pfSense 초기 설정하기
이번 실습은 pfSense의 Inside에 연결된 VM(Win10)에서 진행합니다. [아래 그림] 브라우저를 이용하여 pfSense로 접속, Advanced -> Proceed to 192.168.1.1 (unsafe) 클릭하여 이동 [아래 그림] admin / pfsense 입력 후 sign in 클릭 [아래 그림] Next 클릭 [아래 그림] Next 클릭 [아래…
이번 실습은 pfSense의 Inside에 연결된 VM(Win10)에서 진행합니다. [아래 그림] 브라우저를 이용하여 pfSense로 접속, Advanced -> Proceed to 192.168.1.1 (unsafe) 클릭하여 이동 [아래 그림] admin / pfsense 입력 후 sign in 클릭 [아래 그림] Next 클릭 [아래 그림] Next 클릭 [아래…
가상머신에서 커서를 나오게 하려면 Ctrl + Alt [아래 그림] VM을 부팅한다. Accept -> Enter [아래 그림] 기본 선택 유지 후 OK -> Enter [아래 그림] OK => Enter [아래 그림] 기본 선택 유지 후 OK => Enter [아래 그림] 기본…
🔌 라우터 생성 및 등록 Controller 정보 확인 🏠 온프레미스 Private 라우터 생성 (OP-PRIVATE-ER) Step 1 — 라우터 VM에 SSH 접속 후 설치 파일 다운로드/압축해제 Step 2 — 라우터 생성 및 등록 (한 번에 실행) 실행결과 Step 3 — 라우터…
📋 시나리오 1 — 정책 생성 및 접근 검증 가이드 이전 실습에서 Service를 생성했고, 이번에는 누가 접근할 수 있는지 권한을 정의하고 실제로 접속을 검증합니다. 1. 왜 Policy가 필요한가? “서비스를 정의했지만, 어떤 Identity도 접근하거나 호스팅하도록 허용하지 않았습니다. 이 Identity들을 허용하려면 정책을…
1. ZAC란 무엇인가? ZAC(Ziti Administration Console) 는 OpenZiti 네트워크를 시각적으로 관리할 수 있는 웹 기반 관리 UI입니다. 2. ZAC 대시보드 대시보드의 추가 기능 Downloads 버튼 다운로드 버튼을 클릭하면 Ziti Tunneler 다운로드 페이지로 이동합니다. ZT 클라이언트의 다양한 버전도 확인할 수 있습니다.…
배포되는 구성 요소 컨트롤러(Controller) 컨트롤러는 네트워크의 핵심 기능을 담당합니다. 컨트롤러는 구성 계층을 제공합니다. 컨트롤러는 서비스를 구성하는 역할을 맡을 뿐만 아니라, 사용자, 장치 및 네트워크를 구성하는 노드들이 사용하는 신원을 관리하는 중심점 역할을 합니다. 마지막으로, 가장 중요한 점은 컨트롤러가 네트워크 내 모든…
글 원문: OpenZiti란 무엇인가요? OpenZiti는 네트워크 서비스를 권한이 없는 사용자에게 보이지 않게 만드는 무료 오픈소스 제로 트러스트 네트워킹 플랫폼입니다. 이 프로젝트는 제로 트러스트 오버레이 네트워크를 구축하는 데 필요한 모든 요소(컨트롤러, 라우터, 터널러, SDK)를 제공하므로, 기존 애플리케이션과 신규 애플리케이션 모두를…
실습 Topology 1. 실습 목표 2. 실습 환경 구성 (3개 영역) 3. 영역별 상세 구성 🏢 영역 1 — 온프레미스 (On-Premises) 기업 사무실 환경을 시뮬레이션 구성요소 설명 PC × 2대 사무실에서 근무하는 일반 사용자 기기 Private Edge Router 기업 내부망의…
전체 구성요소를 한눈에 살펴보기 1. ZT Controller 역할 주요 기능 2. ZE Edge Router (엣지 라우터) Edge Router는 Private과 Public, 2종류로 나눠집니다. 🔒 Private Edge Router (프라이빗 엣지 라우터) 🌐 Public Edge Router / Fabric Router (퍼블릭/패브릭 라우터) 📌 실습…
1. OpenZiti란 OpenZiti는 제로 트러스트 네트워크(Zero Trust Network) 를 구축할 수 있게 해주는 강력한 오픈소스 소프트웨어입니다. 🔑 주요 특징 특징 설명 멀티 플랫폼 지원 거의 모든 주요 운영체제(OS)를 지원 임베디드 기기 지원 Raspberry Pi, Orange Pi 등 코드를 실행할 수…