ZimaBoard는 이더넷 포트 2개를 갖추고 있고 표준 64비트 방화벽 OS로 부팅할 수 있으므로 여전히 소형 x86 라우터 플랫폼으로 적합합니다. 2023년 IceWhale 튜토리얼은 기본 아키텍처를 올바르게 설명했습니다. pfSense를 설치하고, NIC 하나를 WAN에 다른 하나를 LAN에 할당한 다음 DHCP/방화벽 규칙을 구성하고 웹 인터페이스에서 pfSense를 관리하는 방식입니다.
스크린샷과 다운로드 지침은 이제 과거 자료입니다. Netgate의 최신 설치 프로그램은 최신 AMD64 설치 미디어를 사용하며, 현재 pfSense 지침에서는 기본 관리자 비밀번호를 그대로 두지 말고 변경하도록 요구합니다. admin / pfsense 구축되어 있습니다. 소스를 고정된 pfSense 2.7.0 설치 매뉴얼이 아니라 하드웨어/토폴로지 지침으로 간주하세요.
실용적인 라우터 구성에는 NIC 2개가 최소입니다
간단한 홈 라우터 구축의 경우:
- WAN → 모뎀/ONT/업스트림 네트워크;
- LAN → 스위치 또는 로컬 네트워크;
- ZimaBoard 스토리지 → pfSense 시스템/구성 전용으로 사용하며, 주 NAS 용도로는 사용하지 않습니다.
추가 VLAN은 관리형 스위치를 통해 LAN NIC를 공유할 수 있으며, 더 많은 물리적 영역에는 추가로 지원되는 NIC가 필요합니다.
현재 Netgate AMD64 설치 프로그램을 사용하세요
현재 Netgate 문서에 따르면 AMD64 Memstick USB는 대부분의 타사 x86-64 하드웨어에서 일반적으로 사용하는 설치 프로그램입니다.
현재 pfSense 설치 문서를 사용하세요.
WAN과 LAN을 신중하게 할당하세요
초기 콘솔 설정 중 어떤 물리적 NIC가 업스트림에 연결되고 어떤 NIC가 신뢰할 수 있는 LAN을 제공하는지 확인하세요. 순서를 뒤바꾸면 관리 인터페이스가 방화벽의 잘못된 쪽에 배치될 수 있습니다.
설치가 완료되면 케이블과 포트에 라벨을 붙이세요.
기본 관리자 비밀번호를 즉시 변경하세요
Netgate는 여전히 공장 출하 시 소프트웨어 자격 증명을 다음과 같이 문서화하고 있습니다 admin / pfsense하지만 사용자에게 즉시 비밀번호를 변경하라고 명확히 경고합니다. 최신 pfSense Plus 릴리스에서는 설정 마법사에서 기본값이 아닌 비밀번호를 요구합니다.
DHCP 및 방화벽 규칙을 신중하게 구성하세요
pfSense는 네트워크 보안 경계입니다. LAN 서브넷, DHCP 범위, DNS 동작, 아웃바운드 NAT, 실제로 필요한 인바운드 규칙만 확인하세요. 포트 포워딩은 모든 것을 광범위하게 노출하는 규칙이 아니라 서비스별로 추가해야 합니다.
베어메탈 pfSense와 가상화된 pfSense는 서로 다른 장애 양상을 보입니다
한 소스의 사용자는 직접 설치를 완료하지 못해 대신 Proxmox에서 pfSense를 실행했으며, 스냅샷과 백업을 중요하게 여겼습니다. 또 다른 사용자는 ZimaBoard에서 pfSense+가 수개월 동안 원활하게 작동했다고 보고했습니다.
전용 라우터에는 베어메탈 방식이 더 간단합니다. 가상화는 스냅샷과 유연성을 제공하지만 인터넷 액세스가 하이퍼바이저, 브리지 구성 및 호스트 부팅에 의존하게 됩니다.
pfSense 구성 백업
WAN/LAN, VLAN, DHCP, 인증서 및 방화벽 규칙이 작동하면 pfSense 구성 XML을 내보내 라우터 외부에 보관하세요. 이렇게 하면 스토리지 장애나 재설치 후 복구 시간을 줄일 수 있습니다.
중요한 NAS와 라우터 역할을 무분별하게 결합하지 마세요
동일한 물리 장치가 유일한 라우터이자 스토리지 서버라면 재부팅, 실험, 디스크 유지 관리 또는 하이퍼바이저 문제로 네트워크 액세스와 NAS 서비스가 동시에 중단될 수 있습니다.
인터넷 연결에 의존하는 가정에서는 전용 라우터 역할을 사용하는 편이 관리하기 쉽습니다.
ZimaBoard가 pfSense 시스템 디스크에서 안정적으로 부팅되는지 확인하세요
이후 한 소스의 사용자는 BIOS에서 pfSense 부팅 장치를 수동으로 선택해야 할 때가 있었다고 언급했습니다. 설치 후에는 ZimaBoard를 단순히 재부팅하지 말고 전원을 껐다가 다시 켜세요. 그런 다음 펌웨어가 의도한 pfSense 디스크를 일관되게 선택하는지 확인하세요.
완전한 전원 손실 후 부팅 순서가 유지되지 않는다면 pfSense 자체의 오류라고 단정하지 말고 펌웨어/CMOS 동작을 별도로 진단하세요.
방화벽 업데이트를 적용하기 전에 계획을 세우세요
라우터 업데이트는 인터넷 연결을 중단시킵니다. 구성을 내보내고 최신 pfSense 릴리스 노트를 읽은 뒤, 짧은 중단이 허용되는 시간에 업그레이드를 예약하세요. 라우터가 원격에 있다면 인터페이스, VLAN 또는 패키지 구성을 변경하기 전에 복구 계획을 마련하세요.
라우터 기능은 리소스 및 복잡성 요구 사항을 높입니다
기본 NAT/DHCP/방화벽 기능은 가볍습니다. IDS/IPS, VPN 암호화, 트래픽 검사, 다수의 VLAN, 고처리량 패키지는 더 많은 CPU/RAM을 필요로 할 수 있으며 구형 하드웨어에서는 회선 속도 처리량이 감소할 수 있습니다.
모든 pfSense 기능의 비용이 같다고 가정하지 말고 활성화된 서비스에 따라 작업 부하를 산정하세요.
기본적으로 신뢰할 수 없는 WAN 인터페이스에서 pfSense를 관리하지 마세요
WebUI는 신뢰할 수 있는 LAN이나 의도적으로 보안을 강화한 관리 네트워크에서 사용하세요. 원격 관리가 필요하다면 방화벽 GUI를 인터넷에 광범위하게 노출하기보다 VPN 또는 엄격하게 제어되는 다른 액세스 경로를 우선 사용하세요.
ZimaBoard pfSense FAQ
ZimaBoard에서 pfSense를 실행할 수 있나요?
예. 이 출처에는 성공적인 커뮤니티 사용 사례와 원본 IceWhale 설치 튜토리얼이 모두 포함되어 있습니다.
이전 pfSense 2.7.0 다운로드 스크린샷을 사용해야 하나요?
아니요. 최신 Netgate AMD64 설치 미디어를 사용하세요.
기본 pfSense 비밀번호를 그대로 사용해도 되나요?
아니요. Netgate는 명시적으로 강력한 관리자 비밀번호로 변경하라고 안내합니다.
