๋ณด์(13)
-
[OPNsense] IPS ๊ตฌ์ถ ๋ฐ ์ด์ฉ
๋ฏธ๋ PC PfSense ๋ฐฉํ๋ฒฝ N5105 ๋ผ์ฐํฐ 4x ์ธํ i225V B3 25G LAN 2x ddr4 NVMe ์ฐ์ ์ฉ ํฌ๋ฆฌ์ค 4xUSB HDMI20 OPNsense PV COUPANG www.coupang.com "์ด ํฌ์คํ ์ ์ฟ ํก ํํธ๋์ค ํ๋์ ์ผํ์ผ๋ก, ์ด์ ๋ฐ๋ฅธ ์ผ์ ์ก์ ์์๋ฃ๋ฅผ ์ ๊ณต๋ฐ์ต๋๋ค." ๐ [OPNsense] IPS ๊ตฌ์ถ ๋ฐ ์ด์ฉ ๐ฝ ๊ฐ์ ๐ฆ ์๊ฐ ์ค๋์ OPNsense๋ฅผ ํตํด IPS(Intrusion Prevention System)์ ๊ตฌ์ถํ์ฌ ๋ณด์์ ๊ฐํํ๋ ๋ฐฉ๋ฒ์ ๋ํด ์ด์ผ๊ธฐ ํด๋ณด๋ ค ํด์. ๋ด๋ถ์ ์ฐ์ถ๋ฌผ๊ณผ ์๋น์ค, ๋ชจ๋ ๋ด์ฉ์ ๋งค์ฐ ์์คํ๊ธฐ ๋๋ฌธ์ ์ต๋ํ ์์ ํ๊ฒ ์ง์ผ์ฃผ๊ณ ์ถ์ด์. ์ฃผ๋์ฐ๋ ์๋ ์ ์ ๋ณด๋ณด์ ์ฐ์ ๊ธฐ์ฌ๋ฅผ ์ทจ๋ํ๊ณ , 1๋ ๊ฐ ๋ ์์ค์ ๋ฐํ ํ๊ธฐ์ ์ค๊ธฐ๋ฅผ ์ด์ฌํ ์ค๋นํ์ด์..
2023.07.09 -
[Linux] ์ฐ๋ถํฌ(Ubuntu) Fail2ban ๋ณด์ ์ค์
[ํ๋น๋ฏธ๋์ด]์ด๊ฒ์ด ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค๋ค : ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค ์ค์น๋ถํฐ ๋คํธ์ํฌ์ ์๋ฒ ๊ตฌ์ถ ์ด์๊น์ง COUPANG www.coupang.com "์ด ํฌ์คํ ์ ์ฟ ํก ํํธ๋์ค ํ๋์ ์ผํ์ผ๋ก, ์ด์ ๋ฐ๋ฅธ ์ผ์ ์ก์ ์์๋ฃ๋ฅผ ์ ๊ณต๋ฐ์ต๋๋ค." ๐ ์ฐ๋ถํฌ(Ubuntu) Fail2ban ๋ณด์ ์ค์ ๐ฝ ๊ฐ์ ๐ฆ ์๊ฐ ์ด๋ฒ์๋ Fail2ban์ด๋ผ๋ ๊ฒ์ ํตํด ๊ธฐ๊น๋๋ ์ฌ๋๋ค ๋ด๋ถ ์๋ฒ์ ๋ณด์์ ์ข ๋ ๊ฒฌ๊ณ ํ๊ฒ ํ๋ ์์ ์ ํด๋ณด๋ ค๊ณ ํด์. ๐ฆ Fail2ban์ด๋? Fail2ban์ ์นจ์ ์ฐจ๋จ Software Framework(์ํํธ์จ์ด ํ๋ ์์ํฌ)๋ก Python(ํ์ด์ฌ) ์ธ์ด๋ก ๊ฐ๋ฐ๋ ํ๋ก๊ทธ๋จ์ด์์. Log(๋ก๊ทธ), iptables๋ฅผ ์ด์ฉํ์ฌ ์ ์ ์๋๋ฅผ ํ์ธํ๊ณ , ์ฐจ๋จํ์ฌ ๋ฌด์ฐจ๋ณ ๋์ ๊ณต๊ฒฉ์ผ๋ก ๋ถํฐ System(์์คํ )์ ๋ณดํธ..
2023.07.08 -
[WireGuard] Client ์ค์
๐ [WireGuard] Client ์ค์ ๐ฝ ๊ฐ์ ๐ฆ ์๊ฐ ์ค๋์ ์ง๋๋ฒ์ ์ค์นํ WireGuard๋ฅผ ํตํด Client๋ค์ด ์ฐ๊ฒฐ๋ ์ ์๋ ์ค์ ๋ฐฉ๋ฒ์ ๋ํด ์์๋ณด๋ ค๊ณ ํด์. Mac OS์ Windows ๊ธฐ์ค์ผ๋ก ์ด์ผ๊ธฐ ํด ๋ณผ๊ฒ์. ๐ฝ WireGuard Client ์ค์น ๋ฐ ์ค์ ๐ฆ Mac OS ๋จผ์ ์ฃผ๋๊ฐ ์ฌ์ฉํ๊ณ ์๋ Mac OS๋ฅผ ๊ฐ์ง๊ณ ๋์๋ณผ๊ฒ์. App Store์ ๊ฐ๋ฉด ์ด๋ ๊ฒ WireGuard Application์ด ์๋๊ฑธ ์ ์ ์์ด์. ์ด๊ฑธ ๋ด๋ ค๋ฐ๊ธฐ ํด ์ค๊ฒ์. ํด๋น Applicatin์ ํค๊ฒ ๋๋ฉด ์๋์ + ๋ฒํผ์ด ์๋๋ฐ, ๊ทธ๊ฑธ ๋๋ฅธ ๋ค Add Empty Tunnel...์ ๋๋ฌ ์ค๋๋ค. ๋จผ์ macFieldkey (Name)์ ์ด๋ฆ์ ์์๋ก ๋ฃ์ด์ค๊ฒ์. ๊ทธ๋ฐ ๋ค ์์ ๋์จ macFie..
2023.07.07 -
[VPN]WireGuard ์ค์น
๐ WireGuard ์ค์น ๐ฝ ๊ฐ์ ๐ฆ ์๊ฐ ์ง๋ ์๊ฐ์ [Network] OPNsense ์ค์น ๋ฐ ๊ตฌ์ฑ ์ผ๋ก ํ๋ก์ ํธ๋ฅผ ์ํด ์ฌ์ฉํ UTM์ ๊ตฌ์ฑํด ๋ณด์์ด์. OPNsense๋ฅผ ์ด์ฉํด์ WireGuard๋ผ๋ VPN์ ์ค์นํ ์ ์์ด ์ด๋ฒ ์๊ฐ์๋ ํด๋น ์์ ์ ํด๋ณด๋ ค๊ณ ํด์. ๊ธฐ์กด์ Synology NAS๋ฅผ ํตํด OpenVPN์ ์ฌ์ฉํ์ฌ ๋ด๋ถ Server์ ์ ์ํ ์ ์์์ด์. ํ์ง๋ง, VPN์ ์ฐ๊ฒฐํ๊ฒ ๋๋ฉด ์ธํฐ๋ท์ด ๋ถ์์ ํด์ง๊ณ , Server๋ฅผ ์ฌ๋ถํ ํ๋ฉด VPN์ IP๊ฐ ๋ณ๊ฒฝ๋๋ ๋ฑ์ ๋ฌธ์ ๋ก ์ธํด WireGuard๋ฅผ ํ๋ฒ ์ค์นํ๊ณ ์ด์ฉํด ๋ณด๋ ค๊ณ ํด์. WireGuard๋ OpneVPN๋ณด๋ค ๋น ๋ฅด๊ณ , ๋ณด์๋ ํจ์ฌ ๋ ๊ฐํ๊ฐ ๋์๋ค๊ณ ํด์. ์ง์ํ๋ Client Plaform ์ Windows, Linux,..
2023.07.07 -
[Network] OPNsense ์ค์น ๋ฐ ๊ตฌ์ฑ
๐ OPNsense ์ค์น ๋ฐ ๊ตฌ์ฑ ๐ฝ ๊ฐ์ ๐ฆ ์๊ฐ ๋ฌด๋ฃ๋ก ์ฌ์ฉํ ์ ์๋ UTM(Unfied Threat Management)์ ๊ต์ฅํ ๋ง์์. ๊ทธ ์ค PFsense, OPNsense, Untagle์ด ๋ํ์ ์ผ๋ก ๊ฐ์ฅ ์ธ๊ธฐ๊ฐ ๋ง์ ์ ํ์ด์์. PFsense๋ ๊ฐ์ฅ ์ ๋ช ํ๊ณ , ์ค ์ ๋ฌธ๊ฐ๋ค ์ฌ์ด์์๋ PFsense + snort ์กฐํฉ์ผ๋ก ๋ง์ด ์ฐ๊ณ ์๋ค๊ณ ํด์. ๋ํ์ ์ด ๊ธฐ๋ฅ์ ์๋์ ๊ฐ์์. ๊ธฐ๋ฅ ์ด๋ฆ ๊ธฐ๋ฅ ์์ธ Firewall SPI / GeoIP Blocking / Anti-Spoofing / Captive portal guest network / Time-based rules / Connection Limits / NAT mapping(inbound/outbound) Router Policy-bas..
2023.07.07 -
[ESXi 6.7 ์ด๊ธฐ ๊ตฌ์ฑ] VDI - Ubuntu 22.04.01 LTS Desktop ์ค์น
๐ VDI - Ubuntu 22.04.01 LTS Desktop ์ค์น ๐ฝ ๊ฐ์ ๐ฆ ์๊ฐ ์ค๋์ ์ฃผ๋๊ฐ ์ฐธ์ฌํ๊ณ ์๋ ํ๋ก์ ํธ ๋ณด์๊ณผ ์ฐ๋ฆฌ ํฌ๋ฃจ๋ค์ด ๋ณด๋ค ํธ๋ฆฌํ๊ฒ ์์ ์ ํ๊ฒ ํ๊ธฐ ์ํด VDI(Virtual Desktop Infrastructure; ๊ฐ์ ๋ฐ์คํฌํ)์ ๊ตฌ์ฑํด ๋ณด๋ ค๊ณ ํด์. VDI๋ผ๋ ๊ฒ์ด ๋ฌด์์ผ๊น์? VDI๋ ๊ฐ์ ๋จธ์ ์ ์ด์ฉํ์ฌ ๊ฐ์ ๋ฐ์คํฌํ์ ์ ๊ณตํ๊ณ , ๊ด๋ฆฌํ๋ ๊ฒ์ ๋งํด์. VDI๋ ์ค์ ์ง์ค์ ์๋ฒ์์ ๋ฐ์คํฌํ ํ๊ฒฝ์ ํธ์คํธํ๋ฉฐ, ์์ฒญ์ ์ด๋ฅผ ์ต์ข ์ฌ์ฉ์์๊ฒ ๋ฐฐํฌํ ์ ์๋ ๊ธฐ์ ์ด์์. VDI์์๋ Hypervisor๊ฐ ์๋ฒ๋ฅผ ๊ฐ์ ๋จธ์ ์ผ๋ก ์ธ๋ถํํ๊ณ , ๊ฐ์ ๋จธ์ ์ ๊ฐ์ ํ ์คํฌํ์ ํธ์คํ ํ๋ฉฐ, ์ฌ์ฉ์๋ ๊ฐ์์ ๋จ๋ง๊ธฐ(๋ ธํธ๋ถ, PC)๋ฅผ ํตํด ๊ฐ์ ๋ฐ์คํฌํฑ์ ์๊ฒฉ์ผ๋ก ์ ์ํ ์ ์์ด์...
2023.07.07