01
먼저 pfSense 에디션과 설치 프로그램 식별
Tungsto은(는) Community Edition 또는 Plus, 버전, 설치 프로그램 또는 지원을 식별하지 않고 pfSense을(를) 나열합니다. Netgate는 에디션을 별개로 취급합니다. 에디션, 지원되는 릴리스, 아키텍처, 체크섬, 자격 및 업데이트 경로를 확인하십시오.
pfSense Plus 활성화 및 Netgate 지원에는 자격, 등록 또는 구독이 필요할 수 있습니다. 일반 OS 선택에는 포함되지 않습니다. 현재 Netgate 문서와 해당 라이선스 및 상표 조건을 확인하세요.
02
네트워크 인터페이스, 드라이버 및 처리량 요구 사항 확인
Netgate는 호환 가능한 x86-64 하드웨어와 하나 이상의 지원되는 NIC가 필요하며, 최소 사양이 모든 환경에 맞지 않을 수 있다고 경고합니다. VPN, 침입 탐지, 패킷 크기, 규칙, 패키지가 처리량 요구 사항을 변경할 수 있습니다.
카탈로그는 NIC 수, 칩셋, 드라이버 또는 분리를 증명하지 않습니다. 먼저 확인하십시오. 공용 포트는 별도의 WAN, LAN, 관리, 동기화 또는 사설 서버 링크의 증거가 아닙니다.
03
OS 레이블 외부에서 WAN, LAN 및 라우팅 정의
설치 전에 트래픽 경로를 그리십시오: 게이트웨이, 관리 소스, WAN, LAN, VLAN, 프리픽스, NAT, VPN 피어 및 다운스트림 시스템. 인터페이스 레이블은 물리적 연결이나 제공자 라우팅을 만들 수 없습니다.
주소 블록 설명은 사용 가능한 주소, 게이트웨이, VLAN 또는 다른 서버의 라우팅을 나타내지 않습니다. 개인 링크, 라우팅, MAC 동작 및 복구가 확인될 때까지 pfSense를 해당 경로에 배치하지 마십시오.
04
네트워크를 변경하기 전에 복구 액세스를 보존하세요
pfSense 선택은 의도된 OS를 기록합니다. Accepted, Provisioning 또는 Queued는 설치나 작동하는 방화벽을 확인하지 않습니다. 설치 프로그램은 대상 디스크를 포맷하므로 구성과 데이터를 다른 곳에 보존하십시오. 미디어 출처와 체크섬을 확인하십시오.
인터페이스 또는 라우팅 실수로 원격 액세스가 제거될 수 있습니다. 변경 전에 복구를 준비하십시오. KVM 및 사용자 지정 ISO 요청은 대기열에 있으며, 즉각적인 콘솔, 마운트된 이미지 또는 진행 상황 보기를 보장하지 않습니다.
05
고객 관리 시스템으로 방화벽 운영 및 테스트
방화벽 규칙, 접근, 인증서, VPN 키, 패키지, 로깅, 업데이트, 백업, 모니터링, 복구를 관리합니다. 트래픽 경로를 테스트하고 안전하게 실패하세요. Tungsto는 pfSense을 관리하거나 다른 고객 트래픽을 리디렉션하지 않습니다.
서버 하나는 HA가 아닙니다. Netgate HA에는 여러 노드, CARP, 동기화, 일치하는 인터페이스, 주소 및 적절한 연결이 필요합니다. OS 선택만으로는 이 중 아무것도 생성되지 않으므로 모든 종속성을 확인하세요.
직접 답변
주문 전 질문
pfSense를 선택하면 작동하는 방화벽이 제공되나요?
아니요. 의도된 OS를 기록합니다. 설치, 인터페이스 할당, 라우팅, 규칙, 액세스 및 검증이 완료되어야 서버를 방화벽으로 취급할 수 있습니다.
pfSense가 내 다른 서버의 트래픽을 자동으로 라우팅할 수 있나요?
아니요. 확인된 네트워크 경로, 라우팅 모델, 인터페이스 또는 교차 연결, 주소 계획 및 복구 설계가 필요합니다. OS 선택만으로는 그 중 어느 것도 제공되지 않습니다.
pfSense 고가용성이 포함됩니까?
아니요. HA에는 여러 호환 노드, 주소 지정, CARP, 동기화, 적절한 연결성, 일치하는 인터페이스 및 장애 테스트가 필요합니다. 이는 별도의 설계 및 서비스 요구 사항입니다.