• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

ESXi에 오픈소스 방화벽 pfSense 2.5.1 설치하기.

달소 달소 680

0

4

image.png.jpg

안녕하세요. 달소입니다.

 

앞서 pfSense 가 Plus 버전과 기본 CE버전으로 변경된다고 말씀드렸었는데요.
이전에 작성했던글이 2.4버전이라서 오랜만에 저도 리뉴얼 시켜봅니다 ㅎㅎ.

2.5로 버전이 업데이트되면서 리눅스 커널인 FreeBSD버전도 12.2로 업그레이드 되었기때문에 새로설치하실분은 최신판을 추천드립니다.

 

  pfSense 2.5.0버전의 정보가 새로 나왔습니다.   아직 정식 출시는 아니지만 Release는 나왔기때문에 조만간.. 사용해볼수있지않을...
달소 | 2021.02.15

 

pfSense 란?

오픈소스 방화벽중 가장 유명한것으로 기본 리눅스인 FreeBSD위에서 동작하여 가벼운것이 특징입니다.

현재는 유료버전인 Plus도 나왔지만 기본적으로 CE버전에서도 패키지나 다른기능들이 다 동작하기때문에 일반사용자들이 사용하기에도 문제없습니다.

 

WEB UI도 제공해주기 때문에 조금만 시행착오를 거치신다면 쉽게 사용하실수 있을거라고 생각합니다.

 

여기서는 간단하게 구축한 ESXi에 가상화로 설치해보도록하겠습니다.

ESXi구축 및 네트워크 구성은 아래글을 참고해주세요.

  VMware ESXi 란?? 이번에는 제가 홈서버의 OS로 사용하고있는 OS인 ESXi에 대해 간단하게 소개해드리고자합니다. ESXi를 잘만 ...
달소 | 2021.04.23

 

pfSense ISO 다운로드

먼저 ISO파일을 다운로드 받아주세요.

 

https://www.pfsense.org/download/

pfSense is a free and open source firewall and router that also features unified threat management, l...

 

image.png.jpg

 

ISO 파일은 gz로 다운로드받아지기때문에 압축해제후에 esxi 데이터스토어에 올려주시면됩니다.

 

pfSense 네트워크 분리하기.

pfSense의 경우 외부망(WAN)과 내부망(LAN)사이의 연결구간(Inline)을 제공합니다.

그렇기 때문에 네트워크 인터페이스가 최소 2개는 존재해야 설치가 가능합니다.

 

ESXi 관리콘솔 -> 가상 스위치 -> 포트 그룹 하나씩 만들어주세요.

 

image.png.jpg

 

image.png.jpg

 

 

pfSense 가상머신 생성하기.

 

image.png.jpg

그리고 부팅하면 이제 설치가 진행됩니다.

아래과정을 하나하나 따라해주세요.

 

 

pfSense 초기셋팅(CLI)하기.

설치가 완료된다음 재시작하면 기본셋팅부터 진행하는데 간단하게 순서를 설명드리고 아래 과정대로 설정해주시면됩니다.

 

1) 첫번째로 물어보는 VLAN같은경우에는 셋팅 후 설정하실것을 추천드립니다. 기본 N

2) WAN,LAN 인터페이스 설정입니다. 외부네트워크(WAN)에 VMnetwork, 내부네트워크(LAN)에 내부망을 설정해주시면됩니다.

3) 처음에 WAN,LAN은 DHCP 및 기본셋팅이기때문에 IP는 새로 설정해주는게 좋습니다. 2번을 눌러 ip를 새로설정해주세요.

4) WAN은 캡쳐를까먹어서,,,;;ㅎㅎ dhcp사용설정을 x하고 ip대역을 정하고 업링크에 게이트웨이 주소(공유기주소)를 적어주세요.
5) LAN의경우에는 내부망으로 사용할 IP대역입니다. dhcp서버를 on해주면 내부망에 붙는 사용자 ip도 자동으로 할당됩니다.
     그리고 웹 콘솔 ip도 여기서 설정해주시면 됩니다.

6) 셋팅완료!

 

웹 콘솔 셋팅하기.

 

1) LAN으로 설정한 IP로 접근하면 admin/pfsense 로 로그인하시면됩니다.

2) 호스트네임과 도메인, DNS설정입니다.

3) 시간동기화를 위한 NTP서버와Timezone 을 설정해주세요.

4) WAN설정인데 IP는 기존이랑 같을거고 아래 옵션만 체크해제해주세요. 사설 IP접근을 차단한것인데 내부에서 테스트할게 필요하다면 체크해제 아니면 그대로 두셔도 됩니다.

5) LAN IP도 앞서 설정해줬으니 그대로 두셔도 됩니다.

6) 셋팅 끝입니다!

 

 

짠!! 고생하셨습니다.

 

image.png.jpg

신고공유스크랩
4

달소 달소
98Lv. 194083P
다음 레벨까지 1937P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

1등
행복하세 2021.05.04. 00:22

vm 처음 만들때 os선택시 일반 리눅스 선택하면 pfsense 설치 과정시 디스크를 찾을수 없다는 에러가 나올수 있습니다.

freebsd 12버젼이상 64비트 선택하면 좋습니다.

2등
치우제 2022.10.07. 18:02

안녕합니까?

 

오픈소스로 방화벽을 공부하려다 보니

pfSenser나 언텐글을 알게 되었습니다.

 

저는 소스를 구하고자 하는 부분도 있겠지만

 

무엇보다 해당 두 패키지가 ISO로 배포 된다는 사실과 편리함이 있을 것이라는 것은

악겠습니다.

 

그런데 전제가 설명에 의하면 또는 보여 주시는 이미지를 보면 다음과 같은 것이지 질의하게 되었습니다.

 

1. 데비안 이나 pfSenser가 지원하는 OS와 해당 소프트웨어를 하나의 묶음으로 ISO가 배포 되는 것인가요?

 

2. 기존에 이미 설치 운영 중인 OS(저는 우분투 이용) 상에 ISO를 설치 하려고 하는데 마치 OS를 설치하고 소프트를 설치 하는 것으로 보입니다.

 

- 혹시 해당 소프트웨어만 설치 하는 방법을 알려주실 수 있을까요?

- 방법이 없는지 궁금 합니다.

GUI는 WEB 상으로 보려고 하고, CLI 상에서 룰 적용 등을 이용하려 합니다.

 

무엇보다 현재 운영 중이 서버가 우분투 16.04 입니다

 

기존 운영 중인 OS를 포맷해야 할까요?

하지 않고 기존 OS에 설치 하려는 것입니다.

다시 말해 죄송하고 알려 주시면 감사하고 고맙겠습니다.

 

profile image
달소 글쓴이 2022.10.09. 22:15
치우제

1. 말씀하신대로 OS와 소프트웨어가 동시에 설치되는형태입니다.

2. 그렇다보니 이미 Ubuntu를 사용하시다면,, 안에 가상화를 설치후에 pfsense를 올리시거나 아예 OS를 재설치하는방법밖에는없습니다 ㅠ

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 제목 글쓴이 날짜 조회 추천
Immich가 FUTO에 합류했습니다.(Immich 핵심 팀은 정규직으로 근무합니다.) 4 달소 18시간 전11:38 220 +1
오픈아이콘 제공 사이트(https://cdn.jsdelivr.net) 오류 발생 => 복구됨 2 지딱코 1일 전14:31 197 +1
Ubuntu에서 Ubuntu Pro 로 전환하기 2 달소 2일 전22:22 342 +3
3696
image
keiminem 16시간 전13:12 335 0
3695
normal
달소 18시간 전11:38 220 +1
3694
normal
홍익 1일 전19:26 183 0
3693
image
지딱코 1일 전14:31 197 +1
3692
image
달소 2일 전22:22 342 +3
3691
image
ljr10 2일 전08:20 161 0
3690
image
달소 2일 전06:46 171 +1
3689
image
달소 3일 전05:50 184 +6
3688
image
달소 3일 전05:38 121 0
3687
image
달소 3일 전05:20 387 0
3686
image
keiminem 3일 전17:43 340 +3
3685
normal
purndal 3일 전14:32 239 0
3684
image
초보나스 3일 전10:46 103 0
3683
image
달소 3일 전10:03 310 0
3682
normal
keiminem 3일 전09:29 322 0
3681
normal
kmw_ 3일 전09:11 156 0
3680
normal
환경설정 4일 전13:31 397 0
3679
image
지축또타 5일 전23:02 345 +1
3678
image
ljr10 5일 전20:47 382 0
3677
image
양미 5일 전18:34 187 0