Pfsense 알아보기.
pfSense는 FreeBSD 기반의 오픈 소스 방화벽 / 라우터 컴퓨터 소프트웨어 배포판입니다. 실제 컴퓨터 또는 가상 머신에 설치되어 네트워크 전용 방화벽 / 라우터를 만듭니다.
*여기서는 ESXi 에 VM으로 설치하였다.
간단하게 무료 오픈소스 방화벽이라고 보면된다.
기능으로는 L4 기반의 상용방화벽 및 스위치에서 제공하는 대부분의 기능을 제공한다.
- web UI 지원
- 포트포워드
- NAT/PAT
- 패키지 지원으로 suricata등 다른 소프트웨어 사용가능
- Stateful packet filtering
- Block/pass rules
- Loging
- IPsec VPN,PPTP VPN, OPEN VPN
- Traffic shaper
- 로드 밸런싱 등등
위에가 기본 메뉴들.
이런식으로 모니터링도 상세하게 가능하다.
다음편은 방화벽 기능인 Suricata를 패키지로 설치해서 운영해보겠다.