• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

ESXi에 4포트 랜카드 활용 4회선 Wireguard VPN 서버 구축 했습니다

나스사랑 414

0

9

번개장터에서 4포트 기가랜카드와 2포트 기가랜카드를 배송비 포함 3만원에 사서 ESXi에 4포트를 꽂았습니다.

판매자분이 4포트 기가랜카드가 마지막 1개 남아 있다고 해서 2개 사고 싶었지만 한 개씩 샀네요.

막상 두 제품이 도착하고 보니 PCI 소켓이 부족해서 4포트 랜카드만 장착했습니다.

 

342.png.jpg

 

4포트 랜카드 모두 다른 회선으로 연결하고 각 랜케이블에 주기도 해줬습니다.

참고로 사무실에 여러 사업자가 같이 사용 중이라 회선이 좀 많아요ㅎㅎ

회선 간에 서로 겹치면 안되는 환경이라 VPN 서버 구축이 필요했습니다.

 

343.png.jpg

 

네트워크 전문가도 아닌데 어쩌다 제가 맡게 되었는지 모르겠지만 여러 블로그와 서버포럼 참고해서 겨우겨우 세팅 완료했습니다.

역시 달소님 가이드가 최고입니다 ♥

 

위 글에서 나온 내용을 토대로 4개의 회선에 대해 가상스위치 및 포트그룹 추가를 완료했구요.

포트 그룹도 생성해줬습니다.

image.png.jpg

 

4회선이니 4개의 VM을 우분투로 생성하면서 각 회선에 해당하는 포트 그룹에 네트워크 묶어서 설치했구요.

각 공유기에서 설치한 우분투 서버에 ssh로 도커 컴포즈 설치 후에 아래 wireguard이미지 설치했습니다.

wg-easy를 통해 쉽게 할 수도 있지만 wireguard가 손에 익어서 아래 블로그 내용 참고해서 진행했습니다.

 

마지막으로 각 회선에 물려있는 공유기마다 접속해서 우분투 회선의 51820 (udp) 포트를 포트포워딩 해주고

image.png.jpg

 

각각의 우분투에서는 잊지말고 51820 포트 방화벽에서 열어주면 끝

sudo apt install ufw
sudo ufw allow 51820
yes | sudo ufw enable
sudo systemctl enable ufw.service
sudo ufw restart
sudo ufw status

 

image.png.jpg

 

모든 회선에 연결 테스트 해봤는데 쾌적하니 잘 연결 되네요.

이상 4포트 랜카드 활용해서 4회선 Wireguard VPN 서버 구축기를 마칩니다.

신고공유스크랩
9
1등
콜라 2023.03.21. 17:47

독커에 bridge로 설치하면 방화벽 안열어줘도 되지 않나요?

firewalld는 안해줘도 되는데 ufw는 모르겠네요.

둘다 백엔드(?)는 iptables인 걸로 기억하는데..

나스사랑 글쓴이 2023.03.21. 17:49
콜라
본문에도 적었지만 제가 전문가가 아니다 보니 여러 블로그 참고하면서 그냥 따라하는 수준이에요 ㅎㅎ
다음에는 docker로 wireguard 설치하면서 bridge로 설치해봐야겠네요
나스사랑 글쓴이 2023.03.21. 17:51
콜라
sudo iptables -I INPUT -p udp -m udp --dport 51820 -j ACCEPT 로 열면 되는 거죠?
방화벽 열지 않으니까 wireguard 데이터를 못 받아오길래 헛갈려서 둘다 해봤던거 같네요;;
콜라 2023.03.21. 18:59
나스사랑
흠.. 방화벽 안열었다고 못가져와요?
그럼 전 모르겠내요.
우분투는 좀 다른가봐요.
나스사랑 글쓴이 2023.03.22. 08:56
콜라
방화벽 안열고 하니 데이터 못가져오더라구요. 이것저것 해보다보니 방화벽 열고 포트포워딩 해줘야 데이터 가져와 지더라구요. 출근해서 브릿지로 wg-easy 설치해 보겠습니다.
2등
나스사랑 글쓴이 2023.03.21. 18:20
https://velog.io/@eriol72/WireGuard-%EB%A5%BC-GUI%EB%A1%9C-%EC%82%AC%EC%9A%A9%ED%95%B4%EB%B3%B4%EC%9E%90-docker-wg-easy
wg-easy를 브릿지로 설치하는 방법인데 내일 이거대로 따라 해볼께요
나스사랑 글쓴이 2023.03.22. 13:27
나스사랑
wg-easy 브릿지로 설치했더니 방화벽 안열어줘도 네트워크 잘 되네요 ㅎㅎ
linuxserver/wireguard 도커 이미지도 브릿지로 설치는 안해봤지만 동일할 거 같습니다^^

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
정보 proxmox/debian 레포 변경사항 (N: Repository 'Debian bookworm' changed its 'non-free component' value from 'non-free' to 'non-free non-free-firmware') 1 달소 13시간 전08:21 120 +1
잡담 Proxmox 사이트도 개편을 했나보네요 1 달소 14시간 전07:46 218 +1
질문 적용 방법을 모르겠습니다?? 13 초보나스 2일 전08:05 252 +1
3860 질문
normal
감자칩 3시간 전18:56 59 0
3859 질문
image
게르노 5시간 전16:08 41 0
3858 질문
image
동도리군 9시간 전12:14 75 0
3857 정보
image
달소 13시간 전08:21 120 +1
3856 잡담
image
달소 14시간 전07:46 218 +1
3855 가이드
image
달소 14시간 전07:24 198 0
3854 질문
normal
서버구축하자 1일 전13:09 383 0
3853 질문
image
미스터빈 2일 전20:09 209 0
3852 질문
image
초보나스 2일 전08:05 252 +1
3851 질문
normal
웹서버구축관심 3일 전02:22 317 0
3850 잡담
normal
달소 3일 전23:39 206 +2
3849 질문
normal
게르노 4일 전03:11 194 0
3848 질문
image
감자칩 5일 전20:04 291 0
3847 질문
normal
ljr10 5일 전19:45 205 0
3846 질문
image
TANG 5일 전11:33 230 0
3845 질문
normal
감자칩 6일 전18:55 151 0
3844 질문
normal
숲형 6일 전11:21 277 0
3843 질문
image
kmw_ 6일 전09:37 200 +1
3842 질문
normal
bass9030 6일 전00:43 140 +1
3841 잡담
normal
칼룬 24.04.18.18:12 287 +1