• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

ESXi에 오픈소스 방화벽 pfSense 2.5.1 설치하기.

달소 달소 679

0

4

image.png.jpg

안녕하세요. 달소입니다.

 

앞서 pfSense 가 Plus 버전과 기본 CE버전으로 변경된다고 말씀드렸었는데요.
이전에 작성했던글이 2.4버전이라서 오랜만에 저도 리뉴얼 시켜봅니다 ㅎㅎ.

2.5로 버전이 업데이트되면서 리눅스 커널인 FreeBSD버전도 12.2로 업그레이드 되었기때문에 새로설치하실분은 최신판을 추천드립니다.

 

  pfSense 2.5.0버전의 정보가 새로 나왔습니다.   아직 정식 출시는 아니지만 Release는 나왔기때문에 조만간.. 사용해볼수있지않을...
달소 | 2021.02.15

 

pfSense 란?

오픈소스 방화벽중 가장 유명한것으로 기본 리눅스인 FreeBSD위에서 동작하여 가벼운것이 특징입니다.

현재는 유료버전인 Plus도 나왔지만 기본적으로 CE버전에서도 패키지나 다른기능들이 다 동작하기때문에 일반사용자들이 사용하기에도 문제없습니다.

 

WEB UI도 제공해주기 때문에 조금만 시행착오를 거치신다면 쉽게 사용하실수 있을거라고 생각합니다.

 

여기서는 간단하게 구축한 ESXi에 가상화로 설치해보도록하겠습니다.

ESXi구축 및 네트워크 구성은 아래글을 참고해주세요.

  VMware ESXi 란?? 이번에는 제가 홈서버의 OS로 사용하고있는 OS인 ESXi에 대해 간단하게 소개해드리고자합니다. ESXi를 잘만 ...
달소 | 2021.04.23

 

pfSense ISO 다운로드

먼저 ISO파일을 다운로드 받아주세요.

 

https://www.pfsense.org/download/

pfSense is a free and open source firewall and router that also features unified threat management, l...

 

image.png.jpg

 

ISO 파일은 gz로 다운로드받아지기때문에 압축해제후에 esxi 데이터스토어에 올려주시면됩니다.

 

pfSense 네트워크 분리하기.

pfSense의 경우 외부망(WAN)과 내부망(LAN)사이의 연결구간(Inline)을 제공합니다.

그렇기 때문에 네트워크 인터페이스가 최소 2개는 존재해야 설치가 가능합니다.

 

ESXi 관리콘솔 -> 가상 스위치 -> 포트 그룹 하나씩 만들어주세요.

 

image.png.jpg

 

image.png.jpg

 

 

pfSense 가상머신 생성하기.

 

image.png.jpg

그리고 부팅하면 이제 설치가 진행됩니다.

아래과정을 하나하나 따라해주세요.

 

 

pfSense 초기셋팅(CLI)하기.

설치가 완료된다음 재시작하면 기본셋팅부터 진행하는데 간단하게 순서를 설명드리고 아래 과정대로 설정해주시면됩니다.

 

1) 첫번째로 물어보는 VLAN같은경우에는 셋팅 후 설정하실것을 추천드립니다. 기본 N

2) WAN,LAN 인터페이스 설정입니다. 외부네트워크(WAN)에 VMnetwork, 내부네트워크(LAN)에 내부망을 설정해주시면됩니다.

3) 처음에 WAN,LAN은 DHCP 및 기본셋팅이기때문에 IP는 새로 설정해주는게 좋습니다. 2번을 눌러 ip를 새로설정해주세요.

4) WAN은 캡쳐를까먹어서,,,;;ㅎㅎ dhcp사용설정을 x하고 ip대역을 정하고 업링크에 게이트웨이 주소(공유기주소)를 적어주세요.
5) LAN의경우에는 내부망으로 사용할 IP대역입니다. dhcp서버를 on해주면 내부망에 붙는 사용자 ip도 자동으로 할당됩니다.
     그리고 웹 콘솔 ip도 여기서 설정해주시면 됩니다.

6) 셋팅완료!

 

웹 콘솔 셋팅하기.

 

1) LAN으로 설정한 IP로 접근하면 admin/pfsense 로 로그인하시면됩니다.

2) 호스트네임과 도메인, DNS설정입니다.

3) 시간동기화를 위한 NTP서버와Timezone 을 설정해주세요.

4) WAN설정인데 IP는 기존이랑 같을거고 아래 옵션만 체크해제해주세요. 사설 IP접근을 차단한것인데 내부에서 테스트할게 필요하다면 체크해제 아니면 그대로 두셔도 됩니다.

5) LAN IP도 앞서 설정해줬으니 그대로 두셔도 됩니다.

6) 셋팅 끝입니다!

 

 

짠!! 고생하셨습니다.

 

image.png.jpg

신고공유스크랩
4
1등
행복하세 2021.05.04. 00:22

vm 처음 만들때 os선택시 일반 리눅스 선택하면 pfsense 설치 과정시 디스크를 찾을수 없다는 에러가 나올수 있습니다.

freebsd 12버젼이상 64비트 선택하면 좋습니다.

2등
치우제 2022.10.07. 18:02

안녕합니까?

 

오픈소스로 방화벽을 공부하려다 보니

pfSenser나 언텐글을 알게 되었습니다.

 

저는 소스를 구하고자 하는 부분도 있겠지만

 

무엇보다 해당 두 패키지가 ISO로 배포 된다는 사실과 편리함이 있을 것이라는 것은

악겠습니다.

 

그런데 전제가 설명에 의하면 또는 보여 주시는 이미지를 보면 다음과 같은 것이지 질의하게 되었습니다.

 

1. 데비안 이나 pfSenser가 지원하는 OS와 해당 소프트웨어를 하나의 묶음으로 ISO가 배포 되는 것인가요?

 

2. 기존에 이미 설치 운영 중인 OS(저는 우분투 이용) 상에 ISO를 설치 하려고 하는데 마치 OS를 설치하고 소프트를 설치 하는 것으로 보입니다.

 

- 혹시 해당 소프트웨어만 설치 하는 방법을 알려주실 수 있을까요?

- 방법이 없는지 궁금 합니다.

GUI는 WEB 상으로 보려고 하고, CLI 상에서 룰 적용 등을 이용하려 합니다.

 

무엇보다 현재 운영 중이 서버가 우분투 16.04 입니다

 

기존 운영 중인 OS를 포맷해야 할까요?

하지 않고 기존 OS에 설치 하려는 것입니다.

다시 말해 죄송하고 알려 주시면 감사하고 고맙겠습니다.

 

profile image
달소 글쓴이 2022.10.09. 22:15
치우제

1. 말씀하신대로 OS와 소프트웨어가 동시에 설치되는형태입니다.

2. 그렇다보니 이미 Ubuntu를 사용하시다면,, 안에 가상화를 설치후에 pfsense를 올리시거나 아예 OS를 재설치하는방법밖에는없습니다 ㅠ

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
질문 적용 방법을 모르겠습니다?? 8 초보나스 14시간 전08:05 167 +1
잡담 php가 벌써 8.36까지 나왔습니다. 5 달소 1일 전23:39 179 +2
질문 proxmox ssd 인식이 갑자기 안됩니다 고장인걸까요? 3 kmw_ 4일 전09:37 183 +1
3853 질문
image
미스터빈 2시간 전20:09 52 0
3852 질문
image
초보나스 14시간 전08:05 167 +1
3851 질문
normal
웹서버구축관심 1일 전02:22 266 0
3850 잡담
normal
달소 1일 전23:39 179 +2
3849 질문
normal
게르노 2일 전03:11 166 0
3848 질문
image
감자칩 3일 전20:04 260 0
3847 질문
normal
ljr10 3일 전19:45 187 0
3846 질문
image
TANG 3일 전11:33 207 0
3845 질문
normal
감자칩 4일 전18:55 141 0
3844 질문
normal
숲형 4일 전11:21 267 0
3843 질문
image
kmw_ 4일 전09:37 183 +1
3842 질문
normal
bass9030 4일 전00:43 133 +1
3841 잡담
normal
칼룬 5일 전18:12 268 +1
3840 질문
normal
늘맑음 5일 전15:10 236 +1
3839 질문
image
게르노 5일 전12:26 86 0
3838 잡담
normal
bong90a 5일 전10:50 420 0
3837 후기
image
추주비 5일 전10:33 321 +1
3836 질문
normal
angrynerd 6일 전14:11 482 0
3835 오픈소스
image
달소 24.04.15.23:00 442 0
3834 후기
normal
N4100 24.04.15.18:56 483 +4