๋น์ ๋ณด์๋ค ๋ฐฉํ๋ฒฝ ์์ฑ์ ์ํ ๋ฐฐํฌ ํคํธ ์คํผ์์ผ์ค 20.7๋ ๋ฐฉํ๋ฒฝ ๋ฐ ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด ๋ฐฐํฌ๋ฅผ ์ํ ์์ฉ ์๋ฃจ์
์ ๊ธฐ๋ฅ์ ๊ฐ์ง ์ ์๋ ์์ ํ ๊ฐ๋ฐฉํ ๋ฐฐํฌํ์ ํ์ฑํ๋ค๋ ๋ชฉํ๋ก ๋ง๋ค์ด์ง pfSense ํ๋ก์ ํธ์ ํฌํฌ์
๋๋ค. pfSense์ ๋ฌ๋ฆฌ ์ด ํ๋ก์ ํธ๋ ํ ํ์ฌ์ ์ํด ํต์ ๋์ง ์๊ณ ์ปค๋ฎค๋ํฐ์ ์ง์ ์ ์ธ ์ฐธ์ฌ๋ก ๊ฐ๋ฐ๋์์ผ๋ฉฐ ์์ ํ ํฌ๋ช
ํ ๊ฐ๋ฐ ํ๋ก์ธ์ค๋ฅผ ๊ฐ์ถ๊ณ ์์ ๋ฟ๋ง ์๋๋ผ ์์
์ฉ ์ ํ์ ํฌํจํ ํ์ฌ ์ ํ์์ ๊ฐ๋ฐ ๋ด์ฉ์ ์ฌ์ฉํ ์ ์๋ ๊ธฐํ๋ฅผ ์ ๊ณตํฉ๋๋ค. ๊ฒ๋ค. ๋ฐฐํฌ ๊ตฌ์ฑ ์์์ ์๋ณธ ํ
์คํธ์ ์กฐ๋ฆฝ์ ์ฌ์ฉ๋๋ ๋๊ตฌ, ํ์ฐ BSD ๋ผ์ด์ผ์ค์ ๋ฐ๋ผ. ์ด์
๋ธ๋ฆฌ ์ค๋น๋ LiveCD ํ์๊ณผ ํ๋์ ๋๋ผ์ด๋ธ์ ๋
นํํ๊ธฐ ์ํ ์์คํ
์ด๋ฏธ์ง(420MB)์
๋๋ค.
๋ฐฐํฌ์ ๊ธฐ๋ณธ ๋ด์ฉ์ ์ฝ๋๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ๊ฐํBSD 12.1๋ ์ทจ์ฝ์ ์
์ฉ์ ๋์ํ๊ธฐ ์ํด ์ถ๊ฐ ๋ณด์ ๋ฉ์ปค๋์ฆ๊ณผ ๊ธฐ์ ์ ํตํฉํ๋ FreeBSD์ ๋๊ธฐํ๋ ํฌํฌ๋ฅผ ์ง์ํฉ๋๋ค. ์ค์ ๊ธฐํ OPNsense๋ ์์ ํ ๊ฐ๋ฐฉํ ์ด์
๋ธ๋ฆฌ ํดํท, ์ผ๋ฐ FreeBSD ์์ ํจํค์ง ํํ๋ก ์ค์นํ๋ ๊ธฐ๋ฅ, ๋ก๋ ๋ฐธ๋ฐ์ฑ ๋๊ตฌ, ๋คํธ์ํฌ์ ๋ํ ์ฌ์ฉ์ ์ฐ๊ฒฐ์ ๊ตฌ์ฑํ๊ธฐ ์ํ ์น ์ธํฐํ์ด์ค(Captive Portal), ์ฐ๊ฒฐ ์ํ ์ถ์ (pf ๊ธฐ๋ฐ ์ํ ์ ์ฅ ๋ฐฉํ๋ฒฝ), ์ ํ ๋์ญํญ ์ค์ , ํธ๋ํฝ ํํฐ๋ง, IPsec, OpenVPN ๋ฐ PPTP ๊ธฐ๋ฐ VPN ์์ฑ, LDAP ๋ฐ RADIUS์์ ํตํฉ, DDNS(๋์ DNS) ์ง์, ์๊ฐ์ ๋ณด๊ณ ์ ๋ฐ ๊ทธ๋ํ ์์คํ
.
๋ํ ๋ฐฐํฌํ์ CARP ํ๋กํ ์ฝ ์ฌ์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ๋ด๊ฒฐํจ์ฑ ๊ตฌ์ฑ์ ์์ฑํ๊ณ ๊ธฐ๋ณธ ๋ฐฉํ๋ฒฝ ์ธ์๋ ๊ตฌ์ฑ ์์ค์์ ์๋์ผ๋ก ๋๊ธฐํ๋์ด ์ธ๊ณ๋ฐ์ ๋ฐฑ์
๋
ธ๋๋ฅผ ์์ํ ์ ์๋ ๋๊ตฌ๋ฅผ ์ ๊ณตํฉ๋๋ค. ๊ธฐ๋ณธ ๋
ธ๋ ์ฅ์ ์ ๋ถํ. ๊ด๋ฆฌ์์๊ฒ๋ Bootstrap ์น ํ๋ ์์ํฌ๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌ์ถ๋ ๋ฐฉํ๋ฒฝ ๊ตฌ์ฑ์ ์ํ ํ๋์ ์ด๊ณ ๊ฐ๋จํ ์ธํฐํ์ด์ค๊ฐ ์ ๊ณต๋ฉ๋๋ค.
์ ๋ฒ์ ์์:
- ์ฌ๋ฌ ์ฑ๋์ ํตํ ์ฐ๊ฒฐ์ ์ํด DHCPv6 ๋ค์ค WAN์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ์น ํ๋ก์๋ฅผ ํตํด ์ฐ๊ฒฐ ์ค๋ฅ๊ฐ ๋ฐ์ํ ๊ฒฝ์ฐ ํ์๋๋ ํ์ด์ง๋ฅผ ์ง์ ์ ์ํ ์ ์์ต๋๋ค.
- ๋คํธ์ํฌ ์นจ์
ํ์ง ๋ฐ ๋ฐฉ์ง ์์คํ
๊ตฌํ์ด ๋ค์๊ณผ ๊ฐ์ด ์
๋ฐ์ดํธ๋์์ต๋๋ค. ๋ฏธ์ด์บฃ 5;
- ๊ธฐ๋ณธ ์์คํ
์ FreeBSD 12.1์ ํฌํฌ์ธ HardenedBSD 12.1๊ณผ ๋๊ธฐํ๋์ด ์ทจ์ฝ์ ์
์ฉ์ ๋์ํ๊ธฐ ์ํ ์ถ๊ฐ ๋ณด์ ๋ฉ์ปค๋์ฆ๊ณผ ๊ธฐ์ ์ ํตํฉํฉ๋๋ค.
- ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ๋ํ ์ ๋ณด๋ฅผ ํธ๋ฆฌ ๋ณด๊ธฐ๋ก ๋ณผ ์ ์๋ ๋ณด๊ณ ์๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- ๋ฐฉํ๋ฒฝ ๊ด๋ฆฌ๋ฅผ ์ํ API๋ฅผ ๊ตฌํํ์ต๋๋ค.
- ์ฆ์ ๋ก๊ทธ ํํฐ๋ง ๊ธฐ๋ฅ์ด ํฅ์๋์์ต๋๋ค.
์ถ์ฒ : opennet.ru