본문 바로가기

Backend/pfSense

(6)
pfSense VPN 단위 요청 제한하기 pfSense VPN 단위 요청 제한하기⛳ 목표 설정                                                     팀원용도의 VPN이 인프라 제어 관련 페이지에 접근할 수 없도록 차단하는 것이 목표입니다.해당 포스팅에서는 10.0.0.0/24 네트워크를 제외한 모든 네트워크가 pfsense UI 페이지에 접근할 수 없도록 차단하는 구성을 진행할 것입니다. 아래 포스팅 내용을 먼저 진행해야 합니다. pfSense VPN 구성하기pfSense VPN 구성하기⛳ 목표 설정                                                     개발용 VM에 팀원이 접근할 수 있도록 VPN 제공이 목표입니다.관리자만 접근할 수 있는 리소스를 제pcloud.t..
pfSense VPN 유저 생성하기 pfSense VPN 유저 생성하기⛳ 목표 설정                                                     개발용 VM에 접근할 수 있도록 VPN 유저 계정을 생성하는 것이 목표입니다.관리자만 접근할 수 있는 리소스를 제한하기 위해 Root CA와 Intermediate CA를 구분해야 합니다.Intermediate CA를 VPN 서버의 인증서로 사용할 예정이므로 필수로 진행해 주세요.관리자 본인의 계정을 생성 및 관리할 것이라면 Root CA를 지정해도 괜찮습니다. (인증서가 유출되지 않도록 조심해 주세요.)아래 포스팅 내용을 먼저 진행해야 합니다.  pfSense VPN 구성하기pfSense VPN 구성하기⛳ 목표 설정                           ..
pfSense VPN 구성하기 pfSense VPN 구성하기⛳ 목표 설정                                                     개발용 VM에 팀원이 접근할 수 있도록 VPN 제공이 목표입니다.관리자만 접근할 수 있는 리소스를 제한하기 위해 Root CA와 Intermediate CA를 구분해야 합니다.Intermediate CA를 VPN 서버의 인증서로 사용할 예정이므로 필수로 진행해 주세요.해당 포스팅에서는 VPN 유저 생성, VPN 별 리소스 접근 제한에 대한 내용은 다루지 않습니다.아래 포스팅 내용을 먼저 진행해야 합니다. pfSense CA 구성하기pfSense CA 구성하기⛳ 목표 설정                                                     VPN,..
pfSense DNS 구성하기 pfSense DNS 구성하기⛳ 목표 설정                                                     내부망에서 쓰일 DNS 구성 방법을 설명합니다.SSL/TLS를 위해 Server Certificate가 필요합니다. 단, DNS(53)과 OpenVPN(1194)는 목적이 다르므로 동일한 Server Certificate를 사용할 필요가 없습니다.아래 포스팅의 내용을 먼저 진행해야 합니다. pfSense CA 구성하기pfSense CA 구성하기⛳ 목표 설정                                                     VPN, DNS, HTTPS 등 다양한 보안 구성에 필요한 CAs를 구성합니다. 여기에서는 CAs, Server CA만 생..
pfSense CA 구성하기 pfSense CA 구성하기⛳ 목표 설정                                                     VPN, DNS, HTTPS 등 다양한 보안 구성에 필요한 CAs를 구성합니다. 여기에서는 CAs, Server CA만 생성하는 방법을 작성 후 다음 포스팅에서 DNS, VPN 등을 구성하는 방법을 작성합니다.📓 설명                                                            ⭐ Root CA 생성 (System/Certificate Manager/CAs Add)VPN 구성 시 팀 별로 인증을 분리하고 싶다면 Root CA를 구성 후 하위 CA를 구성하면 됩니다.그럴 필요가 없다면 Root CA로 모든 내용을 관리하면 됩니다..
pfSense 개요 pfSense 개요🔖 주제                                                            PF Sense는 오픈 소스 방화벽 및 라우터 소프트웨어로, 강력하고 유연한 네트워크 관리 및 보안 솔루션을 제공합니다. 📓 설명                                                            특징오픈소스: 무료로 사용 가능하며 업데이트가 중단되지 않음.관리 인터페이스 제공패키지 다운로드 등을 통한 다양한 확장 기능 제공 현재 ESXI + pfSense로 팀 개발 서버를 구축하였습니다.개발 기간 동안 필요하여 구축한 내용들을 다음 포스트에서 하나하나 공유하고자 합니다.