๋ฐฉํ๋ฒฝ ๋ฐ ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด ์์ฑ์ ์ํ ์ปดํฉํธ ๋ฐฐํฌํ pfSense 2.6.0์ด ์ถ์๋์์ต๋๋ค. ๋ฐฐํฌํ์ m0n0wall ํ๋ก์ ํธ์ ๊ฐ๋ฐ๊ณผ pf ๋ฐ ALTQ์ ์ ๊ทน์ ์ธ ์ฌ์ฉ์ ์ฌ์ฉํ๋ FreeBSD ์ฝ๋ ๊ธฐ๋ฐ์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. amd64 ์ํคํ ์ฒ์ฉ iso ์ด๋ฏธ์ง(ํฌ๊ธฐ 430MB)๊ฐ ๋ค์ด๋ก๋ ์ค๋น๋์์ต๋๋ค.
๋ฐฐํฌ๋ ์น ์ธํฐํ์ด์ค๋ฅผ ํตํด ๊ด๋ฆฌ๋ฉ๋๋ค. ์ ๋ฌด์ ๋คํธ์ํฌ์์ ์ฌ์ฉ์ ์ก์ธ์ค๋ฅผ ๊ตฌ์ฑํ๊ธฐ ์ํด Captive Portal, NAT, VPN(IPsec, OpenVPN) ๋ฐ PPPoE๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋์ญํญ ์ ํ, ๋์ ์ฐ๊ฒฐ ์ ์ ํ, ํธ๋ํฝ ํํฐ๋ง, CARP ๊ธฐ๋ฐ ๋ด๊ฒฐํจ์ฑ ๊ตฌ์ฑ ์์ฑ ๋ฑ ๋ค์ํ ๊ธฐ๋ฅ์ด ์ง์๋ฉ๋๋ค. ์ด์ํต๊ณ๋ ๊ทธ๋ํ๋ ํ ํ์์ผ๋ก ํ์๋ฉ๋๋ค. ์ธ์ฆ์ ๋ก์ปฌ ์ฌ์ฉ์ ๊ธฐ๋ฐ์ ๋ฌผ๋ก RADIUS ๋ฐ LDAP๋ฅผ ํตํด์๋ ์ง์๋ฉ๋๋ค.
์ฃผ์ ๋ณ๊ฒฝ ์ฌํญ:
- ๊ธฐ๋ณธ์ ์ผ๋ก ์ค์น์์๋ ์ด์ ZFS ํ์ผ ์์คํ ์ ์ฌ์ฉํฉ๋๋ค.
- ์ฌ์ฉ ๊ฐ๋ฅํ ๋์คํฌ ๊ณต๊ฐ์ ์ถ์ ํ๊ธฐ ์ํด ์๋ก์ด ์์ ฏ์ด ์ถ๊ฐ๋์์ผ๋ฉฐ, ์ด๋ ์์คํ ์ ๋ณด ์์ ฏ์ ๋์คํฌ ๋งค๊ฐ๋ณ์๋ก ๋ชฉ๋ก์ ๋์ฒดํ์ต๋๋ค.
- IPsec ์์ ์ฑ๊ณผ ์ฑ๋ฅ์ ๊ฐ์ ํ๊ธฐ ์ํ ์์ ์ด ์ํ๋์์ต๋๋ค. IPsec VTI ๋คํธ์ํฌ ์ธํฐํ์ด์ค์ ์ด๋ฆ์ด ๋ณ๊ฒฝ๋์์ต๋๋ค(๊ธฐ์กด ์ค์ ์ ์๋์ผ๋ก ์ ๋ฐ์ดํธ๋ฉ๋๋ค). IPsec ์ํ๋ฅผ ํ์ํ๋ ์์ ฏ์ด ํ์ฅ๋๊ณ ์ต์ ํ๋์์ต๋๋ค.
- AutoConfigBackup์ ๋ฐฑ์ ์ด ์งํ๋๋ ๋์ ํ์ด์ง ์ด๊ธฐ ์ง์ฐ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค.
- ๊ธฐ๋ณธ ๋น๋ฐ๋ฒํธ ํด์ฑ ์๊ณ ๋ฆฌ์ฆ์ bcrypt ๋์ SHA-512์ ๋๋ค.
- Captive Portal์ ๋ฌด์ ์ฐ๊ฒฐ ํด์ ํ์ด์ง๊ฐ ๊ฐ์ ๋์์ต๋๋ค.
- tmpfs FS๋ RAM ๋์คํฌ๋ฅผ ์๋ํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
์ถ์ฒ : opennet.ru