PacketFence 9.0 ๋„คํŠธ์›Œํฌ ์ ‘๊ทผํ†ต์ œ ์‹œ์Šคํ…œ ์ถœ์‹œ

์ผ์–ด๋‚ฌ๋‹ค ์„๋ฐฉํ•˜๋‹ค ํŒจํ‚ทํŽœ์Šค 9.0, ์•ก์„ธ์Šค๋ฅผ ์ค‘์•™ ์ง‘์ค‘ํ™”ํ•˜๊ณ  ๋ชจ๋“  ๊ทœ๋ชจ์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ํšจ๊ณผ์ ์œผ๋กœ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ฌด๋ฃŒ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค ์ œ์–ด(NAC) ์‹œ์Šคํ…œ์ž…๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ ์ฝ”๋“œ๋Š” Perl๋กœ ์ž‘์„ฑ๋˜์—ˆ์œผ๋ฉฐ ๋ฐฐํฌ์ž GPLv2์— ๋”ฐ๋ผ ๋ผ์ด์„ผ์Šค๊ฐ€ ๋ถ€์—ฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์„ค์น˜ ํŒจํ‚ค์ง€ ์ค€๋น„๋œ RHEL ๋ฐ Debian์šฉ.

PacketFence๋Š” ์›น ์ธํ„ฐํŽ˜์ด์Šค(์ข…์† ํฌํ„ธ)๋ฅผ ํ†ตํ•ด ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ๊ณผ ํ•จ๊ป˜ ์œ ์„  ๋ฐ ๋ฌด์„  ์ฑ„๋„์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ์ค‘์•™ ์ง‘์ค‘์‹ ์‚ฌ์šฉ์ž ๋กœ๊ทธ์ธ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. LDAP ๋ฐ ActiveDirectory๋ฅผ ํ†ตํ•œ ์™ธ๋ถ€ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์™€์˜ ํ†ตํ•ฉ์ด ์ง€์›๋˜๋ฉฐ ์›์น˜ ์•Š๋Š” ์žฅ์น˜ ์ฐจ๋‹จ(์˜ˆ: ๋ชจ๋ฐ”์ผ ์žฅ์น˜ ๋˜๋Š” ์•ก์„ธ์Šค ํฌ์ธํŠธ ์—ฐ๊ฒฐ ๊ธˆ์ง€), ํŠธ๋ž˜ํ”ฝ์—์„œ ๋ฐ”์ด๋Ÿฌ์Šค ๊ฒ€์‚ฌ, ์นจ์ž… ๊ฐ์ง€(Snort์™€์˜ ํ†ตํ•ฉ), ๊ตฌ์„ฑ ๊ฐ์‚ฌ๊ฐ€ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ์ปดํ“จํ„ฐ์˜ ์†Œํ”„ํŠธ์›จ์–ด. Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel ๋ฐ Dell๊ณผ ๊ฐ™์€ ์œ ๋ช… ์ œ์กฐ์—…์ฒด์˜ ์žฅ๋น„์™€ ํ†ตํ•ฉํ•  ์ˆ˜ ์žˆ๋Š” ๋„๊ตฌ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

์ฃผ์š” ํ˜์‹ :

  • ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌ์ถ•๋œ ์ƒˆ๋กœ์šด ์›น ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์ œ์•ˆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Vue.js ะธ ๋ถ€ํŠธ ์ŠคํŠธ๋žฉ 4;

    PacketFence 9.0 ๋„คํŠธ์›Œํฌ ์ ‘๊ทผํ†ต์ œ ์‹œ์Šคํ…œ ์ถœ์‹œ

  • ๋ณด์•ˆ ์œ„๋ฐ˜๊ณผ ๊ด€๋ จ๋œ ์ด๋ฒคํŠธ๋ฅผ ๋ถ„์„ํ•˜๊ธฐ ์œ„ํ•œ ์ƒˆ๋กœ์šด ๋ณด์•ˆ ์ด๋ฒคํŠธ ๋ชจ๋“ˆ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์œ„๋ฐ˜ ๋ชจ๋“ˆ ๋Œ€์ฒด).
  • Debian 9์šฉ ํŒจํ‚ค์ง€ ๊ตฌ์„ฑ์ด ์‹œ์ž‘๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์ด์ „์—๋Š” Debian 8์šฉ์œผ๋กœ๋งŒ ํŒจํ‚ค์ง€๊ฐ€ ์ƒ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค).
  • DBMS์˜ ๋ฐ์ดํ„ฐ ์ €์žฅ ์ฒด๊ณ„๊ฐ€ ํ˜„๋Œ€ํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ด ๊ตฌ์„ฑ์—๋Š” Go๋กœ ์žฌ์ž‘์„ฑ๋œ WMI, Nessus ๋ฐ Rapid7์šฉ ์„œ๋น„์Šค๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • Cisco ASA VPN ์ง€์›์ด Captive Portal(๋ฌด์„  ๋„คํŠธ์›Œํฌ์— ๋กœ๊ทธ์ธํ•˜๊ธฐ ์œ„ํ•œ ์›น ์ธํ„ฐํŽ˜์ด์Šค)์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ข…์† ํฌํ„ธ ๋ฐ RADIUS์—์„œ Let's Encrypt ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Fortinet VPN์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Fortinet FortiSwitch ์Šค์œ„์น˜์— ๋Œ€ํ•œ 802.1X ๋ฐ CoA์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ œ์•ˆ ๋ฐ ACK ๋ฉ”์‹œ์ง€์—์„œ ์ž„์˜ ์†์„ฑ์˜ ๋ฐ˜ํ™˜์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ์ƒˆ๋กœ์šด DHCP ํ•„ํ„ฐ๊ฐ€ ๊ตฌํ˜„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํŠน์ • ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ๋งŒ DHCP ๋ฐ DNS ์„œ๋น„์Šค๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Aruba Instant Access ๋ฐ PICOS ์Šค์œ„์น˜๋ฅผ ์ง€์›ํ•˜๋Š” ๋ชจ๋“ˆ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์Šค์œ„์น˜ ํฌํŠธ๊ฐ€ ์žˆ๋Š” Aerohive ์•ก์„ธ์Šค ํฌ์ธํŠธ์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Dell ์Šค์œ„์น˜์— VoIP ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€