쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다
그동안 미니PC에서도 아무 생각없이 pfsense 는 무조건 설치시 일단 기본 세팅으로 설치했는데 구형 미니PC 들이 보통 메모리 슬롯이 1개인 경우도 있어서 ddr2/3 2gb~4gb 인 모델에 설치하는 경우에는(메모리 확장
불가능) zfs 보다는 다른 파일 시스템이 기존 메모리를 좀 더 절약 가능한가요? 아니면 비슷 비숫해서 크게 의미 있는 차이가 없을까요?? ^^
슈리카타와 HAproxy / pfBlockerng / dhcp server)등 이것저것 설정 했더니(vpn 은 사용 안함) 메모리가 작아서인지 pfsense 가 스압을 많이 쓰는것 같아서요. ㅠㅠ
혹시 pfsense 에서 파일 시스템을 다른거 사용 하시는 분이 계신가요?
그리고 추가적으로 Proxmox 설치시 zfs 로 설치했는데 pfsense vm 을 또 zfs 로 설치시 문제는 없나요??
500GB ϵ ϳ ּ.
Log .
Ͻý ̾ Ext3.4
ufs ٲٶ...^^
---------
Proxmox ZFS ġϰ pfSense VM ġ , pfSense ý ð õ ֽϴ.
1. Proxmox ZFS pfSense ġ ý
pfSense ġ ý ַ ɼ ϳԴϴ:
• UFS (Unix File System): ⺻ ý, ܼϰ ϴ.
• ZFS: pfSense ZFS ϸ Ἲ, , ֽϴ.
2. ZFS ZFS ġ
ZFS Proxmox ȣƮ ý̰, pfSense VM ZFS ø ZFS(ZFS on ZFS) Ȳ մϴ. ̴ մϴ:
:
• VM ο ZFS ȣ ֽϴ.
• pfSense ο ZFS Ȱ ֽϴ.
:
• ߺ : Proxmox pfSense ZFS (, ij ) ϹǷ, ۾ ߺ ֽϴ. ̴ ϸ ʷ ɼ ֽϴ.
• ⼺: ZFS Ǯ VM ȣƮ ο ʿϹǷ, ֽϴ.
• ũ I/O : ZFS ŸͿ ۾ ΰѵ, ø ZFS ߰ ũ I/O ϸ ֽϴ.
3.
• pfSense UFS õ:
Proxmox ȣƮ ZFS ̹ ϰ Ƿ, pfSense VM ܼ UFS ϴ ɰ 鿡 մϴ. ZFS Ἲ ̹ Proxmox ǹǷ VM ο ZFS ߰ ϴ ũ ֽϴ.
• ZFS ʿ :
pfSense ZFS ʿϴٸ , Proxmox ũ RAW ϰų, ZFS ij ּȭϴ Ͽ ߺ ۾ ̴ ϴ.
4. Proxmox ũ
• ũ : pfSense VM ũ qcow2ٴ raw ϴ ZFS 鿡 մϴ.
• ij ɼ: Proxmox ũ ij ɼ Write Through Ǵ No Cache Ͽ Դϴ.
• IO Thread Ȱȭ: ʿ IO Thread ȰȭϿ I/O մϴ.
Proxmox ZFS pfSense VM ġ , pfSense ý UFS ϴ ̼ 鿡 Ϲ Դϴ. ZFS ؾ Ѵٸ, ø ZFS ִ ϸ Ͽ ý ȭؾ մϴ.
ufs ٲٶ...^^
----------------------
̴PC pfSense , Ư RAM (2~4GB), ý ð ȭ ſ ߿մϴ. Ʒ ZFS UFS 뿡 ġ мϰ, ȭ ϰڽϴ.
1. ZFS UFS 䱸
ZFS
• : Ἲ, , , .
• :
• ZFS ARC(Adaptive Replacement Cache) Ͽ ũ ijմϴ. ⺻ RAM κ ijÿ Ϸ ϸ, ּ 4GB ̻ ˴ϴ.
• RAM , ũ ϵ ɼ ϴ.
UFS
• :
• ξ ý, ZFS 뷮 ϴ.
• ּ ý ҽ մϴ.
• : ZFSŭ ȣ ʽϴ.
:
ȯ(Ư 4GB ) UFS ξ մϴ. ZFS RAM ִ ýۿ ϵ Ǿϴ.
2. pfSense ȭ
īŸ(Suricata), HAProxy, pfBlockerNG, DHCP Server ÿ ϸ, Ư RAM ѵ ýۿ 뷮 ֽϴ. ȭ Դϴ:
1) Suricata ȭ
• Ģ ̱: ʴ Ģ(: GeoIP ) ȰȭϿ 뷮 Դϴ.
• Alert Mode : Suricata IPS(Intrusion Prevention System) 尡 ƴ Alert ϸ CPU δ پϴ.
2) pfBlockerNG ȭ
• GeoIP :
• ʿ Ͽ 뷮 Դϴ.
• Ʈ ϰ ʹ Ʈ ߰ ʵ մϴ.
• DNSBL ̱: DNSBL(DNS-based Blackhole List) մϴ. ʿ ʴٸ ̰ų Ȱȭϼ.
3) DHCP Server
• DHCP ⺻ 뷮 Ƿ ũ , Ҵ IP ּȭϰų Lease Time ÷ ϸ ֽϴ.
4) HAProxy ȭ
• α ּȭ: α ּȭϿ 丮 뷮 Դϴ.
• Ʈ/鿣 : ּ Ḹ ϵ մϴ.
3. 뷮 ̱
• ZFS Ȱȭ: UFS ϸ ⺻ ZFS ij ֽϴ.
• Ƽ ũ Ȯ: ġ Ƽ Ǿ Ȯϼ. Ϲ RAM ũ 1~2谡 մϴ.
• RAM Disk Ȱ: pfSense /tmp /var RAM Disk ϸ ũ I/O ̰ ֽϴ. RAM 뷮 Ƿ ؾ մϴ.
4. ý ġ
• ġ UFS ġ մϴ.
• UFS ũ I/O 뷮 鿡 , RAM ̴PC ZFS ξ մϴ.
• pfSense ϰ ʹٸ, ּȭϰų 뷮 ü ɼ ؾ մϴ.
5. õ
1. ý: UFS.
2. Suricata pfBlockerNG: Ģ Ʈ ּȭ.
3. HAProxy: α ȭ.
4. RAM Disk Ȱȭ: /tmp /var RAM Disk ϵ RAM Ȯ.
5. ̵ : ϴٸ, 4GB ̻ ̵(DDR3 ߰ ɼ Ž)ϰų, RAM ֽ ϵ ȯ .
̴PC ѵ (2~4GB) ȯ濡 ZFS UFS ϴ ȿԴϴ. ÿ Suricata, pfBlockerNG ΰ ּȭϰų ȭϿ 뷮 ؾ մϴ. RAM ̵尡 Ұϴٸ, ִ ϸ鼭 ʿ Ȱȭϴ մϴ.
ý ۸Դ ø õ ° Դϴ
DNS ڵ װ Ѱ 5Ⱑ Ѱ ẻ ֽϴ (ǻ 㲿ŭ µ, ܵ)
Ͱ迭̶ Ű ø 8Ⱑ õ ϴ ( 1G ¿ DNS 1 Ѵٰ 7Ⱑ ߹ ° )
ᱹ ٶ Ŷ ϴ