QNAP NAS에 pfSense 설치
pfSense는 DHCP/DNS 서버, 침입 방지 시스템 (IPS) 등과 관련된 설정을 구성할 수 있는 웹 기반 인터페이스를 특징으로 하는 오픈소스 방화벽 소프트웨어 패키지입니다. 본 자습서는 NAS에서 pfSense를 설치, 실행, 액세스하는 방법을 안내합니다.
요구 사항:
- QTS 4.3.0 (또는 이상)
- Virtualization Station 3.0 (또는 이상)
- WAN 및 LAN 용으로 최소 두 개의 가상 어댑터.
- pfSense ISO 이미지
- pfSense 가상 컴퓨터 만들기
- pfSense 가상 시스템 가져오기
- pfSense 가상 어댑터 만들기
- pfSense 설치 구성
- pfSense WebGUI에 연결하기
- pfSense 지원용 Netgate 구독 구매
pfSense 가상 컴퓨터 만들기
가상 컴퓨터 (VM)를 만들기 전에, pfSense ISO 이미지를 NAS에 업로드해야 합니다. ISO 이미지는 https://www.pfsense.org/download/에서 다운로드할 수 있습니다.
- NAS에 로그인.
- Virtualization Station 시작. VM 만들기 클릭.
VM 만들기 창이 열립니다.
- VM 이름 입력.
- OS 유형에서 일반 선택.
- CPU 코어 및 메모리를 사용하여 시스템 리소스를 VM에 할당. pfSense에는 최소 512MB 메모리 필요.
- 이전에 CD 이미지에 다운로드한 ISO 이미지 선택.
- HDD 위치에서 “이미지 만들기”를 선택하고 “찾아보기”를 클릭하여 저장할 장소 선택.
- VM에 최소 4GB의 HDD 스토리지 할당.
- 확인 클릭.
- 네트워크 어댑터 구성 확인.
자세한 내용은 pfSense 가상 어댑터 만들기를 참조하십시오.
pfSense 가상 시스템 가져오기
또한 QNAP는 NAS에 업로드할 수 있고 사용할 준비가 된 pfSense VM을 제공합니다. VM은 https://www.qnap.com/solution/pfsense/en/에서 다운로드할 수 있습니다
- NAS에 로그인.
- Virtualization Station 시작. VM 가져오기 클릭.
VM 가져오기 창이 열립니다.
- 가져오기에서 NAS 선택.
- 탐색 창에서, VM 파일의 위치로 이동하여, VM 파일을 선택하고 확인 클릭.
- 다음 클릭.
- VM 이름 입력.
- CPU 코어 및 메모리를 사용하여 시스템 리소스를 VM에 할당. pfSense에는 최소 512MB 메모리 필요.
- 양쪽 어댑터의 가상 스위치 및 모델 할당.
자세한 내용은 pfSense 가상 어댑터 만들기를 참조하십시오. - 가져오기 클릭.
- VM을 시작하고 콘솔 클릭.
자세한 설정은 pfSense 설치 구성을 참조하십시오.
pfSense 가상 어댑터 만들기
pfSense를 사용하기 전에 가상 어댑터를 만들어 가상 스위치에 연결해야 합니다.
- pfSense 가상 시스템의 설정 페이지로 이동.
- 설정 탭으로 이동하여 장치 추가 클릭.
- 장치 추가 창에서, 장치 유형의 네트워크 선택.
- 기존 가상 스위치 선택
- 모델에서 VirtIO 선택.
- 확인 클릭.
- 어댑터 1을 VirtIO 모델로 변경.
- 네트워크 및 가상 스위치 > 가상 스위치로 이동하여 추가 클릭.
- 모드 선택.
- 연결된 네트워크를 만들려면 기본 모드 클릭
- 네트워크 구성을 지정하려면 고급 구성 클릭.
- VM을 시작하고 콘솔 클릭.
pfSense 설치 구성
- pfSense 가상 시스템의 콘솔 시작.
- 저작권 및 배포 통지를 읽고 수락.
- 설치를 선택하고 확인 선택.
- 자동 (UFS)을 선택한 다음, 확인
선택.
- 키보드 맵 또는 기본 키맵으로 계속을 선택하고 선택을 선택. 설치가 시작됩니다.
- 설치가 완료되면, 아니오선택.
- 다시 부팅 선택. pfSense 가 다시 부팅되고 추가 구성 옵션이 제공됩니다.
- VLAN 구성.
- VLAN이 필요한 경우 y를 입력하고 확인.
- VLAN이 필요하지 않으면 n을 입력하고 확인.
- 프롬프트에 따라 WAN 및 LAN의 인터페이스 지정. 본 자습서는 WAN 사용: vtnet0 및 LAN: vtnet1.
- 추가로 구성을 변경. 자세한 내용은, https://doc.pfsense.org/index.php/Installing_pfSense에서 확인합니다.
pfSense WebGUI에 연결하기
pfSense WebGUI에 액세스하려면, NAS에 추가로 VM을 만들고, pfSense LAN 인터페이스에 연결된 가상 스위치를 사용해야 합니다.
- https://192.168.1.1/에서 pfSense WebGUI에 로그인. 기본 사용자 이름과 암호는 아래와 같습니다.
- 사용자 이름: 관리자
- 암호: pfsense
- pfSense 설치 마법사의 화면 지침에 따르기.
- pfSense WebGUI 성능 향상.
- pfSense WebGUI에 로그인.
- 시스템 > 고급 > 네트워킹으로 이동.
- 하드웨어 체크섬 오프로드 사용 안 함 활성화.
- 저장 클릭.
pfSense 지원용 Netgate 구독 구매
(구성 지원 등) pfSense 지원이 필요한 경우 Netgate 구독을 구매할 수 있습니다.
- https://license.qnap.com/으로 이동하고 QNAP ID를 사용하여 로그인.
- “Netgate pfSense 지원” 찾기. "항목" 메뉴에서 필요한 범위를 선택할 수 있습니다.
참고:
1) 라이선스는 하나의 QNAP NAS에만 발행되고 양도할 수 없습니다.
2) NAS 당 하나의 라이선스만 활성화할 수 있습니다.
Netgate pfSense 지원 티켓을 발급하는 방법
- pfSense 라이선스 ID를 메모하려면 제어판 > 시스템 > 라이선스 센터로 이동.
- https://go.netgate.com/support/login 으로 이동하고 계정을 사용하여 로그인 (또는 새 계정 신청).
- “티켓 열기” 클릭. “티켓 제출” 창에서, 부서 메뉴의 “Netgate 글로벌 지원”, 소프트웨어 제품의 “pfSense”, 플랫폼의 “QNAP NAS”, 그리고 QNAP 라이선스 ID에서 라이선스 ID 선택. “일반적인 문제 설명”에서 문제에 대한 적절한 설명 선택.