1901;팔리면 1656;문Ȣ16;1648; 맙시다. 소1473;한 NJ13;변 댓글1012; 삭1228;Ȣ16;lj16;,148; ǥ12;-124;러운 1068; 1077;니다160;
안녕Ȣ16;세요.
현1116; 운영1473;1064; opensense, 시놀/196;1648;를 Ȣ16;나1032; 머신에 통합Ȣ16;/140;고 합니다.
마침 맘에 드lj16; 케1060;스도 보1060;고, ƺ16;사ƺ16;사 2.5G 업그/112;1060;드도 Ȣ16;/140;고 합니다.
OS lj16; proxmox 를 생각Ȣ16;고 1080;고, 각 서비스lj16; VM 1004;/196; 구성Ȣ16;/140;고 합니다.
160;. opensense
160;. nas
NIC 한개를 패스스루/196; opensense WAN 1004;/196; 연결Ȣ16;고 (IN), 다른 NIC 한개를 switch 에 연결Ȣ16;면 (OUT) .112; ,163; 같1008;데,
여기서 1656;문1060;, 1060;/111;,172; .104;면 switch 에서 proxmox /196; 돌아가lj16; 라1064;1060; 없lj16;데 proxmox 내1032; vm 들1008; 1221;상1201;1004;/196; 네트웍 할NJ17;1012; 0155;1012; 수 1080;1012;까요?
뭔가 최소 3개1032; NIC 1060; 필요할 ,163; 같다lj16; 생각1060; 문ሖ1; Ǐ17;니다.
요약Ȣ16;면 아래와 같1060; 구성시 proxmox 내1032; nas vm 1060; 1221;상1201;1004;/196; 네트웍1060; .112;1648;1077;니다. ( 빨간색 라1064; )
NJ13;변에 0120;리 감사드립니다.
pfsense ¸¦ »ç¿ëÇϱ⿡ ¾Æ·¡¿Í °°ÀÌ ´ë·«ÀûÀ¸·Î ±â¼úÇغ¾´Ï´Ù.
¿¹ÄÁµ¥ ¾Æ·¡¿Í °°Àº 4Æ÷Æ® ·£ ¾î´ðÅÍ°¡ ÀÖ½À´Ï´Ù.
enp6s0 (º»Ã¼ 1G LAN)
enp8s0f1 (4Æ÷Æ® ·£ 1¹øÆ÷Æ®)
enp8s0f2 (4Æ÷Æ® ·£ 2¹øÆ÷Æ®)
enp8s0f3 (4Æ÷Æ® ·£ 3¹øÆ÷Æ®)
enp8s0f4 (4Æ÷Æ® ·£ 4¹øÆ÷Æ®)
proxmox ¿¡¼ ³×Æ®¿öÅ© ¼³Á¤¿¡¼
vmbr0 Àº enp6s0 Æ÷Æ®¸¦ º¸°í,
vmbr1 ˼ enp8s0f1
vmbr2 ˼ enp8s0f2
vmbr3 ˼ enp8s0f3
vmbr4 ˼ enp8s0f4
¸¦ ¹Ù¶óº¸°Ô²û ¼³Á¤ÇÕ´Ï´Ù.
pfsense ¿¡¼ vmbr1 À» vtnet0 (WAN) À¸·Î ³Ö°í
vmbr2 ´Â vtnet1 (LAN)
vmbr3 ´Â vtnet2 (OPT1)
vmbr4 ´Â vtnet3 (OPT2)
À¸·Î ³ÖÀº ´ÙÀ½, pfsense ¿¡¼ vmbr2~4 (LAN, OPT1, OPT2) ¸¦ LAN_BRIDGE ·Î ¹½À´Ï´Ù.
±×·¯¸é WAN À¸·Î ÀâÈù Æ÷Æ®¿¡ ÀÎÅÍ³Ý ¼±À» ³Ö°í
ÃÖÁ¾ ºê¸´Áö·Î ¹Àº LAN, OPT1, OPT2 (°¢°¢ vmbr2, 3, 4) ´Â ¸ðµÎ ³»ºÎIP ·Î DHCP ÇÒ´çÀÌ °¡´ÉÇÒ °ÍÀ̱¸¿ä.
proxmox ¿¡¼ »ç¿ëÇÏ´Â VM ¿¡¼ ³×Æ®¿öÅ© ¾î´ðÅÍ´Â ±âº»ÀûÀ¸·Î vmbr2 (LAN) À» ¼³Á¤ÇØÁÝ´Ï´Ù.
±×¸®°í ¿ÜºÎ ½ºÀ§Ä¡¸¦ ÅëÇØ ¹°¸®¸Ó½Å¿¡ ¿¬°áÇÒ ¶§´Â vmbr2~4 ¹øÀ» »ç¿ëÇؼ ¿¬°áÇϽøé pfsense ·ÎºÎÅÍ
µ¿Àϳ×Æ®¿öÅ©ÀÎ ³»ºÎIPÇÒ´çÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù.
(°á·ÐÀûÀ¸·Î ±×·ÁÁֽŠ±×¸²°ú ÀÏÄ¡ÇÏ´Â °Í °°³×¿ä)
Á¦ °æ¿ì´Â ºñ½ÁÇÏ°Ô ±¸¼ºÇ쵂 Çì³î·ÎÁö¿¡¼ (³»ºÎ/¿ÜºÎ)Æ÷Æ® 2°³·Î »ç¿ëÁßÀÔ´Ï´Ù.
¸®´ª½º ºê¸´Áö´Â ±×³É ¼ÒÇÁÆ®¿þ¾î ½ºÀ§Ä¡¶ó°í º¸½Ã¸é µÉ °Í °°½À´Ï´Ù.
NIC1Àº ¸»ÇϽŴë·Î passthrough·Î opensense¿¡ ³ÖÀ¸½Ã¸é WANÀ¸·Î »ç¿ë°¡´ÉÇÏ½Ç °Ì´Ï´Ù.
NIC2´Â ¸®´ª½º ºê¸´Áö(¿¹½Ã vmbr0)ÀÇ Æ÷Æ®·Î »ç¿ëÇÏ°í NAS¿Í openseseÀÇ LANÀº ³×Æ®¿öÅ© ¼³Á¤¿¡¼ ºê¸´Áö¸¦ vmbr0·Î ¼³Á¤Çϸé ÀÚµ¿À¸·Î veth°¡ »ý¼ºµÅ¼ ¸¶Ä¡ NAS, opensenseÀÇ LANÀÌ °°Àº ½ºÀ§Ä¡¿¡ ¿¬°áµÅ ÀÖ°í NIC2´Â ½ºÀ§Ä¡ÀÇ Æ÷Ʈó·³ ÀÛµ¿µÇ°Ô µË´Ï´Ù.
NIC2¸¦ ¹°¸® ½ºÀ§Ä¡¿¡ ¿¬°áÇÏ¸é ½ºÀ§Ä¡ µÎ´ë°¡ ¿¬°áµÈ°Íó·³ ÀÛµ¿ÇÏ¸ç ¿øÇϽô´ë·Î ÀÛµ¿ÇÒ°Ì´Ï´Ù.
Ãß°¡·Î Ȥ½Ã ÀÌÈÄ¿¡ °øÀÎ IP¸¦ Ãß°¡·Î »ç¿ëÇÏ½Ã°Ô µÉ °æ¿ì¸¦ ´ëºñÇؼ NIC1µµ NIC2°¡ ¿¬°áµÈ ºê¸´Áö¿Í ´Ù¸¥ ºê¸´Áö¸¦ µû·Î ¸¸µé¾î¼ »ç¿ëÇϽñæ Ãßõµå¸³´Ï´Ù.