pfSense °£·« »ç¿ë±â [Ãß°¡]
http://www.2cpu.co.kr/bbs/board.php?bo_table=hardware_2014&wr_id=35701 (568)
가1221;용(1060;라 Ȣ16;기엔 1328; 1060;,163;1200;,163; 많긴 합니다만)1004;/196; 사용Ȣ16;기에 Ǻ12;떤1648; 간략한 사용기 올립니다.
1064;터넷 -- 모뎀 -- F/W Box -+- NAS
160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160;+- 무선 AP
160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160; 160;+- 단1088;함 내 허브
1060;/111;,172; 연결.104;Ǻ12; 1080;습니다.
단1088;함 내 허브에서 각 0169;1004;/196; 선1060; 빠1256;나오도/197; 연결.104;Ǻ12; 1080;lj16;데...1060; 허브가 100M 1676;리더군요. 헐~
요1608; 세상1060; Ǻ12;떤 세상1064;데 100M 1676;리가 들Ǻ12;가1080;lj16;1648;...1805;...12640;12640;
그래서 NAS 1901;1004;/196; 가lj16; 선만 따/196; 빼서 F/W Box 에 1649;결Ȣ16;였습니다.
기1316; 구성과 비교Ȣ16;1088;면...F/W Box 대신 1077;타1076; 공유기가 들Ǻ12;가 1080;었다lj16; ,163; 빼고lj16; ᇼ1;1068;합니다.
여튼...현1116; 구성1008; NAS 위에 3개1032; 웹서버가 구ᇼ1; 1473;1077;니다.
특별7176; 공개.108; 서버lj16; 아니고 가1313;구성원들과 1068;ǥ12; 1648;1064;들, 그리고 개1064;1201;1064; 용도/196; 사용.104;lj16; 웹서버 들1077;니다.
1060;1204;에lj16; NAS 1901;에 dns 서버도 Ȣ16;나 올라가 1080;었lj16;데 pfSense 1901;1004;/196; dns 서버를 옮겨서 가상서버 Ȣ16;나가 1460;었습니다.
그리Ȣ16;여...pfSense 에lj16; 기본1201;1064; 0169;화ǣ17;/NAT 기능 1060;외에...dhcp 서버, dns 서버, snort, squid3, pfBlockerNG 를 설1221;했습니다.
dnsever 1032; 다1060;나0121; 도메1064;1012; 사용Ȣ16;고 1080;Ǻ12;서...ip 업데1060;트Ȣ16;lj16; ǥ12;ǥ16;1012; 역시 pfSense 1901;1004;/196; 옮겼구요.
squid3 /196; reverse proxy 설1221;해서 도메1064; 치고 들Ǻ12;오면 알아서 1096; 찾아가도/197; 설1221;Ȣ16;였습니다.
기1316;에lj16; 포트포워딩1012; 사용 1473;1060;었습니다. 포트 번호 Ǹ16;고 들Ǻ12;오lj16;,172; 귀찮기도 Ȣ16;고 해서...안그래도 리버스 프/197;시 Ȣ16;나 올/140;야Ȣ16;나 고0124;Ȣ16;Nj12; 차였lj16;데 말-140;Ȣ16;,172; 해결.104;었습니다.
ssl 리버스 프/197;시가 필요했lj16;데...ኧ1;가1648; 0169;안1012; 테스트 해보았었lj16;데 1096; 안.104;Ǻ12;서...1060;1204;에lj16; 포트 포워딩1004;/196; 1068;단 사용 1473;1060;었습니다.
squid /196; Ȣ16;니 간단Ȣ16;,172; 해결.104;네요.
그리고...snort vrt 룰1012; 가1221;용1004;/196; 유료가1077;(년간 약 $30) 해서 snort 를 ips /196; 설1221;했습니다.
문1228;가 한가1648; 생겼lj16;데 1060; ips ǐ12;문에...1064;터넷 (웹 사1060;트) 속도가 lj12;/140;1648;네요.
ips 를 -124;면 속도 문1228;lj16; 1204;혀 없구요.
고심 -149;에 squid3 에 transparent proxy 도 설1221;1012; 했습니다.
붙여.164; 디스크가 SLC SSD 1060;긴 Ȣ16;나 1200;용량에 속도도 lj12;린 녀석1060;라...
추가/196; ǖ16;드라1060;브도 설1221;했습니다. pfSense 에서 ǖ16; 드라1060;브 기능1012; 그냥 1228;공해1452;네요.
결국 proxy 에서 cache .104;lj16; 내용들1008; ǖ16;드라1060;브/196; 올라갑니다.
1060;/111;,172; Ȣ16;고 나니 국내 사1060;트 1217;속할 ǐ12;lj16; 아1452; 5132;1201;Ȣ16;,172; 사용1060; 가능Ȣ16;더군요. 해외사1060;트lj16; 여1204;7176; 1328; lj12;린 감1060; 1080;습니다.
테스트 삼아 ǥ12;Ȣ16;를 ,152;Ǻ12;1452;기 위해 토/116;트를 5개 1221;도 ᇼ1;시 다운/196;드 시켰더니...cpu 사용량1060; 꽤나 올라가1452;시lj16;군요.
토/116;트 ,152;Ǻ12;1452;면 30% 후0152;대에서 50% 까1648; Ǹ16;네요. Ȟ17;ƽ12;1201;1004;/196;lj16; 40% 초0152;대에서 움1649;1077;니다.
그 외에lj16; ,144;1032; 아1060;들에 가깝고 Ǻ12;1788;다 10% 1221;도까1648; 올라갑니다.
F/W Box 1088;체를 신0156;1109; 안에 1080;lj16; 단1088;함 안에다 넣Ǻ12;버/160;더니 신0156;1109; 안1060; 1328; 따뜻Ȣ16;네요. Ȣ16;Ȣ16;~
1060;상1004;/196; 간략한 사용기를 마치,192;습니다.
===================================================
2015.08.19
꺄~~~ snort 를 ips /196; 돌리니 Ǻ12;마Ǻ12;마Ȣ16;,172; ኔ1;아버리네요. 웹서핑1060; 1228;대/196; 안.121;니다. Ȣ16;Ȣ16;~
,144;기다 액티브X 들1060; 무Ǻ16;가 1060;상한 통신1012; Ȣ16;lj16;1648; Ǻ12;1648;간한,148; 다 ኔ1;아버리네요. 액티브X 1088;체가 ኔ1;7176;lj16;,148; 아니구요. 실행.108; 1060;후 통신 패ᓟ1;1060; 룰에 ,152;리면서 서버가 블럭 .104;Ǻ12;버립니다.
Ǹ16;면서 서버 별/196; Ȣ16;나씩 풀Ǻ12;1452;lj16; 1473;1077;니다.
웹에서 ኔ1;7176;lj16; 룰들1008; 1068;1221;Ȣ16;,172; 1105;혀서 풀Ǻ12;1452;기가 쉬운데요. 액티브X 들1060; ,152;리lj16;,148; 1060;,172; 무1089;1221; 풀기도 애매Ȣ16;네요.160;
국내 웹 환ᅆ1;에서 Ǹ16;기엔 1328; 무리1068;런1648;도 모르,192;네요.160;
°¨»çÇÕ´Ï´Ù.
pfSense ÀÇ default °ªÀº src ¿Í dst ¸¦ ¸ðµÎ Â÷´ÜÇϵµ·Ï ÇÕ´Ï´Ù.
¿¹¸¦ µé¾î, NAS¶û ¹«¼±AP °£¿¡ 1gbps ´ë¿ªÆøÀ» °ÅÀÇ Ç®·Î Â÷ÁöÇϵµ·Ï ºÎÇϸ¦ ¸î ºÐ°£ °É¾îÁÖ´Â °æ¿ì¿¡µµ cpu ´Â °ÅÀÇ 10% ´ë¸¦ À¯ÁöÇϳª¿ä?
½Ã°£³¯¶§ À¯¼±À¸·Î ¿¬°áÇؼ Çѹø Å×½ºÆ®Çغ¸°Ú½À´Ï´Ù.