• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

ESXi에 4포트 랜카드 활용 4회선 Wireguard VPN 서버 구축 했습니다

나스사랑 415

0

9

번개장터에서 4포트 기가랜카드와 2포트 기가랜카드를 배송비 포함 3만원에 사서 ESXi에 4포트를 꽂았습니다.

판매자분이 4포트 기가랜카드가 마지막 1개 남아 있다고 해서 2개 사고 싶었지만 한 개씩 샀네요.

막상 두 제품이 도착하고 보니 PCI 소켓이 부족해서 4포트 랜카드만 장착했습니다.

 

342.png.jpg

 

4포트 랜카드 모두 다른 회선으로 연결하고 각 랜케이블에 주기도 해줬습니다.

참고로 사무실에 여러 사업자가 같이 사용 중이라 회선이 좀 많아요ㅎㅎ

회선 간에 서로 겹치면 안되는 환경이라 VPN 서버 구축이 필요했습니다.

 

343.png.jpg

 

네트워크 전문가도 아닌데 어쩌다 제가 맡게 되었는지 모르겠지만 여러 블로그와 서버포럼 참고해서 겨우겨우 세팅 완료했습니다.

역시 달소님 가이드가 최고입니다 ♥

 

위 글에서 나온 내용을 토대로 4개의 회선에 대해 가상스위치 및 포트그룹 추가를 완료했구요.

포트 그룹도 생성해줬습니다.

image.png.jpg

 

4회선이니 4개의 VM을 우분투로 생성하면서 각 회선에 해당하는 포트 그룹에 네트워크 묶어서 설치했구요.

각 공유기에서 설치한 우분투 서버에 ssh로 도커 컴포즈 설치 후에 아래 wireguard이미지 설치했습니다.

wg-easy를 통해 쉽게 할 수도 있지만 wireguard가 손에 익어서 아래 블로그 내용 참고해서 진행했습니다.

 

마지막으로 각 회선에 물려있는 공유기마다 접속해서 우분투 회선의 51820 (udp) 포트를 포트포워딩 해주고

image.png.jpg

 

각각의 우분투에서는 잊지말고 51820 포트 방화벽에서 열어주면 끝

sudo apt install ufw
sudo ufw allow 51820
yes | sudo ufw enable
sudo systemctl enable ufw.service
sudo ufw restart
sudo ufw status

 

image.png.jpg

 

모든 회선에 연결 테스트 해봤는데 쾌적하니 잘 연결 되네요.

이상 4포트 랜카드 활용해서 4회선 Wireguard VPN 서버 구축기를 마칩니다.

신고공유스크랩
9
1등
콜라 2023.03.21. 17:47

독커에 bridge로 설치하면 방화벽 안열어줘도 되지 않나요?

firewalld는 안해줘도 되는데 ufw는 모르겠네요.

둘다 백엔드(?)는 iptables인 걸로 기억하는데..

나스사랑 글쓴이 2023.03.21. 17:49
콜라
본문에도 적었지만 제가 전문가가 아니다 보니 여러 블로그 참고하면서 그냥 따라하는 수준이에요 ㅎㅎ
다음에는 docker로 wireguard 설치하면서 bridge로 설치해봐야겠네요
나스사랑 글쓴이 2023.03.21. 17:51
콜라
sudo iptables -I INPUT -p udp -m udp --dport 51820 -j ACCEPT 로 열면 되는 거죠?
방화벽 열지 않으니까 wireguard 데이터를 못 받아오길래 헛갈려서 둘다 해봤던거 같네요;;
콜라 2023.03.21. 18:59
나스사랑
흠.. 방화벽 안열었다고 못가져와요?
그럼 전 모르겠내요.
우분투는 좀 다른가봐요.
나스사랑 글쓴이 2023.03.22. 08:56
콜라
방화벽 안열고 하니 데이터 못가져오더라구요. 이것저것 해보다보니 방화벽 열고 포트포워딩 해줘야 데이터 가져와 지더라구요. 출근해서 브릿지로 wg-easy 설치해 보겠습니다.
2등
나스사랑 글쓴이 2023.03.21. 18:20
https://velog.io/@eriol72/WireGuard-%EB%A5%BC-GUI%EB%A1%9C-%EC%82%AC%EC%9A%A9%ED%95%B4%EB%B3%B4%EC%9E%90-docker-wg-easy
wg-easy를 브릿지로 설치하는 방법인데 내일 이거대로 따라 해볼께요
나스사랑 글쓴이 2023.03.22. 13:27
나스사랑
wg-easy 브릿지로 설치했더니 방화벽 안열어줘도 네트워크 잘 되네요 ㅎㅎ
linuxserver/wireguard 도커 이미지도 브릿지로 설치는 안해봤지만 동일할 거 같습니다^^

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
잡담 proxmox로 갈아탔습니다 7 기현 1일 전07:34 320 +2
잡담 Immich가 FUTO에 합류했습니다.(Immich 핵심 팀은 정규직으로 근무합니다.) 4 달소 2일 전11:38 267 +1
정보 오픈아이콘 제공 사이트(https://cdn.jsdelivr.net) 오류 발생 => 복구됨 2 지딱코 3일 전14:31 218 +1
3894 정보
image
툭툭이 24.03.28.11:14 913 +17
3893
image
eyeball 23.04.05.21:08 1802 +16
3892 정보
image
antegral 22.05.07.01:18 3198 +16
3891 잡담
image
햇서 23.06.05.05:53 917 +14
3890
image
달소 22.03.17.22:09 19062 +14
3889 정보
image
EXP 24.02.06.03:43 1341 +10
3888
image
달소 22.05.06.15:43 1046 +10
3887
image
달소 22.03.17.22:25 5085 +10
3886 정보
image
달소 24.02.19.00:58 975 +9
3885
image
theb1ue 22.06.14.16:05 4900 +9
3884 가이드
image
opq! 24.04.02.21:25 480 +8
3883 잡담
image
달소 24.01.15.03:22 587 +8
3882
image
달소 23.01.27.14:15 16110 +8
3881
image
달소 22.07.07.16:57 1947 +8
3880
image
달소 22.03.14.17:30 4208 +8
3879
image
달소 22.02.11.13:31 3041 +8
3878 후기
image
cdma2000 24.02.06.13:12 790 +7
3877 가이드
image
달소 23.07.04.20:38 1933 +7
3876
image
앨런임더 23.03.31.21:14 1897 +7
3875 잡담
image
곰삼촌 23.01.25.10:05 1093 +7