์˜คํ”ˆ์†Œ์Šค ๋ฐฉํ™”๋ฒฝ pfSense ์„ค์น˜ํ•˜๊ธฐ (1)

์˜คํ”ˆ์†Œ์Šค ๋ฐฉํ™”๋ฒฝ pfSense ์„ค์น˜ํ•˜๊ธฐ (1) - pfSense ์„ค์น˜

1. ์˜คํ”ˆ์†Œ์Šค ๋ฐฉํ™”๋ฒฝ pfSense ์„ค์น˜ํ•˜๊ธฐ (1) - pfSense ์„ค์น˜

๋ชฉ์ฐจ

1. ๋ชฉ์ฐจ

2. ๊ฐœ์š”

3. pfSense๋ž€?

4. ๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ

5. pfSense ์„ค์น˜

6. pfSense ๋„คํŠธ์›Œํฌ ์„ค์ •

7. GUI ํŽ˜์ด์ง€ ์ ‘๊ทผ์„ค์ •

8. ๋งˆ์น˜๋ฉฐ

๊ฐœ์š”

์˜ค๋žœ๋งŒ์˜ ํฌ์ŠคํŒ…์ž…๋‹ˆ๋‹ค. ํ•œ๋‹ฌ ๊ฐ„ ๋งŽ์€ ์ผ์ด ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ตœ๊ทผ ์—ฌ๋Ÿฌ ๊ณ ๊ฐ์‚ฌ๋“ค์ด DDoS ๊ณต๊ฒฉ์„ ๋ฐ›์•„ ๋ณด์•ˆ ์ด์Šˆ๊ฐ€ ํšŒ์‚ฌ์˜ ์ฃผ ๋œ ์ด์Šˆ๋กœ ๋– ์˜ฌ๋ž์Šต๋‹ˆ๋‹ค. ์‚ฌ๋‚ด ๋ณด์•ˆ ์ „๋ฌธ ์ธ๋ ฅ์ด ์—†๋‹ค๋ณด๋‹ˆ ์ตœ์†Œํ•œ์˜ ๋ณด์•ˆ ์ •์ฑ…์œผ๋กœ ์ผ์„ ํ•˜๊ณ  ์žˆ๋˜ ์ €ํฌ๋„, DDoS ๊ณต๊ฒฉ์„ ๋Œ€๋น„ํ•˜๊ธฐ ์œ„ํ•ด ๋ฐ”์‚ ์›€์ง์—ฌ์•ผํ–ˆ์Šต๋‹ˆ๋‹ค. pfSense๋Š” ์‚ฌ๋‚ด ๋ณด์•ˆ ๊ฐ•ํ™” ํ”„๋กœ์ ํŠธ์˜ ์ผํ™˜์œผ๋กœ ํ…Œ์ŠคํŠธํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•ž์œผ๋กœ ํฌ์ŠคํŒ…์—์„œ pfSense๋ฅผ ์„ค์น˜ํ•ด ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉ ํ•ด ๋ณผ ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

pfSense๋ž€?

pfSense๋Š” ๋ฌด๋ฃŒ๋กœ ์‚ฌ์šฉ ํ•  ์ˆ˜ ์žˆ๋Š” ์˜คํ”ˆ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฉํ™”๋ฒฝ์ž…๋‹ˆ๋‹ค. FreeBSD ๊ธฐ๋ฐ˜์—์„œ ๋™์ž‘ํ•˜๋ฉฐ ๋งค์šฐ ๊ฐ€๋ณ์Šต๋‹ˆ๋‹ค. ์ตœ๊ทผ pfSense์˜ ์ƒ์šฉํ™” ๋ฒ„์ „์ธ pfSense Plus ๋ฒ„์ „๋„ ์ถœ์‹œ๋˜์—ˆ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ์ €ํฌ๋Š” ํ…Œ์ŠคํŠธ ์šฉ๋„๋กœ ์‚ฌ์šฉ ํ•ด ๋ณผ ์˜ˆ์ •์ด๋‹ˆ, pfSense CE ๋ฒ„์ „์œผ๋กœ ์„ค์น˜ํ•˜๋„๋ก ํ•ฉ์‹œ๋‹ค.

๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ

network

pfSense๋Š” ์šฐ์„  ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ์ธ WAN๊ณผ ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์ธ LAN์ด ํ•„์ˆ˜์ ์œผ๋กœ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ €๋Š” host pc๋ฅผ ํด๋ผ์šฐ๋“œ ์ปดํ“จํ„ฐ๋กœ ๋งŒ๋“  ํ›„, ๊ทธ ์•ˆ์— ๊ฐ๊ฐ pfsense vm, web์„œ๋ฒ„ vm์„ ๋งŒ๋“ค์–ด ํ…Œ์ŠคํŠธ๋ฅผ ์ง„ํ–‰ํ•˜๋ ค ํ•ฉ๋‹ˆ๋‹ค. pfsense์˜ WAN ๋„คํŠธ์›Œํฌ๋Š” host pc ๋„คํŠธ์›Œํฌ์™€ ๋™์ผํ•œ ๋Œ€์—ญ ๊ณต์ธ IP๋ฅผ ํ• ๋‹น๋ฐ›์•„ ์„ค์ •ํ•˜์˜€๊ณ , LAN ๋„คํŠธ์›Œํฌ๋Š” ์‚ฌ์„ค ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์„ฑํ•ด ๊ฐ๊ฐ web์„œ๋ฒ„์™€ ํ†ต์‹ ์ด ๊ฐ€๋Šฅํ•˜๋„๋ก ๊ตฌ์ถ• ํ•  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

pfSens ์„ค์น˜

์šฐ์„  iso ํŒŒ์ผ์„ ๋‹ค์šด๋กœ๋“œ ํ•ด ๋ด…์‹œ๋‹ค.

https://www.pfsense.org/download/

์œ„ ๊ฒฝ๋กœ๋กœ ๋“ค์–ด๊ฐ€ ์ž์‹ ์—๊ฒŒ ๋งž๋Š” CPU ์•„ํ‚คํ…์ฒ˜๋ฅผ ์„ ํƒ ํ›„์— ISO ์ด๋ฏธ์ง€๋ฅผ ๋‹ค์šด๋ฐ›์•„์ค๋‹ˆ๋‹ค.

download

iso ํŒŒ์ผ์„ ๋‹ค์šด๋ฐ›์•˜์œผ๋ฉด ๊ฐ์ž ํ•ด๋‹น iso๋กœ VM, ์„œ๋ฒ„ ๋“ฑ๋“ฑ์— ์„ค์น˜ํ•ฉ๋‹ˆ๋‹ค. ์ €๋Š” 4์ฝ”์–ด์— 8๊ธฐ๊ฐ€ ๋ฉ”๋ชจ๋ฆฌ๋กœ ์ƒ์„ฑํ•˜์˜€์Šต๋‹ˆ๋‹ค. ์ฃผ์˜ํ•˜์‹ค ์ ์€ pfSense๋Š” WAN๊ณผ LAN ๋„คํŠธ์›Œํฌ๋ฅผ ํ•„์š”๋กœ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋ฐ˜๋“œ์‹œ ๋‘ ๊ฐœ์˜ ์„œ๋กœ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ๋””๋ฐ”์ด์Šค๋ฅผ ์ถ”๊ฐ€ํ•˜์—ฌ ์ฃผ์…”์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๊ทธ ํ›„ ์•„๋ž˜ ์ด๋ฏธ์ง€๋ฅผ ๋”ฐ๋ผ ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๋”ฐ๋กœ ์„ค๋ช…์ด ํ•„์š”ํ•˜์ง€ ์•Š์€ ๋ถ€๋ถ„์€ ๋„˜์–ด๊ฐ€๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

install1

install2

install3

install4

install5

install6

install7

VLAN ์„ค์ •์ด ํ•„์š”ํ•˜์‹  ๋ถ„๋“ค์€ ์œ„ ์˜ต์…˜์—์„œ y๋ฅผ ๋ˆŒ๋Ÿฌ VLAN ์„ค์ •์„ ์ง„ํ–‰ํ•ด์ฃผ์‹œ๊ณ , ๊ฐ๊ฐ WAN์— ์‚ฌ์šฉ ํ•  ์ธํ„ฐํŽ˜์ด์Šค์™€ LAN์— ์‚ฌ์šฉ ํ•  ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ค์ •ํ•ด์ค๋‹ˆ๋‹ค. ์ €๋Š” ํ˜„์žฌ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ 1๊ฐœ๋งŒ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— WAN ์ธํ„ฐํŽ˜์ด์Šค๋งŒ ์„ค์ •ํ•˜๊ณ  ์ถ”ํ›„ LAN ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ถ”๊ฐ€๋กœ ์„ค์ • ํ•  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

install8

์ด๋ ‡๊ฒŒ ๋ชจ๋“  pfSense ์„ค์น˜๊ฐ€ ๋๋‚ฌ์Šต๋‹ˆ๋‹ค.

pfSense ๋„คํŠธ์›Œํฌ ์„ค์ •

์ด์ œ pfSense WAN ๊ณผ LAN ๋„คํŠธ์›Œํฌ๋ฅผ ์„ค์ •ํ•ด์ค์‹œ๋‹ค. ๊ทธ ์ „์— ์ €์ฒ˜๋Ÿผ ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ 1๊ฐœ๋งŒ ๋„ฃ์–ด์„œ ์ƒ์„ฑํ•˜์‹  ๋ถ„๋“ค์€ ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ•œ๊ฐœ ๋” ์ถ”๊ฐ€ํ•˜์…”์„œ 2๊ฐœ๋กœ ๋งŒ๋“ค์–ด ์ง„ํ–‰ํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค.

๋จผ์ € ๋„คํŠธ์›Œํฌ๋ฅผ ์„ค์ • ํ•˜๊ธฐ ์ „์— ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ง€์ •ํ•ด์ค๋‹ˆ๋‹ค. ์„ค์น˜ ํ•˜์‹ค ๋•Œ WAN๊ณผ LAN ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ค์ • ํ•ด ์ฃผ์‹  ๋ถ„๋“ค์€ ์ด ๋ถ€๋ถ„์€ ๊ฑด๋„ˆ๋›ฐ์…”๋„ ๋ฌด๋ฐฉํ•ฉ๋‹ˆ๋‹ค.

network_setting1

1๋ฒˆ์„ ์ž…๋ ฅํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค ์„ค์ • ์ฐฝ์œผ๋กœ ๋“ค์–ด๊ฐ‘๋‹ˆ๋‹ค.

network_setting2

๋„คํŠธ์›Œํฌ ์„ค์น˜ ํ•  ๋•Œ์™€ ๋™์ผํ•˜๊ฒŒ VLAN ์„ค์ • ๋ฐ WAN, LAN ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ง€์ • ํ•ด ์ค๋‹ˆ๋‹ค. ํ˜น์‹œ WAN, LAN ๋ง๊ณ  ๋‹ค๋ฅธ ์ธํ„ฐํŽ˜์ด์Šค๋„ ์ถ”๊ฐ€ ํ•ด ์ฃผ๊ณ  ์‹ถ์œผ์‹œ๋ฉด ๊ธฐํƒ€ ์ธํ„ฐํŽ˜์ด์Šค๋„ ์„ค์ • ํ•ด ์ค๋‹ˆ๋‹ค. ๊ทธ ํ›„ ์„ค์ • ์™„๋ฃŒ๋ฅผ ํ•ด ์ฃผ์‹œ๋ฉด ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์ •์ƒ์ ์œผ๋กœ ์„ค์ • ๋œ ๊ฒƒ์„ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

network_setting3

๋ณธ๊ฒฉ์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ ip๋ฅผ ์„ค์ • ํ•ด ์ค๋‹ˆ๋‹ค.

network_setting4

2๋ฒˆ์„ ์ž…๋ ฅํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ip ์„ค์ • ์ฐฝ์œผ๋กœ ๋“ค์–ด๊ฐ‘๋‹ˆ๋‹ค.

network_setting5

๋จผ์ € WAN ๋„คํŠธ์›Œํฌ ๋ถ€ํ„ฐ ์„ค์ • ํ•ด ์ค๋‹ˆ๋‹ค. WAN ๋„คํŠธ์›Œํฌ๋Š” host PC์™€ ๋™์ผํ•œ ๊ณต์ธ IP ๋Œ€์—ญ์„ DHCP๋กœ ๋ฐ›์•„ ์˜ฌ ์˜ˆ์ •์ด๊ธฐ ๋•Œ๋ฌธ์— DHCP ์„ค์ •์„ yes๋กœ ํ•ด์ฃผ๊ณ , DHCP6๋Š” ์‚ฌ์šฉํ•˜์ง€ ์•Š์„ ์˜ˆ์ •์ด๊ธฐ ๋•Œ๋ฌธ์— no๋กœ ์„ค์ • ํ•ด ์ค๋‹ˆ๋‹ค. ์›น ํ”„๋กœํ† ์ฝœ์€ HTTPS๋ฅผ ์“ธ ์˜ˆ์ •์ด๊ธฐ ๋•Œ๋ฌธ์— no๋กœ ์„ค์ • ํ•ด ์ค์‹œ๋‹ค.

network_setting6

LAN ๋„คํŠธ์›Œํฌ๋Š” static์œผ๋กœ ์‚ฌ์„ค ๋„คํŠธ์›Œํฌ๋ฅผ ์„ค์ • ํ•ด ์ค„ ์˜ˆ์ •์ด๊ธฐ ๋•Œ๋ฌธ์— ip๋ฅผ ์ž…๋ ฅ ํ•ด ์ค๋‹ˆ๋‹ค. ์„œ๋ธŒ๋„ท ๋งˆ์Šคํฌ์™€ ๊ฒŒ์ดํŠธ์›จ์ด๋„ ์„ค์ • ํ•ด ์ค€ ํ›„ ( ์‚ฌ์„ค ๋„คํŠธ์›Œํฌ๋Š” ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ ํ•„์š” ์—†๊ธฐ ๋•Œ๋ฌธ์— ์ƒ๋žต ํ•ด ์ค๋‹ˆ๋‹ค. ) ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์›น ํ”„๋กœํ† ์ฝœ์„ HTTPS๋กœ ์„ค์ • ํ•ด ์ค๋‹ˆ๋‹ค.

network_setting7

์—ฌ๊ธฐ๊นŒ์ง€ ์„ค์ •์„ ์™„๋ฃŒ ํ•˜์‹œ๋ฉด ๊ฐ๊ฐ WAN ๋ฐ LAN ๋„คํŠธ์›Œํฌ์— ip๊ฐ€ ํ• ๋‹น ๋œ ๊ฒƒ์„ ํ™•์ธ ํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

GUI ํŽ˜์ด์ง€ ์ ‘๊ทผ ์„ค์ •

pfSense๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ web GUI ํŽ˜์ด์ง€๋ฅผ LAN ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด์„œ๋งŒ ์ ‘์† ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์–ธ์ œ๋“ ์ง€ LAN ๋„คํŠธ์›Œํฌ์— ์ ‘์† ํ•  ์ˆ˜ ์žˆ๋Š” ํ™˜๊ฒฝ์ด ๋œ๋‹ค๋ฉด ๊ตณ์ด ๋”ฐ๋กœ ์„ค์ •ํ•˜์‹ค ํ•„์š”๊ฐ€ ์—†์ง€๋งŒ, ๊ด€๋ฆฌ์ ์ธ ์ธก๋ฉด ๋•Œ๋ฌธ์— ๊ณต์ธ ๋„คํŠธ์›Œํฌ๋กœ ์ ‘์† ํ•  ์ˆ˜ ์žˆ์–ด์•ผํ•˜๋Š” ์ƒํ™ฉ์ด ๋ฐœ์ƒ ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๊ณต์ธ ๋„คํŠธ์›Œํฌ๋กœ๋„ pfSense ์›น ํŽ˜์ด์ง€์— ์ ‘๊ทผ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ์„ค์ • ํ•ด ๋ด…์‹œ๋‹ค.

access_gui1 access_gui2

8๋ฒˆ์„ ์ž…๋ ฅํ•˜์—ฌ ์ปค๋งจ๋“œ๋ฅผ ์ž…๋ ฅ ํ•  ์ˆ˜ ์žˆ๋Š” shell๋กœ ์ „ํ™˜ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ ํ›„ pfctl -d ์ปค๋งจ๋“œ๋ฅผ ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค. ํ•ด๋‹น ์ปค๋งจ๋“œ๋Š” pfSense์˜ ๋ฐฉํ™”๋ฒฝ์„ disable ํ•˜๋Š” ์„ค์ •์œผ๋กœ, ์ผ์‹œ์ ์œผ๋กœ ๋ชจ๋“  ๋ฐฉํ™”๋ฒฝ ์„ค์ •์ด ๋น„ํ™œ์„ฑํ™” ๋ฉ๋‹ˆ๋‹ค. ๋ฌผ๋ก  ํ•ด๋‹น ๋ช…๋ น์–ด๋Š” ๋ณด์•ˆ์— ๋งค์šฐ ์ทจ์•ฝํ•˜๊ณ  ์ผ์‹œ์  ์„ค์ •์ด๊ธฐ ๋•Œ๋ฌธ์— pfSense์—์„œ ์„ค์ •์„ ๋‹ค์‹œ ๋ณ€๊ฒฝํ•  ์‹œ์— ๋ฐฉํ™”๋ฒฝ์ด ๋‹ค์‹œ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. web GUI ์ ‘๊ทผ ์„ค์ •์„ ํ•˜๋Š” ๋™์•ˆ์—๋Š” ๊ณ„์†ํ•ด์„œ ์„ค์ •์ด ๋ฐ”๋€Œ์–ด ๋ฐฉํ™”๋ฒฝ์ด ๋‹ค์‹œ ํ™œ์„ฑํ™” ๋˜๋ฏ€๋กœ, ์ ‘์†์ด ์•ˆ๋  ๋•Œ ๋งˆ๋‹ค ํ•ด๋‹น ๋ช…๋ น์–ด๋ฅผ ๋‹ค์‹œ ์ž…๋ ฅ ํ•ด ์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค.

access_gui3

์œ„ ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅ ํ›„ WAN ip ์ฃผ์†Œ๋กœ ์ ‘์† ํ•ด ๋ณด์‹œ๋ฉด ์ •์ƒ์ ์œผ๋กœ pfSense GUI ํŽ˜์ด์ง€๋กœ ๋“ค์–ด๊ฐ€๋Š” ๊ฑธ ํ™•์ธ ํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. pfSense์˜ ์ดˆ๊ธฐ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” ID : admin / PASSWD : pfsense๋กœ ์ถ”ํ›„ ๊ผญ ๋ณ€๊ฒฝ ํ•ด ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค.

access_gui4

์ด์ œ web GUI์— ์ ‘์† ํ•  ์ˆ˜ ์žˆ๋Š” ip๋ฅผ alias๋กœ ๋ฌถ์–ด์„œ ๊ด€๋ฆฌ ํ•  ์ˆ˜ ์žˆ๋„๋ก ์„ค์ • ํ•ด ๋ด…์‹œ๋‹ค. Firewall > Aliases > IP ํƒญ์—์„œ Add ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ Management IP๋ฅผ ๋“ฑ๋ก ํ•ด ์ค๋‹ˆ๋‹ค.

access_gui5

๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๊ด€๋ฆฌ ํ•  port๋ฅผ alias๋กœ ๋ฌถ์–ด์ฃผ๋„๋ก ํ•ฉ์‹œ๋‹ค. Firewall > Aliases > Ports ํƒญ์—์„œ Add ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ Managerment Port๋ฅผ ๋“ฑ๋กํ•ฉ๋‹ˆ๋‹ค. ์ €๋Š” web์— ์ ‘๊ทผ ํ•  ์ˆ˜ ์žˆ๋Š” 80, 443 ๊ทธ๋ฆฌ๊ณ  ์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ๋กœ CLI ๋ชจ๋“œ๋„ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด 22๋ฒˆ ํฌํŠธ๋ฅผ ๊ฐ™์ด ์„ค์ • ํ•ด ์ฃผ์—ˆ์Šต๋‹ˆ๋‹ค.

access_gui6

management ip์™€ port๋ฅผ ์„ค์ • ํ•ด ์ฃผ์—ˆ์œผ๋‹ˆ ์ด์ œ ํ•ด๋‹น ip๊ฐ€ ํ•ด๋‹น port๋กœ ์ ‘๊ทผ ํ•  ์ˆ˜ ์žˆ๋„๋ก rule์„ ๋งŒ๋“ค์–ด ์ค๋‹ˆ๋‹ค. Firewall > Rules > WAN ํƒญ์—์„œ Add ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ ๋จผ์ € Pass rule์„ ๋งŒ๋“ค์–ด์ค๋‹ˆ๋‹ค. Sources๋Š” ManagementAccess๋กœ ์„ค์ •ํ•˜๊ณ , Destination์€ This firewall, ํฌํŠธ๋Š” ManagementPorts๋กœ ์„ค์ •ํ•˜์—ฌ ์ด ๋ฐฉํ™”๋ฒฝ์— management IP๊ฐ€ management Port๋กœ ์ ‘๊ทผํ•˜๋ฉด ํ—ˆ์šฉํ•˜๋„๋ก ๋งŒ๋“ค์–ด์ค๋‹ˆ๋‹ค.

access_gui7

๊ทธ ํ›„ Blcok rule์„ ๋งŒ๋“ค์–ด management ip ์™ธ์˜ ๋ชจ๋“  ip๋Š” ์ฐจ๋‹จํ•˜๋„๋ก ๋งŒ๋“ค์–ด ์ค๋‹ˆ๋‹ค. ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ Firewall > Rules > WAN ํƒญ์—์„œ Add ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๊ณ  Sources๋Š” any๋กœ ์„ค์ •ํ•˜์—ฌ ๋ชจ๋“  ip์— ๋Œ€ํ•œ rule์„ ๋งŒ๋“ค์–ด์ฃผ์‹œ๊ณ  Destination์€ Pass rule๊ณผ ๋™์ผํ•˜๊ฒŒ ์„ค์ •ํ•ด์ค๋‹ˆ๋‹ค.

access_gui8

๋งˆ์ง€๋ง‰์œผ๋กœ ๋‘ rule์˜ ์ˆœ์„œ๋ฅผ ์œ„์™€๊ฐ™์ด Pass rule์ด ์œ„๋กœ ์˜ค๊ฒŒ ๋ณ€๊ฒฝ ํ•ด ์ฃผ์‹  ํ›„ Apply Changes๋ฅผ ๋ˆŒ๋Ÿฌ์ฃผ์‹œ๋ฉด ์ด์ œ WAN ip๋กœ ์™ธ๋ถ€์—์„œ ์ ‘์† ํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. pfSense rule์€ ์œ„์—์„œ๋ถ€ํ„ฐ ์•„๋ž˜ ์ˆœ์„œ๋กœ ์ ์šฉ๋˜๊ธฐ ๋•Œ๋ฌธ์— ๊ผญ ์ˆœ์„œ๋ฅผ Pass rule์ด ์œ„๋กœ ์˜ค๊ฒŒ ์„ค์ •ํ•ด์ฃผ์„ธ์š”.

๋งˆ์น˜๋ฉฐ

์ด๋ ‡๊ฒŒ pfSense๋ฅผ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•œ ๋ชจ๋“  ์ค€๋น„๊ฐ€ ๋๋‚ฌ์Šต๋‹ˆ๋‹ค. pfSense๋Š” ๊ธฐ๋ณธ์ ์ธ ๋ฐฉํ™”๋ฒฝ ๋ฃฐ ์ด์™ธ์—๋„ ํŒจํ‚ค์ง€๋ฅผ ์„ค์น˜ํ•˜์—ฌ ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ ํฌ์ŠคํŒ…์—์„œ๋Š” pfSense ๋ฐ ํŒจํ‚ค์ง€์˜ ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์„ ์†Œ๊ฐœํ•˜๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.