• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

OPNsense WAN 고정 IP 문의

goo9goo 185

0

15

안녕하세요. 반갑습니다.

 

OPNsense설정 문제로 검색하다 서버포럼까지 오게 되었습니다. PRX를 10년 넘게 사용해오면서 혼자 재밌게 삽질하면서 놀았는데 이렇게 훌륭한 커뮤니티가 있네요 ㅎㅎ 너무 너무 좋습니다. 

 

배경

  • 최근에 내부 시스템 구성을 하면서 오래사용하던 Untangle 을 PFSense로 교체했다 OPNSense로 교체하려고 합니다. 
  • 운영 환경은 다음과 같습니다. 
    • ISP -> 회사방화벽 -> [PRX 8]
    • PRX 구성은 다음과 같습니다. 
      • 인터페이스는 물리 인터페이스 1개 (vmbr0 xx.xx.100.x(유선대역), 회사 LAN영역)
    • OPNSense(24.1)는 다음과 같이 구성되어 있습니다. 
      • WAN : vmbr0, xx.xx.100.x
      • LAN : vmbr0.101, 10.10.xx.xx (VM에서 네트워크 장치에 tagged vlan으로 구성)
    • OPNsense 아래 (LAN)영역에 VM 들은 vmbr.101에 연결됨

 

  • 문제1 - OPNsense WAN에 고정IP 할당시 LAN 영역의 OPNsense 외부로 통신 불가
    : OPNsense WAN을 DHCP(회사 방화벽에서 IP 할당)으로 설정하면 정상작동.
    : DNS 설정이 필요할 것 같은데 시스템 기본설정이나 Unbound쪽으로 아무리 봐도 모르겠습니다. 
    : 현재 꼼수로 OPNsense WAN을 DHCP로 설정해 놓고 OPNsense에 (관리용)Vritual IP를 추가 할당해 놓았습니다. 

  • 문제2 - 일부 회사 LAN 대역에서 OPNsense 접속 불가
    : 저희 회사는 xx.xx.100.x대역(유선)과 xx.xx.200.x대역(무선)을 사용 중입니다. 
    : 유선 대역을 통한 OPNsense (WAN 및 LAN)통신은 되는데 무선을 이용하면 접근이 불가능합니다. 
    : OPNSense를 제외하고 유/무선 대역간 상호 통신을 하고 있는 상황입니다. 

 

질문에 대한 이해를 돕기 위해 급하게 구성도를 그려봤습니다. 

 

ssr.png.jpg

 

 

 

위 상황에 대해 도움을 받고 싶습니다. 도와주세요~

신고공유스크랩
15
profile image 1등
너굴맨봇 2024.03.13. 14:17
안녕하세요, @goo9goo님.😊
 

좋은답변을 받기위해서는 좋은 질문이 필요합니다.

유의할점⚠️

  • 예의를 지켜주세요. 답변자는 답변을 할 의무는 없습니다.
  • 질문에 대한 대부분의 답은 검색으로 찾아보실 수 있습니다.
  • 답변자가 답변을 하면서 대개 많은 경우는 다시 질문을 하는 경우가 많이 있습니다.
    • (질문의 대한 정보가 부족합니다. ~일 경우 결과물이 어떻게 됩니까? 등등)

질문방법🙏

자신의 상황을 최대한 자세히 설명해주세요.

상황이 정확하고 많을 수록 답변의 정확도가 올라갑니다. 

ex) ex) 헤놀로지라면 메인보드 모델 칩셋정보, CPU, 사용한 DSM 버전, 모델, 부수적인 추가 컨트롤러 나 랜카드 등과 어떠한 로더의 이미지를 사용했는지.(arpl-i18n, mshell), 어떤 버전을 사용했는지, 문제가있다면 어떠한것인지 스크린샷을 동반하고 에러의 경우 에러로그를 출력해서 주시면 좋습니다.

*가능하면 최신버전 OS/SW를 이용해주세요

 

답변에대한 피드백을 주세요.

정보가 질문에 모두 담겨있지않다면 대부분의 답변이 다른정보를 요구합니다.

이러한 답변에 대해 명확한 피드백을 주시면 도움이 됩니다.

profile image
펜타네스트 2024.03.13. 16:41
무선을 이용해서 접근이 안되는 게 꼼수로 부여했다는 IP라면...
virtualip의 서브넷이 255.255.255.0 인거 아닐까용?
profile image
akrsoTale 2024.03.13. 17:11
1. DHCP로 할당되는 정보와 Static하게 작성하는 정보가 다른 것 같습니다.

Gateway와 Subnet mask설정을 잘 보시고 기입하시면 해결될 것 같네용

2. 기본적으로 PFSense나, OPNsense 둘 다 모두 Firewall 기준 Deny로 기록됩니다.
Ruleset에 등록이 되어있나 봐주셔야 할 것 같네요.
이 이슈가 아니라면 vlan으로 묶여있을 수 있으니.. 아마 이 부분 이슈는 사내 운영팀에 여쭤보셔야 할 것 같습니다.
오다주운서버 글쓴이 2024.03.13. 18:17
답변 주신분들 고맙습니다.

akrsoTale 사내 UTM에서는 VLAN 설정이 되어 있지 않고 SuperDMZ 형태로 열려있습니다.

현재 상황은 OPNsense 내부 VM(10.xx.xx.x)에서
- OPNSense WAN / LAN 및 vip 로 핑 가능
- 내부 대역 (10.xx.xx.x) 통신 가능
이며,
- 외부(방화벽 외 WAN, 인터넷) ping 응답을 받지 못함.
(인터넷은 도메인 주소는 가져옴. ping 응답 못 가져옴)

상태 입니다. 이 문제가 해결되야 위 2번 문제를 해결할텐데-
허허-
klayf 2024.03.13. 23:12

현재 구성에 관하여 궁금한 부분이 있습니다...!

 

현재 PVE 방화벽 설정 유무가 궁금합니다. (데이터센터 레벨, 클러스터 레벨, LXC/VM 레벨, 인터페이스 레벨 활성화 유무)

 

문제 1에 관하여, 약간 복합적인 현상으로 느껴집니다.

  • 게이트웨이 정보가 잘못 입력 되었을 수도 있습니다.
  • 방화벽 기능 중에 DHCP 서버에 의해 할당하지 않은 기기 패킷을 drop 하거나 rogue server에 대해 보호하도록 설정되어 있을 가능성이 있습니다. 해당 기능은 아이피타임 공유기 정도만 되어도 제공하는 기능이고, 방화벽 레벨에서 DHCP 서버 제공시 대부분 있습니다.
  • 수동 IP 설정 후 opnsense 콘솔에서 구글(8.8.8.8)로 핑 송수신이 가능한지 궁금합니다. 8.8.8.8에 대한 핑 송수신이 가능하고, google.com에 대한 핑 송수신이 불가능하다면 말씀하신 것처럼 DNS 설정 문제로 보입니다.
  • 위 테스트에서 송수신이 불가능하다면 traceroute google.com 명령어로 어디까지 도달할 수 있는지 확인 부탁드립니다.
  • DNS 설정은 LXC라면 PVE의 해당 LXC 설정의 DNS 메뉴에서 하시면 되고, VM이라면 /etc/resolv.conf에서 nameserver 주소를 지정해주시면 됩니다.

 

문제 2에 관하여, 서브넷이 다르면 통신이 불가능하다는 점에서 라우팅 문제 또는 opnsense에서 1:1 NAT 설정 부재로 추측됩니다.

  • 혹시 opnsense 하위 VM은 br0에 대한 vlan 101(10번 대역)인데, NAT는 opnsense가 아닌 PVE 레벨에서 이뤄지는 것인가요? PVE 인터페이스에서 브릿지 태깅을 하셨다면 PVE 레벨에서 마스커레이딩을 구성하신 것 같은데 하위 VM의 주소는 수동으로 할당하시는지 여부 또는 상위 UTM 또는 스위치에서 태깅으로 별도 서브넷을 구성한 것인지 궁금합니다.
  • 만약 opnsense 레벨에서 NAT 구성시 static NAT(1:1 NAT)를 통해 라우팅도 별도로 해주셔야 합니다.
  • opnsense와 PVE, 다른 xx.xx.100.x 대역을 사용하는 기기의 기본 게이트웨이 주소 또는 라우팅 테이블이 궁금합니다. (각 기기마다 어디까지 도달할 수 있는지가 중요할 것으로 생각됩니다)
  • 무선 <->  opnsense 내 VM 기기간 핑 테스트시 실패할 때 표시되는 메시지도 부탁드립니다. (Destination unreachable, Request timed out 등)
  • 내부 VM에서 도메인 주소를 가져온다면, 해당 VM의 DNS 주소를 어디로 설정 하셨는지 궁금합니다. (게이트웨이, ISP DNS 서버, 그 외 DNS 서버 등; 이에 따라 현재 통신 가능 범위를 알 수 있습니다)
  • 또는 내부 VM에서 google.com에 대해 traceroute도 부탁드립니다.

 

오다주운서버 글쓴이 2024.03.14. 06:58

긴 글로 상세한 답변과 확인사항 조언 고맙습니다. 주신 글에 in-line으로 답변해 보겠습니다. 

 

현재 PVE 방화벽 설정 유무가 궁금합니다. (데이터센터 레벨, 클러스터 레벨, LXC/VM 레벨, 인터페이스 레벨 활성화 유무)

: 모두 off상태 입니다. 

 

문제 1에 관하여, 약간 복합적인 현상으로 느껴집니다.

  • 게이트웨이 정보가 잘못 입력 되었을 수도 있습니다.
    : .254로 설정되어 있는데 요건 현재 방화벽과 동일 레벨인 사내LAN과 동일한 설정입니다. 

  • 방화벽 기능 중에 DHCP 서버에 의해 할당하지 않은 기기 패킷을 drop 하거나 rogue server에 대해 보호하도록 설정되어 있을 가능성이 있습니다. 해당 기능은 아이피타임 공유기 정도만 되어도 제공하는 기능이고, 방화벽 레벨에서 DHCP 서버 제공시 대부분 있습니다.
    : 해당사항 없습니다. LAN내 다른 장비들도 고정으로 사용중인 서버들이 이미 있습니다. 

  • 수동 IP 설정 후 opnsense 콘솔에서 구글(8.8.8.8)로 핑 송수신이 가능한지 궁금합니다. 8.8.8.8에 대한 핑 송수신이 가능하고, google.com에 대한 핑 송수신이 불가능하다면 말씀하신 것처럼 DNS 설정 문제로 보입니다.
    : ping이 되지 않습니다. 어제 다시 확인해보니 WAN IP 할당시에는 opnsense -> 외부통신이 먹통이 됩니다. 

  • 위 테스트에서 송수신이 불가능하다면 traceroute google.com 명령어로 어디까지 도달할 수 있는지 확인 부탁드립니다.
    : 시도해 보겠습니다. 

  • DNS 설정은 LXC라면 PVE의 해당 LXC 설정의 DNS 메뉴에서 하시면 되고, VM이라면 /etc/resolv.conf에서 nameserver 주소를 지정해주시면 됩니다.
    : VM 환경이고 netplan 설정에 nameserver로 구성했었습니다. 

 

문제 2에 관하여, 서브넷이 다르면 통신이 불가능하다는 점에서 라우팅 문제 또는 opnsense에서 1:1 NAT 설정 부재로 추측됩니다.

  • 혹시 opnsense 하위 VM은 br0에 대한 vlan 101(10번 대역)인데, NAT는 opnsense가 아닌 PVE 레벨에서 이뤄지는 것인가요? PVE 인터페이스에서 브릿지 태깅을 하셨다면 PVE 레벨에서 마스커레이딩을 구성하신 것 같은데 하위 VM의 주소는 수동으로 할당하시나요?
    : 이 부분은 제가 조금 더 설명 드리는 것이 좋을 것 같습니다.
    • 현재 PVE는 랜인터페이스가 1개 입니다. 그래서
    • VM에 Add device로 동일 네트워크 인터페이스를 한개 더 추가하고 식별을 위해 VM상의 vlan 태깅에 식별자(101)를 붙인 겁니다.
    • PVE 레벨에서 마스커레이딩은 설정하지 않았습니다. 

 

image.png.jpg

 

 

아래 부분은 재구성하고 다시 테스트와 스크린샷을 함께 제공해 드리겠습니다. 어제 재설치와 구성으로 난리를 쳐놓은 상황이라 다시 재설치하고 안되는 상황을 재현해야 해서 그렇습니다. 

 

====

  • 만약 opnsense 레벨에서 NAT 구성시 static NAT(1:1 NAT)를 통해 라우팅도 별도로 해주셔야 합니다.
  • opnsense와 PVE, 다른 xx.xx.100.x 대역을 사용하는 기기의 기본 게이트웨이 주소 또는 라우팅 테이블이 궁금합니다.
  • 무선 <->  opnsense 내 VM 기기간 핑 테스트시 실패할 때 표시되는 메시지도 부탁드립니다. (Destination unreachable, Request timed out 등)
  • 내부 VM에서 도메인 주소를 가져온다면, 해당 VM의 DNS 주소를 어디로 설정 하셨는지 궁금합니다. (게이트웨이, ISP DNS 서버, 그 외 DNS 서버 등; 이에 따라 현재 통신 가능 범위를 알 수 있습니다)
  • 또는 내부 VM에서 google.com에 대해 traceroute도 부탁드립니다.

 

오다주운서버 글쓴이 2024.03.14. 07:38

klayf 아래 확인한 내용 공유드립니다. 

 

  • 만약 opnsense 레벨에서 NAT 구성시 static NAT(1:1 NAT)를 통해 라우팅도 별도로 해주셔야 합니다.
    : 이부분은 어떻게 확인하고 설정하는지 알려주시면 감사하겠습니다. 
  • opnsense와 PVE, 다른 xx.xx.100.x 대역을 사용하는 기기의 기본 게이트웨이 주소 또는 라우팅 테이블이 궁금합니다.
    • Opnsense 라우팅 테이블입니다.
      - xx.xx.100.248 : 수동 설정한 Opnsense WAN 입니다. 

image.png.jpg

 

위 내용 확인을 위해 기존 DHCP WAN IP -> 수동으로 변경하려고 하다 변경전 라우팅 테이블을 보니 확실히 다르네요. OPNsense기본 GW(= 사내 랜 기본 GW)가 빠졌습니다. 구성으로 보면 이래서 통신이 안되나 싶은데..

      - xx.xx.100.254 : 사내 랜 기본 GW
      - xx.xx.110.128 : Opnsense WAN DHCP설정시 가져온 IP

image.png.jpg

 

  • 무선 <->  opnsense 내 VM 기기간 핑 테스트시 실패할 때 표시되는 메시지도 부탁드립니다. (Destination unreachable, Request timed out 등)
    • 무선 -> opnsense ping은 icmp 메시지 응답이 없습니다.

  • 내부 VM에서 도메인 주소를 가져온다면, 해당 VM의 DNS 주소를 어디로 설정 하셨는지 궁금합니다. (게이트웨이, ISP DNS 서버, 그 외 DNS 서버 등; 이에 따라 현재 통신 가능 범위를 알 수 있습니다)
  • 또는 내부 VM에서 google.com에 대해 traceroute도 부탁드립니다.

         - 10.xx.xx.1 : opnsene의 LAN ip 입니다.  
         - 혹시나 해서 서버를 8.8.8.8 로 변경해 봤는데 응답이 없습니다. 

image.png.jpg

 

 

우선 서비스 구성을 위해 현재 opnsense는 복제를 해놓고 계속 보면서 이 놈은 WAN을 DHCP로 돌리고 연결을 터야겠네요;;

 

 

 

 

 

 

klayf 2024.03.14. 08:16
오다주운서버

상세히 확인해주셔서 감사합니다!!

 

  • 일단 올려주신 첫번째 이미지의 테이블 상으로는 기본 게이트웨이가 누락되어 있습니다.

    혹시 두번째 이미지는 DHCP 할당시 라우팅 테이블일까요? 그렇다면 수동 IP 구성시 GW 주소가 누락되었다고 생각됩니다. (기본 GW가 있어야만 테이블 상에 부존재하는 주소로 포워딩이 가능합니다)

    첫번째 이미지 상태에서는
    ip route add default via 게이트웨이주소 dev vtnet0 으로 임시 조치가 가능하며, 해당 상태로 라우팅 테이블 확인하여 제대로 입력되었다면 8.8.8.8에 대한 핑 테스트도 요청드립니다.

  • 무선 -> opnsense간 ping에 메시지가 없으면 게이트웨이에서 아무런 리플을 주지 않는다는 의미이므로 조금 복잡해질 것 같습니다.

    내부 VM 주소(10번 대역)에 대해 vmbr0 주소(100.248)로 라우팅 되도록 경로를 추가해야 하는데, 첨부해주신 구성도 상으로는 UTM에서 100.x 대역과 200.x에 대한 라우팅을 담당하므로 VM 10번 대역에 대해 pve를 향하도록 경로가 추가되어야 합니다.

    제 추측으로는 UTM에서 내부 VM의 서브넷에 대한 라우팅 정보가 누락되지 않았을지 생각됩니다.

    만약 이 과정이 부재할 경우, 방화벽/GW에서는 라우팅 테이블에 부존재하면서 RFC6890에 의해 private로 선언된 주소로 향하는 패킷은 (network 망에서는 private 주소로 된 목적지를 찾는 것이 완전히 불가능하므로) 자신의 상위 GW로 라우팅하지 않고 그대로 폐기하여 리플 패킷도 받을 수 없습니다.

  • 본문에 첨부된 구성도 상의 opnsense를 향하는 지시자에 기재된 DNAT/SNAT를 pve -> opnsense 레벨에서 마스커레이딩 구간이 있다고 착각했습니다. opnsense 또는 PVE 레벨이 아닌, UTM <-> PVE / opnsense 사이에서 NAT가 이뤄진다고 이해하면 올바를까요?

    (위에 제가 언급했던 내용 중 1:1 NAT는 opnsense 레벨에서 NAT가 없으므로 해당 사항 없습니다)

  • 현재 내부 VM -> 유선망 대역 또는 유선망 -> 내부 VM으로는 통신이 가능하지만, 구글 및 무선망 대역으로는 통신이 불가능한 상태로 이해했는데 혹시 해당 내용이 올바를지 확인 부탁드립니다...!


오다주운서버 글쓴이 2024.03.14. 18:24

일단 현재는 WAN DHCP로 문제를 해결하고 원인파악을 위해 VM을 복제해 두었습니다. (검증계 구성 빨리해내라고 개발님들이...)

 

아울러 바쁘실텐데도 긴글로 답변주시는 Klayf 님께 죄송스럽기도 하고 감사한 마음이 큽니다. (__) 앞서 말씀드린대로 일단 사용 가능하게 조치는 되었지만 근본적으로 언젠가 OPNSENSE를 바로 공인ip로 물리거나 고정 IP로 운영되는 상황이 오면 해결해야할테니 이참에 해결하고 싶은 마음으로 글을 씁니다. 

 

 

  • 일단 올려주신 첫번째 이미지의 테이블 상으로는 기본 게이트웨이가 누락되어 있습니다.

    혹시 두번째 이미지는 DHCP 할당시 라우팅 테이블일까요? 그렇다면 수동 IP 구성시 GW 주소가 누락되었다고 생각됩니다. (기본 GW가 있어야만 테이블 상에 부존재하는 주소로 포워딩이 가능합니다)
    : 네. 맞습니다. 두번째 이미지는 DHCP로 WAN IP를 할당 받을때의 라우팅 테이블 입니다. 

    첫번째 이미지 상태에서는
    ip route add default via 게이트웨이주소 dev vtnet0 으로 임시 조치가 가능하며, 해당 상태로 라우팅 테이블 확인하여 제대로 입력되었다면 8.8.8.8에 대한 핑 테스트도 요청드립니다.
    : opnsense 쉘에서 ip 커맨드 실행이 되지 않아 route add default 게이트웨IP를 입력하였는데 Network is unreachable로 나옵니다. (제가 bsd알못..)

    WAN 고정IP 상황에서 수동으로 라우팅 테이블 추가로 해결이 된다면 그것도 하나의 해결 방법이 될 것 같습니다. 

  • 무선 -> opnsense간 ping에 메시지가 없으면 게이트웨이에서 아무런 리플을 주지 않는다는 의미이므로 조금 복잡해질 것 같습니다.

    내부 VM 주소(10번 대역)에 대해 vmbr0 주소(100.248)로 라우팅 되도록 경로를 추가해야 하는데, 첨부해주신 구성도 상으로는 UTM에서 100.x 대역과 200.x에 대한 라우팅을 담당하므로 VM 10번 대역에 대해 pve를 향하도록 경로가 추가되어야 합니다.

    제 추측으로는 UTM에서 내부 VM의 서브넷에 대한 라우팅 정보가 누락되지 않았을지 생각됩니다.
    :  PVE와 Opnsense WAN이 동일 구간(사내 LAN)이고 동일 구간에서 사용하는 랩톱이나 유선랜 간에는 통신에 문제가 없었습니다. OPNsense로만 200(무선) 대역에서 접근이 안되는 상황입니다.
    (참고로 글 머리에 WAN DHCP로 설정하고 200대역 에 대한 정책을 추가해서 지금 현재는 되긴합니다..)

    만약 이 과정이 부재할 경우, 방화벽/GW에서는 라우팅 테이블에 부존재하면서 RFC6890에 의해 private로 선언된 주소로 향하는 패킷은 (network 망에서는 private 주소로 된 목적지를 찾는 것이 완전히 불가능하므로) 자신의 상위 GW로 라우팅하지 않고 그대로 폐기하여 리플 패킷도 받을 수 없습니다.

  • 본문에 첨부된 구성도 상의 opnsense를 향하는 지시자에 기재된 DNAT/SNAT를 pve -> opnsense 레벨에서 마스커레이딩 구간이 있다고 착각했습니다. opnsense 또는 PVE 레벨이 아닌, UTM <-> PVE / opnsense 사이에서 NAT가 이뤄진다고 이해하면 올바를까요?
    : 네. 앞서 말씀드린대로 UTM / PVE / OPNsense 는 동일 구간(사내 LAN)에 위치합니다

    (위에 제가 언급했던 내용 중 1:1 NAT는 opnsense 레벨에서 NAT가 없으므로 해당 사항 없습니다)

  • 현재 내부 VM -> 유선망 대역 또는 유선망 -> 내부 VM으로는 통신이 가능하지만, 구글 및 무선망 대역으로는 통신이 불가능한 상태로 이해했는데 혹시 해당 내용이 올바를지 확인 부탁드립니다...!
    : 통신은 ping 테스트 기준으로 말씀 드리겠습니다.  
    • opnsense 콘솔 -> opn WAN(xx.xx100.xx, 사내 랜) : 통신 불가
    • opnsense 콘솔 -> opn LAN(10.xx.xx.xx, 내부VM) : 통신 가능
    • opn LAN(내부VM) -> opn 콘솔 : 통신 가능
    • opn LAN(내부VM) -> 외부(사내 LAN, 인터넷 : 통신 불가

 

klayf 2024.03.14. 21:39
오다주운서버

한동안 opnsense를 안써서 그런지 착각하고 설정 과정에 전체적으로 잘못된 답변으로 혼란을 드린 것 같습니다;;

  • 혹시 고정 ip 설정시 웹 콘솔의 system/gateways/single 페이지에서 100.254로 업스트림 GW 설정이 되어 있고, 모니터 ip에 8.8.8.8을 넣어서 로스 없이 RTT 값이 뜨는지와 해당 프로필 이름에 active로 표시되는지 궁금합니다.

  • 죄송합니다... bsd인걸 잊고 제가 잘못된 명령어를 기재했습니다ㅜㅜ
    cli에서 기본 게이트웨이 설정시 아래 명령어로 테스트 요청드립니다.
    route add -host x.x.100.254 -iface vtnet0
    route add default x.x.100.254 

  • 혹시 내부 VM의 주소 설정시 게이트웨이 주소를 어디로 설정하셨을지 궁금합니다...!

아무래도 전체 네트워크 구성을 이해하는데 한계가 있다보니 한 번에 명쾌한 답을 드리지 못한 것 같은데, 양해 부탁드립니다.

오다주운서버 글쓴이 2024.03.16. 20:30

주말에 집에서 다음과 같이 테스트를 진행하고 있습니다. WAN을 Static IP으로 할당했을 때의 증상이 사무실과 동일 (외부통신 불가)합니다. 기본 설치시 크게 건드리는 것이 없는데 다른 장소에서 안되는 것을 보면 제가 뭔가 놓치고 있지 않나 싶네요.

 

참, klayf

 

  • 확인해 보라고 하신 부분 중 웹 콘솔의 system/gateways/single 페이지는 존재하지 않습니다. 구글링을 통해서도 많이 위 페이지 보라고 나오던데- 현재는 다음과 같이 바뀌어 있습니다. 

image.png.jpg

 

  • 아래

route add -host x.x.100.254 -iface vtnet0
route add default x.x.100.254 

는 DHCP시에 자동 설정이 되고, GUI에서 게이트웨이 설정해도 동일하게 설정이 됩니다. 

 

===

집에서 테스트하느라 IP가 변경되었습니다. 

  • OPNsense WAN : 192.168.219.x (집  LAN)
  • OPNsense LAN : 192.168.1.x (Vbox의 NATnetwork)

 

[Virtual Box 환경에서 OPNsense 설치]

WAN을 DHCP 설정 및 설정 후 라우팅 테이블

image.png.jpg

image.png.jpg

 

DHCP할당 받은 ip(192.168.219.101)과 default gw가 설정되었습니다. 

image.png.jpg

 

 

[GUI 설정 및 테스트

]

방화벽 로그인 후 최초설정(wizard)

image.png.jpg

image.png.jpg

image.png.jpg

image.png.jpg

 

 

 

설정 후 OPNsense ping test (문제 없음)

 

image.png.jpg

 

 

OPNsense 설정후 이 상태에서 VM의 라우팅 상태

  • IP는 방화벽에서 DHCP로 할당
  • 외부 ip ping 가능, 도메인 ping 불가
  • 라우팅 테이블 정보

image.png.jpg

 

 

일단 여기서 멈추게 되었습니다. 회사와 다르게 WAN을 DHCP로 설정해도 방화벽 LAN에서는  dns 질의가 실패하는 현상이 발생하였고 클라이언트에 DNS 정보(8.8.8.8)을 입력해서 해결했습니다. 

 

... 갈수록 태산이군요 -_-..

 

[ WAN STATIC IP]

image.png.jpg

 

설정 이후 OPNsense 라우팅테이블 통신 상태(불가)

image.png.jpg

 

추가로, Static 설정후 OPNSense WAN 구간(192.168.219.x)도 통신이 안됐는데 Gateway를 수동으로 추가해서 해결했습니다. 

image.png.jpg

 

 

근데 이게 의미가 없는게, WAN 구간만 통신이 되고 8.8.8.8은 또 핑이 안되네요;;

 

오늘은 여기까지..

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 Ubuntu 24.04 LTS Desktop 원격 접속 설정하기(SSH,RDP) 3 달소 1일 전18:33 89 +1
가이드 Ubuntu 24.04 LTS Server 설치해보기 달소 1일 전17:40 171 +2
잡담 Ubuntu 24 가 정식출시되었습니다~~ 8 달소 1일 전10:37 277 +2
3872 잡담
file
몰래컴퓨터 1시간 전00:30 16 0
3871 질문
image
무백 4시간 전21:45 46 0
3870 잡담
normal
kmw_ 1일 전21:52 351 0
3869 후기
normal
ljr10 1일 전21:18 101 0
3868 가이드
image
달소 1일 전19:06 61 0
3867 가이드
image
달소 1일 전18:33 89 +1
3866 가이드
image
달소 1일 전18:09 92 0
3865 가이드
image
달소 1일 전17:40 171 +2
3864 질문
normal
까칠한나그네 1일 전15:44 81 0
3863 잡담
image
달소 1일 전10:37 277 +2
3862 가이드
image
달소 2일 전23:10 86 +1
3861 가이드
image
달소 2일 전22:54 88 0
3860 질문
normal
감자칩 2일 전18:56 205 0
3859 질문
image
게르노 2일 전16:08 75 0
3858 질문
image
동도리군 2일 전12:14 94 0
3857 정보
image
달소 2일 전08:21 174 +1
3856 잡담
image
달소 2일 전07:46 302 +1
3855 가이드
image
달소 2일 전07:24 288 0
3854 질문
normal
서버구축하자 3일 전13:09 429 0
3853 질문
image
미스터빈 4일 전20:09 233 0