๋ฐฉํ๋ฒฝ ๋ฐ ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด ๋ฐฐํฌ๋ฅผ ์ํ ์์ฉ ์๋ฃจ์ ์์ค์ ๊ธฐ๋ฅ์ ๊ฐ์ง ์ ์๋ ์์ ๊ฐ๋ฐฉํ ๋ฐฐํฌ ํคํธ๋ฅผ ๋ง๋ค๊ธฐ ์ํด ๋ง๋ค์ด์ง pfSense ํ๋ก์ ํธ์ ํ ๋ถ๋ถ์ธ ๋ฐฉํ๋ฒฝ OPNsense 21.7 ๋ฐฐํฌ ํคํธ๊ฐ ์ถ์๋์์ต๋๋ค. . pfSense์ ๋ฌ๋ฆฌ ์ด ํ๋ก์ ํธ๋ ํ ํ์ฌ์ ์ํด ํต์ ๋์ง ์๊ณ ์ปค๋ฎค๋ํฐ์ ์ง์ ์ ์ธ ์ฐธ์ฌ๋ก ๊ฐ๋ฐ๋์์ผ๋ฉฐ ์์ ํ ํฌ๋ช ํ ๊ฐ๋ฐ ํ๋ก์ธ์ค๋ฅผ ๊ฐ์ถ๊ณ ์์ ๋ฟ๋ง ์๋๋ผ ์์ ์ฉ ์ ํ์ ํฌํจํ ํ์ฌ ์ ํ์์ ๊ฐ๋ฐ ๋ด์ฉ์ ์ฌ์ฉํ ์ ์๋ ๊ธฐํ๋ฅผ ์ ๊ณตํฉ๋๋ค. ๊ฒ๋ค. ๋ฐฐํฌ ๊ตฌ์ฑ ์์์ ์์ค ์ฝ๋์ ์ด์ ๋ธ๋ฆฌ์ ์ฌ์ฉ๋๋ ๋๊ตฌ๋ BSD ๋ผ์ด์ ์ค์ ๋ฐ๋ผ ๋ฐฐํฌ๋ฉ๋๋ค. ์ด์ ๋ธ๋ฆฌ๋ ํ๋์ ๋๋ผ์ด๋ธ(422MB)์ ๊ธฐ๋กํ๊ธฐ ์ํ LiveCD ๋ฐ ์์คํ ์ด๋ฏธ์ง ํ์์ผ๋ก ์ค๋น๋ฉ๋๋ค.
๋ฐฐํฌํ์ ๊ธฐ๋ณธ ๋ด์ฉ์ ์ทจ์ฝ์ ์ ์ฉ์ ๋์ํ๊ธฐ ์ํ ์ถ๊ฐ ๋ณดํธ ๋ฉ์ปค๋์ฆ๊ณผ ๊ธฐ์ ์ ํตํฉํ FreeBSD์ ๋๊ธฐํ๋ ํฌํฌ๋ฅผ ์ง์ํ๋ HardenedBSD ์ฝ๋๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. OPNsense์ ๊ธฐ๋ฅ ์ค์๋ ์์ ํ ๊ฐ๋ฐฉํ ๋น๋ ํดํท, ์ผ๋ฐ FreeBSD ์์ ํจํค์ง ํํ๋ก ์ค์นํ๋ ๊ธฐ๋ฅ, ๋ก๋ ๋ฐธ๋ฐ์ฑ ๋๊ตฌ, ๋คํธ์ํฌ์ ๋ํ ์ฌ์ฉ์ ์ฐ๊ฒฐ์ ๊ตฌ์ฑํ๊ธฐ ์ํ ์น ์ธํฐํ์ด์ค(Captive Portal), ๋ฉ์ปค๋์ฆ ์กด์ฌ ๋ฑ์ด ์์ต๋๋ค. ์ฐ๊ฒฐ ์ํ ์ถ์ (pf ๊ธฐ๋ฐ ์ํ ์ ์ฅ ๋ฐฉํ๋ฒฝ), ๋์ญํญ ์ ํ ์ค์ , ํธ๋ํฝ ํํฐ๋ง, IPsec, OpenVPN ๋ฐ PPTP ๊ธฐ๋ฐ VPN ์์ฑ, LDAP ๋ฐ RADIUS์์ ํตํฉ, DDNS(๋์ DNS) ์ง์, ์๊ฐ์ ๋ณด๊ณ ์ ์์คํ ๋ฐ ๊ทธ๋ํ.
๋ฐฐํฌํ์ CARP ํ๋กํ ์ฝ ์ฌ์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ๋ด๊ฒฐํจ์ฑ ๊ตฌ์ฑ์ ์์ฑํ๊ณ ๊ธฐ๋ณธ ๋ฐฉํ๋ฒฝ ์ธ์๋ ๊ตฌ์ฑ ์์ค์์ ์๋์ผ๋ก ๋๊ธฐํ๋๊ณ ๋ถํ๋ฅผ ์ธ๊ณ๋ฐ์ ๋ฐฑ์ ๋ ธ๋๋ฅผ ์์ํ ์ ์๋ ๋๊ตฌ๋ฅผ ์ ๊ณตํฉ๋๋ค. ๊ธฐ๋ณธ ๋ ธ๋์ ์ฅ์ ๊ฐ ๋ฐ์ํ ๊ฒฝ์ฐ. ๊ด๋ฆฌ์์๊ฒ๋ Bootstrap ์น ํ๋ ์์ํฌ๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌ์ถ๋ ๋ฐฉํ๋ฒฝ ๊ตฌ์ฑ์ ์ํ ํ๋์ ์ด๊ณ ๊ฐ๋จํ ์ธํฐํ์ด์ค๊ฐ ์ ๊ณต๋ฉ๋๋ค.
๋ณ๊ฒฝ ์ฌํญ:
- ๋ฐฐํฌํ์ HardenedBSD 12.1์ ๊ฐ๋ฐ์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ๋ค์ ๋ฆด๋ฆฌ์ค์ธ 22.1์ FreeBSD 13์ผ๋ก ๋ง์ด๊ทธ๋ ์ด์ ํ ๊ณํ์ ๋๋ค.
- ZFS ํ์ผ ์์คํ ์ด ์๋ ํํฐ์ ์ ๋ํ ์ค์น๋ฅผ ๊ธฐ๋ณธ์ ์ผ๋ก ์ง์ํ๊ณ UEFI๋ฅผ ์ฌ์ฉํ๋ ๊ฐ์ ๋จธ์ ์์ ์์ ํ๋ ๋ฐ ์ ํฉํ ์๋ก์ด ์ค์น ํ๋ก๊ทธ๋จ์ด ์ ์๋์์ต๋๋ค.
- ํ์จ์ด ์ ๋ฐ์ดํธ๋ฅผ ์ํ ์ธํฐํ์ด์ค๊ฐ ์ฌ์ค๊ณ๋์์ต๋๋ค.
- ํธ๋ํฝ ํํฐ๋ง ํ๋์ ๋ฐ์ํ๋ ๋ก๊ทธ์๋ ๊ท์น ์ธํธ๋ฅผ ๋ณ๊ฒฝํ ํ ์๋ชป๋ ํด์์ ๋ฐฉ์งํ๊ธฐ ์ํด ํ์ฌ ๊ท์น ์๋ณ์๊ฐ ํ์๋ฉ๋๋ค.
- ๋คํธ์ํฌ, ํธ์คํธ ๋ฐ ํฌํธ ์งํฉ์ ๋ฐฉํ๋ฒฝ ๊ท์น(๋ณ์นญ)์ ํน์ ๊ธฐํธ ์ด๋ฆ๊ณผ ์ฐ๊ฒฐํ ์ ์๋ ํ ํ๋ฆฟ์ ๋คํธ์ํฌ ๋ง์คํฌ์ ๋นํธ ๋ง์คํฌ(์์ผ๋์นด๋ ๋ง์คํฌ)๋ฅผ ์ง์ ํ๋ ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋์์ต๋๋ค.
์ถ์ฒ : opennet.ru