가정에서 공유기를 안쓰고 리눅스 서버로 sw방화벽 dns 및 미디어 캐시서버 l4 스위치 dhcp 를 1대로 해결하려 시도

   조회 3857   추천 0    

 1차 외부접근에 대한  sw 방화벽 

 2차 dns / 미디어 캐시

 3차 dhcp 서버

 4차 sw l4 스위치

 5차 트렁킹 등의 네트웍 묶음으로 대역 확산

현재는 포트트렁킹 dhcp등을 이유로 iptime t24000 을 사용중입니다.

1차 2차 4차 등의 부가기능이 아쉬워서

이를 1대 혹은 복수의 리눅스 서버 상시사용으로 해결해보고 싶습니다.

4포트 1G 랜카드 2개 정도 생각하고 있습니다.

HW 구성은 리소스 점유에 따라 유동적으로 구현하면 되는데

문제는 다양한 서비스를 1대 혹은 3대 미만으로 구현할 때 서비스 문제나 구성상

이상이 없을까 염려고 무엇보다 저런 기능을 일괄적으로 묶어주는 솔루션이 있으면 좋겠지만

현실은 각기 다른 오픈소스들을 학습해서 하나의 시스템에 올려야 한다는 점이 부담이네요.

좋은 방안 없을까요?

짧은글 일수록 신중하게.
감자 2021-09
정신건강상 공유기 쓰심이..
     
겨울나무 2021-09
스터디 목적과 운영 포폴 생각도 있어서 시도 해보고 싶어서요.
박문형 2021-09
라우터 프로그램이네요..

무료 라우터 프로그램이 있을지 모르겠습니다..
     
겨울나무 2021-09
그나마 가까운게 pfsense 같은데요. 이건 os에 올리는게 아니라 어플라이언스로 단일 솔루션처럼 설치가 되서 pfsense에 너무 종속되서 아쉽더라구요.
엠브리오 2021-09
     
겨울나무 2021-09
감사합니다. redhat 계열에 올리면 좋겠지만 결국은 자체 os가 답인가보네요.
박문형 2021-09
pfsense 도 있고

미크로틱 X86 라우터 프로그램도 저 메뉴중 전체는 소화하지 못하지만 절반 이상 소화됩니다..

단 라이센스를 구매해야 되지요..
     
겨울나무 2021-09
전에 미크로틱 세미나 참석해서 받은 제품이 있기는 한데 아무래도 염가사은품이라 기능제한이 많겠죠.
박문형 2021-09
https://wiki.mikrotik.com/wiki/Manual:License

미크로틱 라이센스 레벨에 대한 기능 및 가격 입니다..
     
겨울나무 2021-09
리눅스 기반을 원한건데 별도 os 사용하려면 엠브리오님이 소개해주신 openwrt 가 적합해 보입니다.
          
엠브리오 2021-09
그나마 OpenWRT가 완전무료이면서도 검색하여 찾아볼수 있는 정보들이 제일 많습니다.
페선생 2021-09
공유기 쓰세요
     
겨울나무 2021-09
공유기엔 2차 4차 로 언급한 부분 기능이 전혀 불가능합니다. 일부 usb 포트로 nas 정도 가능할테지만 기능 확장해서 dns나 미디어 캐시는 불가능합니다. sw l4 역시 불가능합니다.
dateno1 2021-09
처음부터 Opsense처럼 솔루션으로 나오는게 추천이고, 리눅스 계열로 구축해도 문제는 없어요 (삽질의 극치인게 문제라면 문제)
흑기사 2021-09
기능별로 툴 찾아본다면

1 - iptables
2 - bind(dns), squid(transparent web proxy) / 미디어캐시는 각 종류별로 알아봐야 할듯
3 - dhcpd (dhcp server)
4 - haproxy

전 1,3 만 해서 사용중이고 나머지 안해봤네요. 찾아보시면 툴 많습니다.
     
겨울나무 2021-09
iptables 가 os 내부방화벽으로 생각해서 독립 박스 방화벽 기능을 생각해봤는데 결국은 시스템 내부의 네트워크 정책으로 반영되니
일반 방화벽 처럼 중국 ip 차단이나 ddos 등의 방어등의 기능이 아닌 기본적인 방화벽 정책 설정으로는 가능하겠다는 생각이 들고
원하는 본격적인 방어장비로서의 방화벽 개념은 조금 더 찾아봐야 할듯 하네요. 대략 감은 잡히네요.
          
흑기사 2021-09
네 맞습니다. 리눅스 커널에 netfilter라는 기능이 있고 iptables 가 이것을 설정하는 툴입니다.
또다른 툴 얘기한다면 바이러스, 웜 필터링에 clamav가 있고 지역별로 접속제한 건다면 geoip 알아보시면 됩니다. (단독은 안되고 연동하셔야 할겁니다)
무선은 ap 별도로 연결하는게 좋습니다. hostapd 올려서 무선랜카드를 ap로 바꿀 수 있는데 출력도 낮고 랜카드 칩 종류별로 되느냐 안되느냐가 너무 차이나서.

squid가 웹사이트 필터링 용으로 많이 쓰이더군요. 이거 가져다 설정파일 손보는 정도로 포장해서 파는 솔루션도 봤었고.
집에서는 공유기 없이 컴퓨터 한대 24시간 켜놓고 iptables+dhcpd+openvpn으로 망 구축해서 사용중입니다.
제온프로 2021-09
모두 L4 Switch가 지원하는 기능같은데요..

Linux로 설정하려면.. 정말 힘들겠네요..

설정 해도.. 시스템 안정성이 걱정됩니다.


QnA
제목Page 712/5727
2014-05   5251453   정은준1
2015-12   1776453   백메가
2021-09   3858   겨울나무
2021-09   3379   딥러딥러닝
2021-09   2799   행복하세
2021-09   2561   행복하세
2021-09   3750   이지포토
2021-09   1894   삐돌이슬픔이
2021-09   2870   FloppyDiskette
2021-09   6047   알약통
2021-09   2433   트니아빠
2021-09   2022   레반터스
2021-09   2562   guarnia
2021-09   4163   이지포토
2021-09   5150   이지포토
2021-09   3597   6툴
2021-09   1949   눈부신아침
2021-09   4360   주황별
2021-09   2615   막울었어요
2021-08   6115   늘파란
2021-08   2658   박현문
2021-08   2249   메탈포스