pfsense ip ºê¸´Áö °ü·Ã Áú¹®

   Á¶È¸ 4226   Ãßõ 0    

 제가 장비를 새로 구매해서 (솔리게이트 제품 ) pfsense 깔고 설치를 해서 구축할려고하는데 

이이론이 가능한지 궁금하여 여쭈어봅니다 

일단 첫번째로 kt 에서 공인 아이피가 들어오는 랜선을 하나 wan 부분에 꼽고 

반대쪽  esxi 에있는 서버쪽단에서 nic 1 부분에 꼽아줍니다  


이렇게 했을때 내부에 wan , nic 1 부분을 브릿지 시켜주고 

내부에 nic1 부분에 dhcp 등 을 꺼준다음 

방화벽에서 pass 설정 넣어주고나면 


네트워크 장비에서 공인아이피를 서버로 바로 넘겨주긴하는데 

방화벽을 거쳐서 가니까 외부 공격 대응하게 만들려고하는데 

공인아이피는 esxi로 브릿지 모드이니 바로 넘어가는데 

방화벽에 거쳐서 나가는 격이니  공인아이피를 바로 서버에 물리는거보단 

거쳐가는게 안전할거라 생각하는데 


여기서 질문은 저렇게 pfsense 에서 설정을 했을때 esxi 서버에선 공인아이피 들어온거 그대로 다시 공인아이피를 서버로 보내주는지 궁급합니다 

±èȲÁß 2020-04
ÀÏ´Ü ºê¸´Áö »óŶó
PfsenseÀÇ dhcp´Â ÀÇ¹Ì ¾øÀ»°Í °°°í¿ä

Pfsense´Â ¹æÈ­º®À̱äÇϳª
¾Æ¹« ¼³Á¤µµ ¾ÊÇϸé L3+NAT³ª Áö±ÝÀº L2·Î ÀÛµ¿ µÇ¹Ç·Î
¹æÈ­º® °ü·Ã ¸ðµÑÀÇ ¾Öµå¿ÂÀ» ÇØÁÖ°í
·ê¼Â Àâ¾ÆÁÖ¼Å¾ß ·ê´ë·Î ¹æÈ­º®ÀÌ µ¿À۵ǰí¿ä

¸¶Áö¸·À¸·Î esxiµµ ±âº» ½ºÀ§Ä¡´Â L2 µ¿ÀÛÀ̹ǷÎ
°øÀÎip ±×´ë·Î ¹Þ¾Æ¿É´Ï´Ù

Pfsense ÀÚü°¡ ºÎÇÏ°¡ ¸Å¿ì ÀûÀºÁö¶ó
Àú´Â pfsense¸¦ esxi ¸Ó½Å³» ÃÖ»ó´Ü ¸Ó½ÅÀ¸·Î ¼ÂÆÃÇØÁÖ°í
ÇÏÀ§¿¡ L3 ¹°¸® ½ºÀ§Ä¡¸¦ ¼ÂÆÃÇؼ­ ³»ºÎ¸Á ¹°¸® pc¿ëÀ¸·Î µû·Î ±¸¼ºÇÏ°í »ç¿ëÇÕ´Ï´Ù

ÀÌ·¸°ÔÇÏ¿© Esxi³» vmÀº °á±¹ ¿ÜºÎ °øÀÎipµµ ³»ºÎ ipµµ
¿ëµµ¿¡ ¶ì¶ó µÑ´Ù »ç¿ë°¡´ÉÄÉ µÇ°í¿ä
     
nifs 2020-04
±×·¸±º¿ä! Ä£ÀýÇÑ ´äº¯ °¨»çµå¸³´Ï´Ù ÀÌ°Ô ±¸Çö°¡´ÉÇÑÁö °í¹ÎÀ» ¾öû¸¹ÀÌÇß¾ú´Âµ¥ ´äº¯ °¨»ç µå¸³´Ï´Ù


Á¦¸ñPage 49/105
2020-05   4640   ½¦µµ¿ì´Ð
2020-05   5330   ¹ÎÁöÆÄÆÄ
2020-05   5360   Elsaphaba
2020-05   7139   »õ·Î¿îÂ÷¿ø
2020-05   8936   ¹Îµ¹À̶û°¡ÀÚ
2020-05   3965   ºÒ¾Ë¿Õ
2020-05   7260   Elsaphaba
2020-04   4483   ¹Ú°Ç
2020-04   3153   RIGIDBODY
2020-04   3778   RIGIDBODY
2020-04   4227   negativete
2020-04   5422   ÀÚ¿À´Ï
2020-04   11003   Çϵå¿þ¾î´ÞÀÎ
2020-04   3983   ±¸°í±â
2020-04   5798   rootidc
2020-04   5316   ±¸°í±â
2020-04   5583   Elsaphaba
2020-04   4655   È÷¿ä¸®
2020-04   3984   ±¸°í±â
2020-04   4278   SamP