Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

일단 컴퓨터 하드웨어적인 문제일 수 있으므로 하드웨어 스펙까지 적겠습니다.

 

Intel Xeon E3-1230V5

Gigabyte MX31-BS0

8GB MEMORY

특이사항: 인텔 I210 랜 2개

 

으로 원래는 pfSense를 네이티브로 설치하여 사용하고 있었습니다. 그런데 사용하다보니 개인용 라우터로만 쓰기에는 너무 오버스펙인 것 같아 ESXi를 사용하여 다른 목적으로도 사용하려고 합니다.


ESXi의 버전은 6.7 U3로 SSD의 용량이 그리 크지 않아 부팅용으로 사용할 USB 3.0 메모리 스틱에 설치되었습니다. USB로 부팅 후 SATA로 연결된 SSD에 있는 데이터를 가져와서 구동하는 방식으로 사용합니다. 현재 단계에서는 정상적으로 USB 3.0 메모리 스틱에 ESXi가 설치되어 가상 윈도우를 구동하는 것까지는 성공했습니다.

 

여기까진 쉬우니까 적당히 잘 해냈습니다. 일단 랜포트 구성에 대한 계획을 말씀드리자면 2번 랜포트에서 이더넷을 끌어와 1번 랜포트를 LAN으로 사용하여 ESXi와 외부 스위치를 통하여 인터넷을 사용하는 것입니다. (1번 랜포트에 MX31-BS0의 IPMI 관리 콘솔이 존재하기 때문에 외부망으로 사용하지 않는 것이 좋다고 판단되어 이렇게 구성하게 되었습니다.) 그래서 기존에 ESXi를 설치하고나서도 2번 랜포트를 잡아서 기본 랜포트로 설정해놓은 상황입니다.

 

이제 pfSense를 설치하기 위해 기존에 있던 vSwitch(2번 포트)말고 새롭게 외부망 가상 스위치를 만들었습니다. 외부망 스위치를 만들고 그룹도 만들어서 pfSense(2.5.2 버전)에 적용을 하고 설치했는데 외부망이 전혀 작동을 하지 않는 것입니다. 내부망은 정상적으로 잘 작동하는 것 같은게 앞서 말씀드렸던 MX31-BS0의 IPMI 관리 콘솔이 정상적으로 접속이 되었고 pfSense 게이트웨이도 정상적으로 접속이 되었거든요. ping을 구글이나 클라우드 플레어로 날려봐도 loss 100%가 찍힙니다. 그래서 이리저리 시도하다 시간만 버리고 짜증나서 외부망 가상 스위치와 가상 윈도우를 직접 연결했는데 인터넷이 그냥 됩니다?

 

그래서 아예 랜포트를 패스스루로 설정하여 pfSense에 연결했는데도 안되더라구요. 대체 뭐가 문제일까요? ESXi에 뭔가 다른 설정을 해야할까요? 아니면 pfSense에? 메인보드에 있는 랜카드가 인텔꺼라 굳이 드라이버를 추가시키지 않아도 될 것이라 생각하고 ESXi를 설치했는데 제가 가상 윈도우에 외부망을 사용했을 때도 정상적으로 인터넷이 작동한 것으로 봐서는 드라이버 문제는 아닌 것 같다는 생각이 듭니다.

 

이거 때문에 OPNSense를 사용할까 고민도 하고 그냥 네이티브로 사용해야하나 싶기도하고 되게 복잡합니다. 이 문제 때문에 한 8시간 넘게 삽질중인데 진전된게 1도 없으니 답답해 미칠 노릇입니다.

 



  • ?
    M_ZONE 2021.07.26 16:19
    제가 이해한 바로는
    1번 랜포트 - 내부망 연결 LAN (관리포트가 겹쳐져있어서, 보안상 내부망으로 사용)
    2번 랜포트 - 외부망 연결 WAN
    으로 보이는데요.
    그렇다면 이 경우에는 외부망 가상스위치에 2번 랜포트를 매핑하셔야 합니다.

    지금은 2번 랜포트가 기본 스위치로 들어가면서 내부망으로 연결되어있는 것이 아닐까 싶네요.

    그림으로 그려주신다면 이해가 더 빠를 것 같습니다.
  • profile
    ExpBox      허허허 2021.07.26 17:48
    그림으로 했으면 이해하기가 수월했을텐데 그걸 생각못했네요.

    바로 다음다음 글인
    https://gigglehd.com/gg/soft/10570153
    에서 해결 봤습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    “국내 넷플릭스 이용자, 인터넷망 업체로부터 연간 5060억원 편익”

    20일 변상규 호서대 교수가 ‘산업경제연구’에 발표한 보고서에 따르면 넷플릭스 구독자들(350명 대상 설문)이 생각하는 망 이용료 대가는 월 평균 3667원이었다. 변 교수는 시장조사업체 ‘모바일 인덱스’가 2022...
    Date2024.04.21 소식 By낄낄 Reply9 Views1025
    Read More
  2. 인터넷에서 진짜 사람의 활동은 극소수

    임페르바의 배드 봇 리포트라는 보고서에 따르면 실제 사람이 인터넷을 쓰는 양은 그리 많지 않으며, 대부분이 봇이라고 합니다. 봇이라고 해도 멀쩡한 봇이 아니라 2/3은 악성 봇입니다. 이런 악성 봇이 없었다면 온라인 활동의 3/4는 사...
    Date2024.04.21 소식 By낄낄 Reply14 Views1474 file
    Read More
  3. No Image

    알리발 'CPU' 대량 압류?…세관, '언더밸류' 혐의 조사

    중국 최대 전자상거래 사이트 알리익스프레스(이하 알리)를 통해 해외직구로 들어온 컴퓨터 중앙처리장치(CPU) 제품들이, '언더밸류'를 이유로 세관에 대거 압류돼 조사받고 있는 것으로 드러났다. 통화 속 세관 관계자는 "판매자...
    Date2024.04.19 소식 By낄낄 Reply17 Views2279
    Read More
  4. No Image

    ‘인터넷 주민번호’ 아이핀도 뚫렸다!

    아이핀을 발급한 운영 업체에서 인증 절차에 문제가 있었던 것으로 KBS 취재 결과 확인됐습니다. 1단계와 2단계에서 확인됐던 개인 정보가 각각 다른 사람의 것인데도, 아이핀이 발급되는 허점이 있었습니다. 1, 2단계 정보가 일치하는지...
    Date2024.04.19 소식 By낄낄 Reply7 Views996
    Read More
  5. 페이스북(메타), '생성-AI(인공지능)' 기반 오픈 소스 언어 모델의 신규 버전 발표(LlaMA-3)

    ▶ 페이스북(메타), '생성-AI(인공지능)'의 오픈 소스 언어 모델 신규 버전 발표 - 차세대 '오픈 소스 언어 모델'의 신규 버전(LlaMA) : LlaMa-3 - 신규 버전의 추가 포함 기능(LlaMA-3) : LlaMa-Guard II, 코드 쉴드, CyberSec-Eval II(...
    Date2024.04.19 소식 By블레이더영혼 Reply1 Views514 file
    Read More
  6. No Image

    챗GPT가 최신 취약점을 활용해 공격할 수 있음

    챗GPT 같은 LLM이 1일 취약점(발표 다음날 바로 패치가 필요할 정도로 위험한 취약점)을 활용해서 공격할 수 있다고 합니다. 15개의 1일 취약점 데이터 세트를 구해서 시켜 봤더니 GPT-4는 취약점의 87%를 써먹었다고 하네요. 설명이 없었...
    Date2024.04.19 소식 By낄낄 Reply5 Views805
    Read More
  7. No Image

    리눅스 Nouveau 드라이버 관리자가 NVIDIA에 합류

    10년이 넘도록 리눅스 커널용 오픈소스 NVIDIA GPU 드라이버인 Nouveau의 수석 관리자로 일했던 Ben Skeggs가 NVIDIA에 입사했습니다. 이 사람은 2013년 9월 18일에 원래 직장이던 레드햇에서 퇴사하면서 오픈소스 드라이버 개발에서도 손...
    Date2024.04.19 소식 By낄낄 Reply1 Views626
    Read More
  8. No Image

    유튜브, 광고 차단 앱 사용시 불이익

    유튜브는 광고 차단 앱을 비롯해 서비스 약관을 위반하는 써드파티 앱을 사용하는 시청자는 동영상을 재생할 때 버퍼링이 발생하거나 영상 표시가 안 될 수 있다고 공지했습니다. 유튜브가 광고 차단을 차단하는 건 이해가 되지만 그 전에...
    Date2024.04.17 소식 By낄낄 Reply12 Views1477
    Read More
  9. No Image

    리누스 토발즈, 탭 vs 스페이스에서 뭘 쓰든간에 파싱은 되어야 되잖아!

    리누스 토르발즈의 모든 행동은 아시다시피 뉴스거리가 됩니다.   지난주 커밋에서는 탭 문자를 공백으로 대체하여 한 줄에서 정확히 한 가지만 변경했습니다. "Kconfig 파서가 오류 없이 파일을 읽는 데 도움이 됩니다." Torvalds는 The ...
    Date2024.04.17 소식 Bytitle: 폭8책읽는달팽 Reply10 Views1243
    Read More
  10. 하아 유튜브.. 또 무슨 삽질이니..

      또디자인 바꾼다고 저러는건지 정신놓고 있는것 같습니다. 전체화면이나 영화관모드 등의 버튼이 UI 가 씹혀서 안보여요;     그리고 얼마전부터 플레이어 비율이 영상 비율대로 안가는 바람에,   가끔 이런식으로 자막이 깔리는 부분...
    Date2024.04.16 일반 Bytitle: 가난한AKG-3 Reply5 Views2185 file
    Read More
  11. No Image

    엑셀시트 비밀번호 얼마나 강력한가요

    자작한 스프레드시트 하나를 열기 보호하고 싶은데요 예전 엑셀은 zip파일로 압축해서 메모장 열고 sheet protection 부분만 지우면 보호가 멀끔히 사라져 있으나 마나했는데요 요즘 엑셀 버전은 꽤나 강력한지 못 푸는거 같은데 이것도 ...
    Date2024.04.16 질문 By왓땃따뚜겐 Reply3 Views1256
    Read More
  12. No Image

    광섬유로 301Tb/s 전송에 성공

    Aston 대학 연구팀이 영국 가정의 평균 광대역 속도인 69.4Mb/s보다 450만배 빠른 301Tb/s로 데이터 전송에 성공했습니다. 광섬유에서 사용하지 않던 새로운 파장 대역을 활용해서 전송했기에, 기존 광섬유 네트워크를 활용할 수 있다는 ...
    Date2024.04.16 소식 By낄낄 Reply3 Views1112
    Read More
  13. No Image

    '카카오-라인' 통합 브랜드로 亞 1위 블록체인 도전장

    카카오와 라인(네이버 계열사)에서 출발한 두 블록체인 프로젝트 '클레이튼'과 '핀시아'가 하나로 통합된 브랜드로 아시아 시장 선점에 나선다. 13일 블록체인 업계에 따르면 클레이튼·핀시아 재단은 오는 30일 ...
    Date2024.04.16 소식 By낄낄 Reply2 Views786
    Read More
  14. No Image

    일론 머스크, X의 신규 가입자 대상으로 유료화?

    일론 머스크는 X(트위터)의 신규 가입자가 글을 쓸 때 약간의 돈을 내도록 하는 것이 봇을 막는 유일한 방법이라고 말했습니다. 지금 AI나 봇은 캡차를 쉽게 뚫을 수 있다는 말도 덧붙였습니다.
    Date2024.04.16 소식 By낄낄 Reply4 Views613
    Read More
  15. No Image

    로켓레이크에서 윈도우 11 업데이트 에러가 해결됨

    11세대 코어 프로세서, 로켓레이크에서 윈도우 11의 업데이트 실행을 방해하는 버그가 마침내 해결됐습니다. 로켓레이크의 인텔 스마트 사운드 테크놀러지 드라이버가 윈도우 11에서 블루스크린 충돌을 일으켰던 것이 그 이유입니다. 문제...
    Date2024.04.16 소식 By낄낄 Reply3 Views740
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 579 Next
/ 579

최근 코멘트 30개

더함
AMD
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소