ์ฅ ์ธ๊ธฐ๊ฐ ๋ง์ ์ ํ์ด์์.
PFsense๋ ๊ฐ์ฅ ์ ๋ช
ํ๊ณ , ์ค ์ ๋ฌธ๊ฐ๋ค ์ฌ์ด์์๋ PFsense + snort ์กฐํฉ์ผ๋ก ๋ง์ด ์ฐ๊ณ ์๋ค๊ณ ํด์.
๋ํ์ ์ด ๊ธฐ๋ฅ์ ์๋์ ๊ฐ์์.
๊ธฐ๋ฅ ์ด๋ฆ | ๊ธฐ๋ฅ ์์ธ |
Firewall | SPI / GeoIP Blocking / Anti-Spoofing / Captive portal guest network / Time-based rules / Connection Limits / NAT mapping(inbound/outbound) |
Router | Policy-based routing / Concurrent IPv4 and IPv6 Support / Configurable static routing / IPv6-to-IPv6 Network Prefix Translation / IPv6 router advertisements / Multiple IP addresses per network interface / PPPoE Server |
Attack Prevention | IDS/IPS / Snort-based packet analyzer / Layer 7 application detection / Multiple rules / sources / and categories / Emerging threats database / IP blacklist database / Pre-set rule profiles / Per-interface configuration / False positive alert suppression / Deep Packet Inspection (DPI) / Application blocking |
VPN | IPsec / OpenVPN / Wireguard / Site-to-site and remote access VPN / SSL encryption / VPN client for multiple operating systems / L2TP/IPsec for mobile devices / IPv6 support / Split tunneling / Multiple tunnels / VPN tunnel failover / NAT support / Automatic or custom routing / Local user authentication or RADIUS/LDAP |
Proxy and Content Filtering | HTTP and HTTPS proxy / Non Transparent or Transparent caching proxy / Domain/URL filtering / Anti-virus filtering / SafeSearch for search engines / HTTPS URL and content screening / Website access reporting / Domain Name blacklisting (DNSBL) / Usage reporting |
Network Services | Dynamic DNS(DDNS) / DHCP Server / DNS forwarding |
Configuration Management | Web-based configuration / Setup wizard for initial configuration / Remote web-based administration / Customizable dashboard / Easy configuration backup/restore / Configuration export/import / Encrypted automatic backup to Netgate server / Variable level administrative rights / Multi-language support / Simple updates / Forward-compatible configuration / Serial console for shell access and recovery options / Wake-on-LAN |
User Authentication Management | Local user and group database / User and group-based privileges / Optional automatic account expiration / External RADIUS authentication / Automatic lockout after repeated attempts |
System Security Management | Web interface security protection / CSRF protection / HTTP Referer enforcement / DNS Rebinding protection / HTTP Strict Transport Security / Optional key-based SSH access |
Resilience / Reliability Management | Optional multi-node High Availability Clustering / Multi-WAN for load balancing and failover / Reverse Proxy / Automatic connection failover / Bandwidth throttling / Traffic Shaping Wizard / Reserve or restrict bandwidth based on traffic priority / Fair sharing bandwidth / User data transfer quotas |
System Reporting and Monitoring | Dashboard with configurable widgets / Local logging / Remote logging / Local monitoring graphs / Real-time interface traffic graphs / SNMP monitoring / Notifications via web interface, SMTP, or Growl / Hardware monitoring / Networking diagnostic tools |
PFsense Fork Version์ด๊ณ , ๋ณด์์ ๋ ํนํ๋ HardenedBSD ๊ธฐ๋ฐ์ธ OPNsense๋ผ๋ ๊ฒ์ ์ฃผ๋๋ ์ฌ์ฉํ๊ธฐ๋ก ํ์์ด์.
PFSense์ ๋นํด ๋์ฑ ๊น๊ธํ ์ ๋ฆฌ๋ UI๋ฅผ ๊ฐ์ง๊ณ ์๊ณ , OPNsense User๋ค์ด PFsense๋ณด๋ค ๋ ์ด ์ ํ์ ์ ํธํ๋ ์ด์ ๋ ๋น ๋ฅธ Update๊ฐ ์์ด์.
ASLR(Address Space Layout Randomizaion) ๋ฑ FreeBSD์ ๋นํด ๋ณด์ ์ด์ ์ด ์๋ค๋ ์๊ฒฌ, ๋ ์์ ๋กญ๊ณ ๋ง์ ๊ธฐ๋ฅ, ์ฌ์ฉ์ด ๋น๊ต์ ๋ ์ฉ์ดํ ์ ๊ณผ Zerotier, LibreSSL ์ฌ์ฉ ๊ฐ๋ฅ๊ณผ ๋ฆฌ์ผํ
Driver ๋ด์ฅ, Web GUI๊ฐ ๋ ๋น ๋ฅด๊ณ ์ ๋ง๋ค์๋ค๋ ๋ฑ์ ์ด์ ๊ฐ ์๊ณ , PFsense Plus ์ถ์ ์ดํ๋ก PFsense CE(๋ฌด๋ฃ ๋ฒ์ )์ ๋ํ ์ง์์ด ์ค์ด๋ค ๊ฒ์ด๋ผ๋ ์์ธก ๋ฑ์ ์ด์ ๋ก OPNSense๋ฅผ ์ ํํ๊ฒ ๋์์ด์.
PFsense์ ๊ฐ๋ ฅํจ์ ํจ์ฌ ๋์์ง GUI๋ฅผ ๊ฐ์ถ ์ ํ์ด๋ฉฐ, 2FA ์ธ์ฆ๋ ์ ๊ณตํ๋ ์ฅ์ ๋ ์์ด์.
์ฐจ์ธ๋ ๋ฐฉํ๋ฒฝ์ธ Sensei๋ฅผ ๊ฐ๋จํ๊ฒ Plug In ๋ฐฉ์์ผ๋ก ์ถ๊ฐํ ์ ์๊ณ , Python Open Source ๊ธฐ๋ฐ์ผ๋ก ์
์ฑ์ฝ๋ ํ์ง System์ธ Maltrail, Adguard Home ์ญ์ ์ฝ๊ฒ ์ถ๊ฐํ ์ ์์ผ๋ฉฐ, ์์ด์ด๊ฐ๋ VPN, Zerotire, Geo IP, suricata ๋ฑ ๊ฐ์ ์ฉ, ๊ฐ์ธ์ฉ์ผ๋ก๋ ์ฐจ๊ณ ๋์น๋ ํด์ ๋ฌด๋ฃ๋ก ์ฌ์ฉํ ์ ์๊ธฐ ๋๋ฌธ์ ์ด๊ฑธ ์ฌ์ฉํ๊ธฐ๋ก ํ์์ด์.
Hardware ์ฌ์
1. ์ต์ ์ฌ์
OPNsense ํ์ค ๊ธฐ๋ฅ์ ์คํํ๊ธฐ ์ํด์๋ ์๋์ ๊ฐ์ด ์ต์ ์ฌ์์ ๋ง์ถฐ์ค์ผ ํด์.
Hardware ์ข ๋ฅ | ๋ด ์ฉ |
CPU | 1 GHz Dual Core CPU |
RAM | 2 GB |
Install Method | Serial console or video (VGA) |
Install target | ์ต์ 4GB์ SD Card ๋๋ CF Card๋ฅผ ํตํด Nono Imate๋ฅผ ์ด์ฉํ์ฌ ์ค์น ๊ฐ๋ฅ |
2. ๊ถ์ฅ ์ฌ์
Hardware ์ข ๋ฅ | ๋ด ์ฉ |
CPU | 1 GHz Dual Core CPU |
RAM | 4 GB |
Install Method | Serial console or video (VGA) |
Install target | 120GB SSD, ์ค์น ํ๋ก๊ทธ๋จ์ ์คํํ๋ ค๋ฉด ์ต์ 2GB RAM ํ์. |
๐ฝ OPNsense
๐ฆ ๋ด๋ ค๋ฐ๊ธฐ
OPNsense๋ ์ด ๊ณณ์์ ๋ด๋ ค ๋ฐ๊ธฐ ํ ์ ์์ด์.
Architecture๋ amd64 ํ๋ ๋ฐ์ ์์ต๋๋ค. ๊ทธ ์๋ Image Type์ 4๊ฐ์์.
Image Type | ๋ด ์ฉ |
DVD | VGA Mode์์ ์คํ๋๋ Live System ๊ธฐ๋ฅ์ด ์๋ ISO ์ค์น ํ๋ก๊ทธ๋จ ์ด๋ฏธ์ง. amd64์์๋ UEFI Booting ์ง์. |
VGA | GPT Booting์ผ๋ก VGA Mode์์ ์คํ๋๋ Live System ๊ธฐ๋ฅ์ด ์๋ USB ์ค์น ํ๋ก๊ทธ๋จ ์ด๋ฏธ์ง. amd64์์๋ UEFI Booting ์ญ์ ์ง์. |
Serial | MBR Booting์ผ๋ก ์ง๋ ฌ Console(115200) Mode์์ ์คํ๋๋ Live System ๊ธฐ๋ฅ์ด ์๋ USB ์ค์น ํ๋ก๊ทธ๋จ ์ด๋ฏธ์ง. |
Nano | MBR Booting์ผ๋ก USB Stick. SD, CF Card์ฉ ์ฌ์ ์ค์น๋ ์ง๋ ฌ Image. ์ด ์ด๋ฏธ์ง๋ ํฌ๊ธฐ๊ฐ 3G์ด๋ฉฐ, ์ฒ์ Bootingํ ๋ค ์ค์น๋ Media ํฌ๊ธฐ์ ์๋ ์ ์. |
์ฃผ๋๋ Hyper-V์ ์ค์นํ ๊ฒ์ด๊ธฐ ๋๋ฌธ์ DVD๋ฅผ ๋ฐ๋๋ก ํ ๊ฑฐ์์.
๐ฝ Hyper-V
๐ฆ ๊ฐ์ ๋จธ์ ์ค๋น
Hyper-V์ ISO๋ฅผ Importํ๊ณ ์ค์น๋ฅผ ์งํํด ๋ณผ๊ฒ์.
์ต์ด Hyper-V ๊ด๋ฆฌ์์์ HOST์ด๋ฆ์ ์ฐํด๋ฆญํ๊ณ ์์ ๊ฐ์ด ๊ฐ์ ์ปดํจํฐ๋ฅผ ์ ํํด ์ค๊ฒ์.
๊ทธ๋ฐ ๋ค ๋ง๋ค๊ฒ ๋ ๊ฐ์ ๋จธ์ ์ ์ด๋ฆ์ ์์ ๊ฐ์ด ์ง์ ํด ์ฃผ์์ด์.
๊ทธ๋ฆฌ๊ณ , ํด๋น ๊ฐ์ ๋จธ์ ์ด ์ค์น๋ ์ ์ฅ์๋ฅผ ์ ํํด ์ฃผ์์ด์.
1์ธ๋๋ฅผ ์ ํํ๊ณ ๋์ด๊ฐ๊ฒ์.
Memory๋ 4GB๋ฅผ ์ฌ์ฉํ๊ฒ ํ๊ณ , ๋์ Memory๋ฅผ ์ฌ์ฉํ๊ฒ ํ์ฌ ํ์ ์ Memory๊ฐ ๋์ด๋ ์ ์๋๋ก ํด ์ค๊ฒ์.
์ด๋ฒ์๋ ๋คํธ์ํฌ ๊ตฌ์ฑ ๋จ๊ณ์์.
์ค๋น๋ vSwitch๋ฅผ ์ ํํ์ฌ ์ธํฐ๋ท์ด ๋๋๋ก ๊ตฌ์ฑํด ์ฃผ๋ ๋ถ๋ถ์ด์์.
OS๊ฐ ์ค์น๋ ๊ฐ์ HDD๋ฅผ ์ด๋ค Storage์ ์ ์ฅํ ์ง ์ ํํ๋ ๊ณณ์ด์์.
์ฃผ๋์ฐ๋ ์์ ๊ฐ์ด 232GB๋ฅผ ์ฃผ๊ณ , SSD๋ฅผ ์ฌ์ฉํ ์ ์๊ฒ ์ค์ ํด ์ฃผ์์ด์.
์ต์ด OPNsense ISO File์ ๋ด๋ ค ๋ฐ์ผ๋ฉด BZ2๋ก ์์ถ์ด ๋์ด ์์ด์.
๋ฐ๋์ง์ ํตํด ์์ ๊ฐ์ด ์์ถ์ ํด์ ํด ์ค๊ฒ์.
๊ทธ๋ฐ ๋ค ๊ฐ์ CD ROM์ ISO File์ด Mount ๋๋๋ก ํด ์ฃผ์์ด์.
์ค์ ํ ๋ด์ฉ์ด ๋ง๋์ง ํ์ธํ๊ณ , ๋ง๋ค๋ฉด ๋ง์นจ์ ๋๋ฌ ์ค์ ์ ๋ง์น ์ ์์ด์.
์ถ๊ฐ์ ์ผ๋ก Disk๋ฅผ ์ถ๊ฐํ๊ณ , CPU, RAM ๋ฑ์ ์ค์ ์ ์ํด ๋ค์ ํ๋ฒ ์ค์ ์ ๋ค์ด๊ฐ๊ฒ์.
๋จผ์ RAM์ ์์ ๊ฐ์ด ์ค์ ํด ์ค๊ฑด๋ฐ, ํ์์๋ 4GB๋ฅผ ์ฌ์ฉํ๋ค๊ฐ ํ์ํ๋ฉด 8GB๊น์ง ์ฌ์ฉํ ์ ์๊ฒ ํด ์ค๊ฑฐ์์.
๊ทธ๋ฆฌ๊ณ , Memory ๊ฐ์ค์น๋ฅผ ์ต๋ํ ๋์ฌ์ฃผ์ด์ ๋ค๋ฅธ Server๋ณด๋ค RAM ์ฌ์ฉ ์ฐ์ ๊ถ์ ๊ฐ๊ฒ ํด์ค๊ฑฐ์์.
์ง๊ธ ์ค์นํ๋ UTM OPNsense๋ ๋ฐฉํ๋ฒฝ ์ญํ ๋ ํ ๊ฒ์ด๊ธฐ ๋๋ฌธ์ ํ๋์ Network Adaptor๋ง ๊ฐ์ง๊ณ ์์ผ๋ฉด ์๋์.
Network Adaptor ์ฆ, Network Port๋ฅผ ์ถ๊ฐํ์ฌ ๋ด๋ถ๋ง๊ณผ ์ธ๋ถ๋ง์ ๋๋ ์ ์๋๋ก ๊ตฌํํ ๊ฒ์ด์์.
๊ธฐ์กด์ ์ฐ๊ฒฐํ๋ Port๋ ์ธ๋ถ๋ง์ผ๋ก ์ฌ์ฉ๋ Port์ด๊ณ , ์ฐ๊ฒฐ๋ VDI๋ค๊ณผ ์ฐ๊ฒฐํ Port๋ฅผ ํ๋ ๋ ๋ง๋ค์ด ์ค์ผํด์.
Hyper-V ๊ด๋ฆฌ์์์ ๊ฐ์ ์ค์์น ๊ด๋ฆฌ์๋ฅผ ์ด๋๋ก ํ ๊ฒ์.
๋ด๋ถ๋ฅผ ์ ํํ๊ณ , ๊ฐ์ ์ค์์น ๋ง๋ค๊ธฐ๋ฅผ ๋๋ฌ์ค๊ฒ์.
์ด๋ ๊ฒ ๋ด๋ถ์์ ์ฐ๊ฒฐ๋ vSwitch๋ฅผ ํ๋ ๋ง๋ค์ด ์ค๊ฑฐ์์.
๋ค์ OPNsense ์ค์ ์ ๋ค์ด๊ฐ์ ๋คํธ์ํฌ ์ด๋ํฐ๋ฅผ ์์์ ๋ง๋ VDI-๋ด๋ถ๋ง vSwitch์ ์ฐ๊ฒฐํด ์ค๊ฒ์.
์ฃผ๋๋ ์ด๋ ๊ฒ ์ด 3๊ฐ์ vPort๋ฅผ ๋ง๋ค์ด ์ฃผ์๋๋ฐ, VDI์์ ์ธ๋ถ๋ ํต์ ์ด ๋์ด์ผ ํ๊ณ ,
๋ด๋ถ VDI๋ OPNsense์ ํต์ ๋ง ํ๋ฉด ๋๊ณ , ๋ Server Zone๊ณผ๋ ์ฐ๊ฒฐ๋์ด์ผ ํ๊ธฐ ๋๋ฌธ์ ์ด๋ ๊ฒ ๊ตฌ์ฑ์ ํด ์ฃผ์์ด์.
๐ฝ OPNsense
๐ฆ ์ค์นํ๊ธฐ
์ด์ ๋ณธ๊ฒฉ์ ์ผ๋ก OPNsense๋ฅผ ์ค์นํด ๋ณด๋๋ก ํ ๊ฒ์.
์ต์ด ์์ ๊ฐ์ ํ๋ฉด์ด ๋์ค๋ฉด Enter๋ฅผ ๋๋ฌ ์ค์น๋ฅผ ์์ํ ์ ์์ด์.
๊ทธ๋ฐ ๋ค ์์ ๊ฐ์ ํ๋ฉด์ด ๋์ค๋ฉด ์๋ฌด Key๋ ๋๋ฌ ์ฃผ์ธ์.
์์ ๊ฐ์ด LAGs์ VLANs ์ค์ ์ ํ ๊ฒ์ด๋๊ณ ๋ฌผ์ด๋ณด๋ฉด n์ ๋๋ฌ ๋์ด๊ฐ๋๋ค.
๊ทธ๋ฐ ๋ค Enter the WAN interface .... ๊ฐ ๋์ค๋ฉด ์ธํฐ๋ท๊ณผ ํต์ ์ด ๋๋ Network Port ์ด๋ฆ ์ฆ, WAN Port ์ด๋ฆ์ ์ ์ด์ฃผ๋ฉด ๋์.
์ฃผ๋๋ hn0๋ฅผ ์ ํํด ์ค๊ฒ์.
๊ทธ ๋ค์์ผ๋ก๋ ๋ด๋ถ์์ ์ฌ์ฉํ Port๋ค์ ์ค์ ํ๋ ๊ณณ์ด์์.
์ฆ, LAN Port๋ฅผ ์ค์ ํ๋ ๊ณณ์ด์์.
์ฃผ๋๋ hn1์ ์ ํํด ์ค๊ฒ์.
๊ทธ๋ฐ ๋ค Server์ ์ฐ๊ฒฐ๋ Port hn2๋ฅผ ๋ง์ง๋ง์ผ๋ก ์ค์ ํด ์ค๊ฑฐ์์.
๋ง์ฝ ์ค์ ํ ๊ฒ์ด ๋ ์์ผ๋ฉด Enter๋ฅผ ๋๋ฌ ์ฃผ๋ฉด ๋ฉ๋๋ค.
์ค์ ํ Network Interface๊ฐ ์์ ๊ฐ์์ง ํ์ธํ๊ณ ์์ด์.
๋ง๋ค๋ฉด y๋ฅผ ์
๋ ฅํ๊ณ , Enter๋ฅผ ๋๋ฌ ๋์ด๊ฐ๋ฉด ๋ฉ๋๋ค.
๊ทธ๋ผ ์ด์ฌํ ์ค์น๋ฅผ ์งํํ ๊ฑฐ์์.
๊ทธ๋ผ ์์ ๊ฐ์ด Login ํ๋ ์ฐฝ์ด ๋์ฌ๊ฑฐ์์.
์ฌ๊ธฐ์ root๋ก Loginํ๊ฒ ๋๋ฉด Custom ํ๊ฒ ์ค์น๋ฅผ ํ๋ ๋ฐฉ์์ด ์๋ Live Mode๋ก ์ด์ฉํ ์ ์๊ฒ ๋๊ธฐ ๋๋ฌธ์
root๋ก Login ํ๋ฉด ์๋๋ ๊ฒ์ด์์.
์์ ๊ณ์ ์ผ๋ก Login์ ํ๋ฉด ์์ ๊ฐ์ ์ฐฝ์ ๋ง๋ ๊ฑฐ์์.
keyboard Layout ์ค์ ๋ถ๋ถ์ธ๋ฐ, ํ๊ตญ์ ์์ผ๋ Default์ธ US๋ก ์ค์ ํ๊ณ ๋์ด๊ฐ๊ฒ์.
Enter๋ฅผ ๋๋ฌ ๋ค์์ผ๋ก ๋์ด๊ฐ๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ ๋ง๋ ์ ์์ด์.
์์ ๊ฐ์ด UFS ๋๋ ZFS๋ฅผ ์ ํํ ์ ์์ด์.
ํ์ง๋ง, ์ด๋ณด์ ์ฌ์ฉ์ ์ธ ๊ฒฝ์ฐ ZFS๋ฅผ ์ ํํ์ง ์๋ ๊ฒ์ด ์ข์ ์ ์์ด์.
ZFS๋ ๋ค๋ฅธ ํ์ผ ์์คํ
๋ณด๋ค ๊ฐ๋ ฅํ๋ฏ๋ก ZFS์ ๋ํด ์๋ฌด๊ฒ๋ ์ดํดํ์ง ๋ชปํ๋ค๋ฉด ์ค์ ์ด ์ด๋ ค์ธ ์ ์๊ธฐ ๋๋ฌธ์ด์์.
ํ๋์จ์ด๊ฐ ์ ๋๋ก ์๋ํ๋ ๊ฒฝ์ฐ ๋ ํ์ผ ์์คํ
์ ์ฐจ์ด๋ฅผ ์์ง ๋ชปํ ์๋ ์์ต๋๋ค.
์ฃผ๋๋ UFS๋ฅผ ์ ํํด์ ๋์ด๊ฐ ๊ฑฐ์์.
์ค์นํ Storage(Disk)๋ฅผ ๊ณ ๋ฅด๋ ๊ณณ์ด์์.
da0๋ฅผ ์ ํํด์ ๋์ด๊ฐ ์ค๊ฒ์.
swap prtition์ 8GB๋ก ์ก๊ฒ ๋ค๊ณ ๋ฌผ์ด๋ณด๊ณ ์์ด์.
์ฃผ๋์ฐ๋ ํ๋ฝ์ ํด ์ฃผ๋๋ก ํ ๊ฑฐ์์.
Disk์ Data๊ฐ ๋ชจ๋ ์ง์์ง๋ค๊ณ ๊ฒฝ๊ณ ํ๊ณ ์์ด์.
YES๋ฅผ ์ ํํ๊ณ ๋์ด๊ฐ ์ค๊ฒ์.
๊ทธ๋ผ ์์ ๊ฐ์ด ์ด์ฌํ ์ค์น๋ฅผ ์งํํ ๊ฑฐ์์.
root ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ ๋ค Complete Install์ ์ ํํด์ ์ค์น๋ฅผ ๋๋ผ๊ฒ์.
์ฐธ๊ณ ๋ก ์ด ๋ ๋ค์ด์๋ ISO ๋๋ CD๋ฅผ ์ ๊ฑฐํด ์ค์ผํด์.
์ ๊ทธ๋ฌ๋ฉด Live Mode๋ก ๋์ํ๋ ๋ฌธ์ ๊ฐ ๋ฐ์ํฉ๋๋ค.
์์ ๊ฐ์ด ๋ค์ Login ์ฐฝ์ ๋ง๋๊ฒ ๋๋ฉด ์๋ ๊ณ์ ์ผ๋ก ์ ์์ ํด์ค์ผ ํด์.
Login์ด ์๋ฃ๋๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ ๋ง๋ ์ ์์ด์.
์ฒซ๋ฒ์งธ๋ก ํด์ผ ํ๋ ์์
์ LAN IP ์ฃผ์๋ฅผ ๋ณ๊ฒฝํ๋ ๊ฒ์ด์์.
2๋ฅผ ๋๋ฅด๊ณ , Enter๋ฅผ ๋๋ฌ์ค๊ฒ์.
LAN ๋ฒํธ๊ฐ 1๋ฒ์ด๊ธฐ ๋๋ฌธ์ 1์ ๋๋ฅด๊ณ , Enter๋ฅผ ๋๋ฌ์ค๊ฒ์.
์์์ ๋ถ๋ช
hn0๋ฅผ WAN์ผ๋ก hn1์ LAN์ผ๋ก ์กํ๋๋ฐ, ๋ฐ๋๋ก ์กํ๊ฒ์ ๋ณผ ์ ์์ด์.
์ด ๊ณณ์์ 1๋ฒ์ ๋๋ฌ ๋ค์ ์ค์ ์ ํด ์ค๊ฒ์.
์ค์ ๋ฐฉ๋ฒ์ ์์์ ์ด๊ธฐ์ ์ค์ ํ๋ ๊ฒ๊ณผ ๋์ผํฉ๋๋ค.
์์ ๊ฐ์ด ๋ค์ ์ค์ ์ ํด์ฃผ์์ด์.
๋ค๋ง ์ด๋ฒ์๋ hn2๋ ์ก์ง ์์์ด์.
์ด๋ฒ์๋ ์ ์กํ ๊ฒ์ ํ์ธํ ์ ์์ด์.
๋ค์ 2๋ฒ์ ํตํด ์์
์ ์งํํด ๋ณผ๊ฒ์.
์์ ๊ฐ์ด ์ค์ ์ ํด ์ฃผ๋๋ก ํ ๊ฒ์.
์ฌ๊ธฐ๊น์ง ์๋ฃ ๋์๋ค๋ฉด 0๋ฒ์ ๋๋ฌ Logout์ ํด์ฃผ๋ฉด ๋์.
๐ฆ ์ด๊ธฐ ๊ตฌ์ฑ
์์์ ์ค์ ํ๋ LAN IP๋ฅผ ํตํด Hyper-V๊ฐ ์ค์น๋ HOST Server ๋ธ๋ผ์ฐ์ ๋ก ์ ์์ ์๋ํด ๋ณด์์ด์.
์์ ๊ฐ์ด ์ ์ ์ ์ ๋๋๊ฑธ ํ์ธํ ์ ์์ด์.
๊ณ์ (ID): root
๋น๋ฐ๋ฒํธ(Password): opnsense
์์ ๊ณ์ ์ ๋ณด๋ฅผ ์
๋ ฅํด์ Login์ ํด ์ค๋๋ค.
๊ทธ๋ผ ์์ ๊ฐ์ด ์ด๊ธฐ ๊ตฌ์ฑ์ ํ ์ ์๋ ํ๋ฉด์ ๋ง๋ ์ ์์ด์.
Next๋ฅผ ๋๋ฌ ์งํํด ๋ณผ๊ฒ์.
๋๋ฌด ์ํ๊น๊ฒ๋ ์ธ์ด๋ ํ๊ธ์ด ์๋ค์.
๋ก์ปฌ ๋๋ฉ์ธ์ ๋ค๋ฅธ ๋๋ฉ์ธ์ผ๋ก ๋ณ๊ฒฝํ ์ ์์ด์.
๋๋ฉ์ธ ์ด๋ฆ์ ์์ ํ์ง ์๋ ํ ์ค์ ๋๋ฉ์ธ ์ด๋ฆ์ด ์๋ ๋๋ฉ์ธ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
์ฃผ๋๋ ์ด๋ ๊ฒ ์ค์ ํ๊ณ ๋์ด๊ฐ ์ค๊ฒ์.
๋ค์์ ์๊ฐ ์ค์ ํ๋ ๋ถ๋ถ์ด์์.
์ฃผ๋๋ Hyper-V Host Server์์ ์๊ฐ์ ๊ฐ์ ธ์ค๋๋ก ์ค์ ํด ์ค๊ฑฐ์์.
WAN Interface ์ค์ ๋ถ๋ถ์์ ์ฃผ๋๋ ์ฐ๊ฒฐํ WAN Interface๊ฐ ์ธ๋ถ์์ DHCP๋ก IP๋ฅผ ๋ฐ์์ค๊ฒ ํด๋จ๊ธฐ ๋๋ฌธ์ DHCP๋ก ํ๊ณ ๋์ด๊ฐ ์ค๊ฒ์.
๋ ๊ฐ ๋ชจ๋ ๊ธฐ๋ณธ๊ฐ์ผ๋ก ํ์ฑํ ์ํค๊ณ ๋์ด๊ฐ ์ค๊ฒ์.
LAN Interface ์ค์ ๋ถ๋ ์์์ CLI๋ก ์ค์ ํ๊ธฐ ๋๋ฌธ์ ์์ ๊ฐ์ด ๋๊ณ , ๋์ด๊ฐ๊ฒ์.
root Password๋ฅผ ์
๋ ฅํ๋ ๊ณณ์ด์์.
์
๋ ฅํ๊ณ , ๋ค์์ผ๋ก ๋์ด๊ฐ ์ค๊ฒ์.
๊ทธ๋ฐ ๋ค Reload๋ฅผ ๋๋ฌ ์ค์ ์ด ์
๋ ฅ๋๊ฒ ํด ์ค๊ฒ์.
์ค์ ์ด ์๋ฃ๋๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ ๋ง๋ ์ ์์ด์.
์์ ๋ด์ฉ์ ํด๋ฆญํ์ฌ Dashboard๋ฅผ ํ๋ฒ ํ์ธํด ๋ณผ๊ฒ์.
UI๊ฐ ๊ฝค๋ ๊น๋ํ ํธ์ด์์.
ํ๊ธ๋ง ์ง์๋๋ฉด ๋ํ ๋์ ์์ ๊ฑฐ ๊ฐ์์.
์ค๋ฅธ์ชฝ์ Add widget์ ๋๋ฌ widget์ ๋ ์ถ๊ฐํ ์ ์์ด์.
์ด ๊ณณ์์ ํ์ํ ๊ฒ๋ค์ ์ถ๊ฐํด ์ฃผ๋ฉด ๋๊ฒ ๋ค์.
๐ง ์ฐธ๊ณ ์๋ฃ
'System ์์ ์ค > Server ๊ด๋ จ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[WireGuard] Client ์ค์ (4) | 2023.07.07 |
---|---|
[VPN]WireGuard ์ค์น (0) | 2023.07.07 |
[Hyper-V]Network ์ค์ - NAT / Port Forwarding / ๋ด๋ถ IP ๊ณ ์ (0) | 2023.07.07 |
[Hyper-v]Virtual Machine Copy (0) | 2023.07.07 |
[VMWare Workstation]๊ฐ์ OS ๋ณต์ฌํ๊ธฐ (0) | 2023.07.07 |