• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

pfSense plus vs OPNsense 여러분의 의견이 궁금합니다.

akrsoTale akrsoTale 674

3

7

안녕하세요. 눈팅만 하다 글을 쓰는것은 이번이 처음이네요

오픈스택에 적용할 오픈소스 방화벽 솔루션을 고르게 되다 고민이 생겨 여러분들의 의견을 듣고 싶어 왔습니다.

 

현재 저는 서버를 총 다섯 대 보유중입니다.

1. Dell PowerEdge r730 * 4대

각 사양은 간략하게

- Intel Xeon Gold E2690 V4 * 2 (12Core 24Thread *2)

- 192GB

- H720P mini(Raid controller)

이쯤 되네용..

 

나머지 한 대는 가장 큰 노드가 될 것 같은데,

2. 조립서버(SuperMicro) 한 대

- AMD Epyc 7742 * 2 (64Core 128Thread * 2)

- 2TB

- Non raid(raidz예정)

 

요렇게 큰 돈 들여서 세팅 했습니다.

나중에 랙에 설치 다 되면 구축기 올려야겠네요!! 요즘 퇴근하면 장비 세팅하는 낙으로 퇴근길이 가볍습니다 ㅎㅎ

 

서두가 길어졌는데, 모두 10G망을 사용할 예정입니다.

각 노드별로 10G 포트가 두 개, 1G포트가 네 개씩 있습니다. 조립서버의 경우 10G 포트만 네 개 네요.

10G 12포트 L2스위치 한 대, 1G 48포트 L2스위치 한 대가 있습니다. 모두 VLAN으로 나눌 수 있는 Managed Switch입니다. 콘솔로 관리해줄겁니다.

 

저 중, 1번서버의 서버 한 대를 10기가 카드를 많이 달아둔 상태입니다. 여기에 설치해 사용하려 하는데

저는 이제것 L3장비에 Alpine이나 FreeBSD 등등으로 관리해본 경험 뿐이라 Managed Solution을 써보고 싶네요..!

예전에 한 번 회사에서 사내 테스트 서버 구축하다가 vm위에 pfsense설치해 사용해본 경험 말고는 거의 없습니다..ㅎㅎ

 

가끔 이런저런 포럼들을 많이 다녀보는데(국내외 모두), 서버포럼은 OPNsense글이 꽤 많이 있는 것 같습니다.

저는 해당 서버의 목적은 연구용이 주 목적입니다.

여러 테스트 케이스를 거쳐 Infrastruct를 자동화 하는 오픈소스를 개발하는게 목표입니다.(서버에 큰 돈을 태운 이유도.... 사실 장비욕심이 절반 이상입니다 ㅎㅎ..)

 

여러분들의 의견은 어떠신가요?

여러분들은 현재 어떤 Managed Solution을 사용하며,

어떤점이 좋았는지, 어떤점이 불편했는지, 가 궁금합니다.

정착하게 된 계기나 사소한 것들이라도 좋아요

여러분들의 소중한 경험을 들을 기회를 주셨으면 합니다. 소중한 댓글 부탁드립니다. 감사합니다.

 

아래는 설치 전 서버 사진입니다 ㅎㅎ 나중에 설치 다 끝나면 설치기 한 번 올려봐야겠네용

IMG_0995.JPG

P.S 이런 훌륭한 커뮤니티를 운영하시는 달소님, 존경스럽습니다!

신고공유스크랩
7

akrsoTale akrsoTale
7Lv. 1182P
다음 레벨까지 98P

Proxmox cluster

DELL PowerEdge R730 * 4대

 

CPU : intel e5-2690 v4 * 2(28C 56T)

RAM : 192GB

HDD : 6T * 4(H730 RAID5)

SSD : 2T * 4(H730 Passthrow)

------------------

Main Server

DELL PowerEdge R7525

 

CPU : AMD Epyc 7742 * 2 (128C 256T)

RAM : 1TB (64GB * 16)

NVMe SSD : U.2 NVMe 1.92TB * 8

SAS SSD : 3.84TB * 8

GPU : Nvidia A10 * 3

          Nvidia A1000
------------------
OPNsense Server
Supermicro 서버

CPU : Intel Xeon 4C 8T

RAM : 32GB

NIC : 10Gib * 10 (6 Cooper, 4 SFP+)

------------------
Windows PC(게임용)

CPU : Intel i9-9900KS

MB : ASUS ROG XI Maximus Fomular

RAM : 64GB - CL14 3600Mhz

GPU : RTX 2080

커스텀수냉 : MORA 420

------------------

M2 Macbook Pro 16(개발 및 연구용)

CPU : M2 Max

RAM : 32GB

SSD : 2TB

1등
쟁이 2023.06.27. 22:01
7월에 opnsense 새로운 릴리즈가 있습니다. 이번주가 될수도 카더라입니다.
profile image 2등
달소 2023.06.27. 22:18
크,, 서버스펙도 엄청나시고 오픈스택을 구현하려고하시는군요

말씀하신 pfsense plus와 opnsense는 거의 기본적으로 동일한 베이스라고 보시면 됩니다.
opnsense가 pfsense의 포크버전이니까요 ㅎㅎ pfsense의 정책으로 많은 사용자들이 opnsense 로 넘어왔고 커뮤니티도 많이 형성되었습니다.

개인적으로는 pfsense의 UI가 너무 안좋은것도 한몫해서 opnsense를 사용하고있는데 기본적인 라우터/방화벽 용도로는 꽤 훌륭합니다.
개인적으로는 기능적으로는 거의 비슷하기때문에 UI가 깔끔한 Opnsense를 추천드립니다.
다만, Openstack의 경우 자체적인 네트워크 서비스가 있고 이미 10G 스위치도 있으신데 Opnsense같은 방화벽/라우터를 사용하시고자 하는 니즈가 궁금합니다.

대표적인 기능으로는 외부 WAN을 받아서 라우팅 처리를해주고 IDS/IPS와 같은 기능, HAProxy, VPN 같은 기능들이 있는데 내부망에서만 사용한다면 굳이(?) 라는 생각이 들기도합니다.

++오픈스택도 개인적으로 구축해보고싶은데 하드웨어가,, 참 부럽습니다 ㅎㅎ...
profile image
akrsoTale 글쓴이 2023.06.28. 04:06
달소
답변주신 부분 모두 확인해보았습니다. 감사합니다 ㅎㅎ OPNsense의 매력이 느껴지네요. 한 번 써보려 합니다.

질문에 답변을 드리자면, 구축의 용이성때문에 그렇습니다.
사실 openstack뿐 만 아니라, KVM만 사용할 수도 있고, esxi, zen 등등, 여러 하이퍼바이저들을 통해 관리하는데에 익숙하다 보니, openstack으로 이것저것 만진다 하더라도 물리적으로 분리되어진 네트워크 관리가 필요하다고 생각하고 있었던 시점입니다.
openstack의 controller manager를 자주 재설정&재설치 해야 할 수도 있으니 말이죠..

집의 내부 네트워크도 같이 관리하려니 콘솔환경에서 하기보단, 직관적인 GUI 소프트웨어가 있으면 편하겠다는 생각을 먼저 했습니다.
두 소프트웨어 모두 NAT관리도 매우 훌륭하구요
결국 외부망과 내부망을 분리하며, 매내지먼트가 필요하고 관리하기 매우 편리한 환경을 찾고 있었습니다.
openstack을 세팅을 잘못했으면 거기서만 스트레스를 받아야 하는데.. 네트워크 세팅까지 일일히 콘솔로 확인하기에는 스트레스가 이만저만이 아닐 것 같더라구요

++ 하드웨어.. 이젠 저는 라면만 먹고 살아야 합니다 ㅎ..
profile image
달소 2023.06.28. 12:23
akrsoTale
말씀하신용도라면 아주좋을듯합니다 ㅎㅎ<br />콘솔보다는 GUI가 훨씬낫죠... Openstack 구축기도 기대하겠습니다~
profile image 3등
굇수 2023.06.28. 04:57
저는 pfsense 는 사용을 해보지 않아서 모르겠고, opnsense 를 수년간 사용하면서 문제 없이 잘 굴러가고 있고 업데이트도 로드맵이 있고 정기적으로 꾸준하게 되어서 만족하며 사용하고 있습니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 제목 글쓴이 날짜 조회 추천
서브 미니PC Proxmox로 집합시켰습니다.. 12 EXP 4일 전21:58 472 +1
나만의 구독 관리하기 Wallos 서버 구축하기. 8 달소 24.05.16.17:19 377 +2
네트워크 구성도와 상세 스펙 공유 3 맘맘 24.05.16.16:17 370 +1
3750
image
콜라 23.04.07.13:09 1135 +5
3749
normal
Jasons 23.08.06.22:47 630 +4
3748
normal
올리고당 21.07.26.10:00 1354 +4
3747
normal
배뚱이 23.01.09.12:47 800 +3
3746
normal
돼지족장 22.04.27.17:17 311 +3
3745
normal
하늘위의하늘 22.03.15.14:35 150 +3
3744
normal
강프로 22.01.26.01:35 339 +3
image
akrsoTale 23.06.27.20:19 674 +3
3742
image
달소 21.04.24.14:41 1213 +3
3741
image
콜라 23.04.07.15:57 1140 +3
3740
image
달소 21.04.23.12:51 6160 +3
3739
normal
딩구링 22.03.25.12:34 236 +3
3738
image
달소 22.06.26.00:19 645 +3
3737
normal
올리고당 21.06.23.17:32 1730 +3
3736
normal
greymin 22.05.31.19:17 808 +3
3735
normal
올리고당 21.07.12.16:42 201 +3
3734
normal
펜타네스트 22.04.15.16:30 622 +3
3733
image
Tfv449XWCX9s 22.05.08.00:59 2701 +3
3732
normal
허줩 22.03.22.09:17 230 +2
3731
normal
섭린이 22.03.21.15:28 235 +2