집에 더 이상 게임이나 업무용으로 사용하지 않는 오래된 데스크탑 컴퓨터가 먼지만 쌓인 채 방치되어 있나요? 버리지 마세요. 다른 용도로 활용할 수 있으니까요. 오래된 PC를 최대한 활용하세요 그것을 ~로 바꾸는 것 홈 네트워크의 핵심OPNsense를 이용해 자체 방화벽을 설정하는 것은 정말 훌륭한 일입니다. 인터넷 제공업체에서 강제로 제공하는 기본 라우터에서 벗어날 수 있기 때문입니다. 이러한 기본 라우터는 조금만 사용해도 과부하가 걸리거나 여름철에 과열되어 가장 필요한 순간에 연결이 끊기는 경우가 종종 발생합니다.
여기서 핵심은 상용 라우터보다 훨씬 뛰어난 PC 프로세서의 성능을 활용하여 트래픽을 관리하는 것입니다. 콘텐츠를 필터링하고 네트워크를 세분화하세요네트워크 전문가가 아니더라도 시작할 수 있지만, 설정에는 어느 정도 익숙해야 하고 전력 소비량이 소형 기기보다 다소 높다는 점을 알고 있어야 합니다. 하지만 보안에 대한 제어 권한은 말 그대로 차원이 다릅니다.
가정용 공유기를 구축하는 데 필요한 하드웨어
이 시스템이 완벽하게 작동하려면 아무 컴퓨터나 사용할 수 있는 것은 아닙니다. 이상적으로는 다음과 같은 사양을 갖춘 데스크탑 컴퓨터가 필요합니다. 사용 가능한 PCI Express 슬롯 메인보드에 연결해야 합니다. 노트북이나 미니 PC는 제외하세요. 물리적인 네트워크 카드를 연결해야 합니다. 인터넷 접속을 위해서는 최신 광섬유 연결을 지원하는 고속 네트워크 카드(이상적으로는 10Gbps급)를 사용하는 것이 좋습니다.
핵심은 이더넷 포트입니다. 라우터에는 최소 두 개의 인터페이스가 필요합니다. 하나는 WAN(인터넷 서비스 제공업체의 모뎀에 연결되는 인터페이스)용이고, 다른 하나는 LAN(집에 인터넷을 공급하는 인터페이스)용입니다. 여러 장치를 케이블로 간편하게 연결하려면 이더넷 포트가 있는 라우터를 설치하는 것이 가장 좋습니다. 멀티포트 네트워크 카드 (예를 들어, 4포트 기가비트 연결). 이렇게 하면 프로세서가 각 패킷을 처리하면서 과부하되는 것을 방지하고 연결에 병목 현상이 발생하지 않도록 합니다.
내부 부품에 관해서는 큰돈을 쓸 필요가 없습니다. 인텔 i3 프로세서, 심지어 구형 듀얼 코어 프로세서로도 충분합니다. 중요한 것은... 낮은 에너지 소비량 (적당한 TDP) 컴퓨터는 24시간 내내 켜져 있을 것이기 때문입니다. 4GB RAM과 운영체제용 소형 SSD면 충분할 겁니다. 전력 소모를 줄이고 소음을 낮추는 방법은... BIOS에서 CPU 속도를 낮추세요 가능하다면 외장 그래픽 카드 없이 내장 그래픽을 사용하는 것이 좋습니다.
시스템 설치 및 배포
OPNsense는 FreeBSD 기반이므로 Windows는 사용하지 않습니다. 설치하려면 시스템 이미지가 담긴 FAT32 형식의 USB 드라이브가 필요합니다(화면에서 작업 내용을 확인할 수 있도록 VGA 버전을 선택하세요). 중요한 점은 다음과 같습니다. 보안 부팅 비활성화 BIOS에서 설정을 변경하세요. FreeBSD는 해당 옵션과 호환성이 좋지 않은 경우가 있습니다. 또한 USB 드라이브가 부팅 우선순위 1순위로 설정되어 있는지 확인하세요.
설치 과정에서 루트 사용자의 암호를 생성하라는 메시지가 나타납니다. 잊어버리지 않을 강력한 암호를 선택하십시오. 설치가 완료되면 PC가 재시작되고 텍스트 모드 메뉴가 나타납니다. 여기에서 다음 단계를 진행하십시오. 네트워크 인터페이스 할당혼동을 피하려면 각 포트에 케이블을 연결하고 화면에 어떤 포트가 활성화되는지 확인하세요. 이렇게 하면 어느 포트가 WAN이고 어느 포트가 LAN인지 정확히 알 수 있습니다. 일반적으로 WAN은 ISP 라우터에서 DHCP를 통해 자동으로 IP 주소를 할당받는 반면, LAN은 기본 IP 주소(대개 192.168.1.1)를 사용합니다.
가상화: Proxmox 또는 KVM에서 OPNsense 사용
더 강력한 서버를 보유하고 있다면 방화벽 전용으로 PC 한 대를 따로 할당할 필요가 없습니다. Proxmox 또는 KVM을 이용한 가상화를 활용할 수 있습니다. 예를 들어 Proxmox에서는 다음과 같은 환경을 구축할 수 있습니다. 논리적 인터페이스 및 브리지 트래픽 관리에 유용합니다. 여러 개의 물리적 네트워크 카드 없이 네트워크를 분할하려는 경우 802.1Q 표준을 사용하여 네트워크를 분할할 수 있으므로 매우 유용합니다. VLAN(가상 네트워크).
가상화 환경에서는 관리(Mgt) 네트워크가 사용자 네트워크를 거치지 않고 방화벽과 통신하도록 구성할 수 있습니다. 이는 보안에 매우 중요한데, 이를 통해 다음과 같은 이점을 얻을 수 있기 때문입니다. 관리자 접근을 제한합니다 시스템 접근 권한을 신뢰하는 팀원에게만 부여하여 Wi-Fi에 접속한 게스트가 라우터 제어판에 접근하는 것을 방지합니다.
와이파이와 세분화 문제
하지만 문제는 OPNsense가 시중에서 판매되는 Wi-Fi 카드 드라이버와 호환성이 좋지 않다는 것입니다. 따라서 최선의 해결책은 다음과 같습니다. 외부 액세스 포인트(AP)를 사용하십시오.. Puedes reciclar un router viejo configurándolo en «modo AP» o desactivándole el servidor DHCP para que solo actúe como puente inalámbrico. Conectas este AP a uno de los puertos LAN de tu PC-Router y listo.
더 나아가고 싶다면 관리형 스위치를 사용하여 격리된 네트워크를 구축할 수 있습니다. 예를 들어, 특정 영역을 전용으로 사용할 수 있습니다. VLAN 50은 Wi-Fi 전용입니다. 게스트 또는 IoT 장치를 위해 업무 네트워크(VLAN 10)와 완전히 분리할 수 있습니다. OPNsense에서는 각 서브넷에 대해 DHCP 서버(예: Kea)를 구성하고 서브넷 마스크를 생성해야 합니다. 특정 방화벽 규칙 WAN으로의 트래픽은 허용하지만 Wi-Fi 네트워크와 개인 파일 간의 통신은 차단하는 기능을 적용합니다. VLAN을 이용한 홈랩 보안 강화.
최종 구성 및 미세 조정
시스템이 시작되면 PC에 화면이나 키보드가 더 이상 필요하지 않습니다. 모든 것은 LAN IP 주소를 입력하여 웹 브라우저에서 관리할 수 있습니다. 첫 번째 단계는 구성입니다. 아웃바운드 NAT(마스킹) 내부 네트워크의 장치들이 WAN의 공용 IP 주소를 사용하여 인터넷에 접속할 수 있도록 하기 위함입니다. 클라이언트가 IP 주소를 할당받았지만 인터넷에 접속할 수 없는 경우, DNS(Unbound) 서버에 올바른 IP 주소가 등록되어 있는지 확인하십시오. 구성된 액세스 목록 모든 서브넷의 요청을 수신합니다.
OPNsense는 기본적으로 새 인터페이스의 모든 트래픽을 차단한다는 점을 기억하세요. 규칙 섹션으로 이동하여 새 인터페이스에 대한 규칙을 생성해야 합니다. 통과 규칙 LAN 트래픽이 WAN에 도달할 수 있도록 하려면 다음과 같이 하세요. ISP에서 매우 제한적인 정책을 시행하여 원래 라우터의 MAC 주소를 다른 용도로 사용하는 경우, 다음을 사용할 수 있습니다. MAC을 복제하세요 OPNsense에서 시스템을 속여 연결을 할당받도록 하는 방법입니다.
이 시스템을 설치하면 네트워크 접속자를 완벽하게 제어할 수 있고, 대역폭을 관리하여 게임 다운로드 등으로 연결을 독점하는 사용자를 방지할 수 있으며, 무엇보다 가정에서 인터넷이 실제로 어떻게 작동하는지 이해하는 데 도움이 됩니다. 일반 공유기보다 전력 소비량이 약간 높지만, 제공하는 처리 능력과 보안성은 상당한 장점입니다. 전용 하드웨어 사용 그것들은 전기 요금의 약간의 인상분을 충분히 상쇄하고도 남습니다.




