• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
pfSense

ESXi에 오픈소스 방화벽 pfSense 2.5.1 설치하기.

달소 달소 406

0

3

image.png.jpg

안녕하세요. 달소입니다.

 

앞서 pfSense 가 Plus 버전과 기본 CE버전으로 변경된다고 말씀드렸었는데요.
이전에 작성했던글이 2.4버전이라서 오랜만에 저도 리뉴얼 시켜봅니다 ㅎㅎ.

2.5로 버전이 업데이트되면서 리눅스 커널인 FreeBSD버전도 12.2로 업그레이드 되었기때문에 새로설치하실분은 최신판을 추천드립니다.

 

  pfSense 2.5.0버전의 정보가 새로 나왔습니다.   아직 정식 출시는 아니지만 Release는 나왔기때문에 조만간.. 사용해볼수있지않을...
달소 | 2021.02.15

 

pfSense 란?

오픈소스 방화벽중 가장 유명한것으로 기본 리눅스인 FreeBSD위에서 동작하여 가벼운것이 특징입니다.

현재는 유료버전인 Plus도 나왔지만 기본적으로 CE버전에서도 패키지나 다른기능들이 다 동작하기때문에 일반사용자들이 사용하기에도 문제없습니다.

 

WEB UI도 제공해주기 때문에 조금만 시행착오를 거치신다면 쉽게 사용하실수 있을거라고 생각합니다.

 

여기서는 간단하게 구축한 ESXi에 가상화로 설치해보도록하겠습니다.

ESXi구축 및 네트워크 구성은 아래글을 참고해주세요.

  VMware ESXi 란?? 이번에는 제가 홈서버의 OS로 사용하고있는 OS인 ESXi에 대해 간단하게 소개해드리고자합니다. ESXi를 잘만 ...
달소 | 2021.04.23

 

pfSense ISO 다운로드

먼저 ISO파일을 다운로드 받아주세요.

 

https://www.pfsense.org/download/

pfSense is a free and open source firewall and router that also features unified threat management, l...

 

image.png.jpg

 

ISO 파일은 gz로 다운로드받아지기때문에 압축해제후에 esxi 데이터스토어에 올려주시면됩니다.

 

pfSense 네트워크 분리하기.

pfSense의 경우 외부망(WAN)과 내부망(LAN)사이의 연결구간(Inline)을 제공합니다.

그렇기 때문에 네트워크 인터페이스가 최소 2개는 존재해야 설치가 가능합니다.

 

ESXi 관리콘솔 -> 가상 스위치 -> 포트 그룹 하나씩 만들어주세요.

 

image.png.jpg

 

image.png.jpg

 

 

pfSense 가상머신 생성하기.

 

image.png.jpg

그리고 부팅하면 이제 설치가 진행됩니다.

아래과정을 하나하나 따라해주세요.

 

 

pfSense 초기셋팅(CLI)하기.

설치가 완료된다음 재시작하면 기본셋팅부터 진행하는데 간단하게 순서를 설명드리고 아래 과정대로 설정해주시면됩니다.

 

1) 첫번째로 물어보는 VLAN같은경우에는 셋팅 후 설정하실것을 추천드립니다. 기본 N

2) WAN,LAN 인터페이스 설정입니다. 외부네트워크(WAN)에 VMnetwork, 내부네트워크(LAN)에 내부망을 설정해주시면됩니다.

3) 처음에 WAN,LAN은 DHCP 및 기본셋팅이기때문에 IP는 새로 설정해주는게 좋습니다. 2번을 눌러 ip를 새로설정해주세요.

4) WAN은 캡쳐를까먹어서,,,;;ㅎㅎ dhcp사용설정을 x하고 ip대역을 정하고 업링크에 게이트웨이 주소(공유기주소)를 적어주세요.
5) LAN의경우에는 내부망으로 사용할 IP대역입니다. dhcp서버를 on해주면 내부망에 붙는 사용자 ip도 자동으로 할당됩니다.
     그리고 웹 콘솔 ip도 여기서 설정해주시면 됩니다.

6) 셋팅완료!

 

웹 콘솔 셋팅하기.

 

1) LAN으로 설정한 IP로 접근하면 admin/pfsense 로 로그인하시면됩니다.

2) 호스트네임과 도메인, DNS설정입니다.

3) 시간동기화를 위한 NTP서버와Timezone 을 설정해주세요.

4) WAN설정인데 IP는 기존이랑 같을거고 아래 옵션만 체크해제해주세요. 사설 IP접근을 차단한것인데 내부에서 테스트할게 필요하다면 체크해제 아니면 그대로 두셔도 됩니다.

5) LAN IP도 앞서 설정해줬으니 그대로 두셔도 됩니다.

6) 셋팅 끝입니다!

 

 

짠!! 고생하셨습니다.

 

image.png.jpg

신고공유스크랩
3

달소 달소
98Lv. 194128P
다음 레벨까지 1892P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

1등
행복하세 2021.05.04. 00:22

vm 처음 만들때 os선택시 일반 리눅스 선택하면 pfsense 설치 과정시 디스크를 찾을수 없다는 에러가 나올수 있습니다.

freebsd 12버젼이상 64비트 선택하면 좋습니다.

profile image 2등
화정큐삼 2023.03.11. 22:46

저도 VMWARE FUSION for MACOS 에 연습삼아 pfSense 설치해 봤습니다.

FreeBSD 12 64bit 로 두고 가상머신 만들었습니다.

이 뒤에는 어떻게 활용해 봐야 하는건지 모르겠네요. 그냥 공유기인 셈인거죠? ㅎㅎ

스크린샷 2023-03-11 오후 10.44.56.png.jpg

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

본 게시판은 서버구축 게시판과 통합되었습니다.

서버구축 게시판 이동하기
분류 제목 글쓴이 날짜 조회 추천
공지 서버OS(ESXi/Linux/Router 등) 게시판 이용안내. 달소 21.11.16.17:43 589 +1
ESXi 공지 ESXi 관련 추천글 모음 5 달소 21.04.23.12:19 3769 +6
ESXi USB LAN으로 ESXi8 설치하기.(Feat. Realtek LAN) 15 달소 23.01.01.18:51 2198 +2
Assistant OS 당신이 알아야할 새로운 스탠다드 Matter란 무엇인가 5 DarkAcid 22.12.30.02:38 744 +1
Proxmox 인텔 igpu는 gvt-g를 이용해 두개 이상의 가상머신에 패스스루 해줄 수 있네요. 13 니즛 22.12.23.02:19 1391 +1
pfSense
normal
dadami 22.03.09.20:54 122 +2
pfSense
image
21.11.28.23:57 706 +3
pfSense
image
달소 21.11.16.17:05 143 +1
pfSense
image
종해 21.08.31.14:48 450 +2
pfSense
image
달소 21.04.26.17:58 712 +2
pfSense
image
달소 21.04.26.14:38 406 0
pfSense
image
달소 21.04.14.14:35 1714 0
pfSense
image
달소 21.02.20.22:51 162 +1
pfSense
normal
달소 21.02.20.22:32 543 0
pfSense
image
달소 21.02.15.10:40 351 +1
pfSense
image
달소 21.02.15.10:24 123 0