216.73.216.166 TODAY : 2,825
์ž๋ฃŒ์‹ค ์„œ๋ธŒ ํƒ€์ดํ‹€ ์•„์ด์ฝ˜

Proxmox VE ๊ฐ•์˜

 > 

III. ๋„คํŠธ์›Œํ‚น ๋ฐ ๋ณด์•ˆ

๐Ÿ’ป Proxmox VE ๊ฐ•์ขŒ III-B-1. Proxmox ํ†ตํ•ฉ ๋ฐฉํ™”๋ฒฝ (Firewall) ํ™œ์„ฑํ™”: Datacenter ๋ ˆ๋ฒจ ์„ค์ •

์ž๋ฃŒ ๊ธฐ๋ณธ์ •๋ณด

๐Ÿ’ป Proxmox VE ๊ฐ•์ขŒ III-B-1. Proxmox ํ†ตํ•ฉ ๋ฐฉํ™”๋ฒฝ (Firewall) ํ™œ์„ฑํ™”: Datacenter ๋ ˆ๋ฒจ ์„ค์ •

์ฃผ์š” ํ”„๋กœ๊ทธ๋žจ ์ŠคํŽ™

  • ํ‰์ : 10.0
  • ๋ผ์ด์„ ์Šค: free

ํ”ผ๋“œ๋ฐฑ ๋ฐ ๋‹ค์šด๋กœ๋“œ

  • ์‚ฌ์šฉ์ž ํ‰์ : 10.0
  • ์กฐํšŒ: 6

์ œ์กฐ์‚ฌ ๋ฐ ๋“ฑ๋ก ์ •๋ณด

  • ์ œ์ž‘์‚ฌ: LUZENSOFT
  • ๋“ฑ๋ก์ผ: 2026-01-08 10:01:03
  •  

- ์„ค๋ช…

๐Ÿ›ก๏ธ ์ฒ ๋ฒฝ ๋ณด์•ˆ์˜ ์‹œ์ž‘: Proxmox ํ†ตํ•ฉ ๋ฐฉํ™”๋ฒฝ์ด๋ž€?

๊ฐ€์ƒํ™” ์„œ๋ฒ„๋ฅผ ์™ธ๋ถ€์— ๋…ธ์ถœํ•˜๋Š” ์ˆœ๊ฐ„๋ถ€ํ„ฐ ์ˆ˜๋งŽ์€ ํ•ดํ‚น ์‹œ๋„์™€ ํฌํŠธ ์Šค์บ”์˜ ์œ„ํ˜‘์ด ์‹œ์ž‘๋ฉ๋‹ˆ๋‹ค

Proxmox VE๋Š” ์ด๋Ÿฌํ•œ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ์ „์ฒด ํด๋Ÿฌ์Šคํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ•๋ ฅํ•œ ๋‚ด์žฅํ˜• #๋ฐฉํ™”๋ฒฝ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค

Proxmox์˜ ๋ฐฉํ™”๋ฒฝ ์‹œ์Šคํ…œ์€ ๋ฐ์ดํ„ฐ์„ผํ„ฐ(Datacenter) - ๋…ธ๋“œ(Node) - ๊ฐ€์ƒ ๋จธ์‹ (VM/CT)์œผ๋กœ ์ด์–ด์ง€๋Š” 3๋‹จ๊ณ„์˜ ์ƒ์† ๊ตฌ์กฐ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์–ด ๋งค์šฐ ์ฒด๊ณ„์ ์ธ ๊ด€๋ฆฌ๊ฐ€ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค

๊ทธ์ค‘์—์„œ๋„ ๊ฐ€์žฅ ์ตœ์ƒ์œ„ ๋‹จ๊ณ„์ธ '๋ฐ์ดํ„ฐ์„ผํ„ฐ ๋ ˆ๋ฒจ' ์„ค์ •์€ ์ „์ฒด ์ธํ”„๋ผ์˜ ๋ณด์•ˆ ๊ฐ€์ด๋“œ๋ผ์ธ์„ ๊ฒฐ์ •ํ•˜๋Š” ํ•ต์‹ฌ์ ์ธ ๊ณผ์ •์ž…๋‹ˆ๋‹ค

์ด๋ฒˆ #๊ฐ•์ขŒ์—์„œ๋Š” ์„œ๋ฒ„ ๋ณด์•ˆ์˜ ์ฒซ ๋‹จ์ถ”์ธ ํ†ตํ•ฉ ๋ฐฉํ™”๋ฒฝ ํ™œ์„ฑํ™” #๋ฐฉ๋ฒ•๊ณผ ์ดˆ๊ธฐ ์„ค์ • ์‹œ ์ฃผ์˜์‚ฌํ•ญ์„ ์™„๋ฒฝํ•˜๊ฒŒ ๋งˆ์Šคํ„ฐํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค


1. Proxmox ๋ฐฉํ™”๋ฒฝ์˜ ๊ณ„์ธต ๊ตฌ์กฐ์™€ ๋™์ž‘ ์›๋ฆฌ

1. Proxmox ๋ฐฉํ™”๋ฒฝ์˜ ๊ณ„์ธต ๊ตฌ์กฐ์™€ ๋™์ž‘ ์›๋ฆฌ

๋ณด์•ˆ ์„ค์ •์„ ์‹œ์ž‘ํ•˜๊ธฐ ์ „, Proxmox๊ฐ€ ์–ด๋–ป๊ฒŒ ํŒจํ‚ท์„ ํ•„ํ„ฐ๋งํ•˜๋Š”์ง€ ์ดํ•ดํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค

A. 3๋‹จ๊ณ„ ๊ณ„์ธต ๊ตฌ์กฐ (Hierarchy)

  • ๋ฐ์ดํ„ฐ์„ผํ„ฐ(Datacenter): ๋ชจ๋“  ๋…ธ๋“œ์™€ VM์— ์ ์šฉ๋˜๋Š” ๊ธ€๋กœ๋ฒŒ ๋ณด์•ˆ ์ •์ฑ…์„ ์ˆ˜๋ฆฝํ•ฉ๋‹ˆ๋‹ค

  • ๋…ธ๋“œ(Node): ๊ฐœ๋ณ„ ๋ฌผ๋ฆฌ ์„œ๋ฒ„์— ํŠนํ™”๋œ ํ˜ธ์ŠคํŠธ ๋ ˆ๋ฒจ์˜ ๊ทœ์น™์„ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค

  • VM/CT: ๊ฐ ์„œ๋น„์Šค์˜ ํŠน์„ฑ(HTTP, DB ๋“ฑ)์— ๋งž๋Š” ๊ฐœ๋ณ„ ํฌํŠธ ํ—ˆ์šฉ ๊ทœ์น™์„ ์ ์šฉํ•ฉ๋‹ˆ๋‹ค

B. ์ƒ์† ๋ฐ ์šฐ์„ ์ˆœ์œ„

  • ์ƒ์œ„ ๋ ˆ๋ฒจ์—์„œ ์„ค์ •๋œ ๋งคํฌ๋กœ๋‚˜ ๋ณด์•ˆ ๊ทธ๋ฃน์€ ํ•˜์œ„ ๋ ˆ๋ฒจ์—์„œ ๊ทธ๋Œ€๋กœ ๋ถˆ๋Ÿฌ์™€ ์žฌ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค

    ์ด๋Š” ์ˆ˜๋งŽ์€ VM์˜ ๋ณด์•ˆ ์„ค์ •์„ ์ผ๊ด€์„ฑ ์žˆ๊ฒŒ ์œ ์ง€ํ•˜๋Š” ๋ฐ ํฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค

C. #๋ฐ์ดํ„ฐ ํ๋ฆ„ ์ œ์–ด (netfilter)

  • Proxmox ๋ฐฉํ™”๋ฒฝ์€ ๋ฆฌ๋ˆ…์Šค ์ปค๋„์˜ netfilter์™€ iptables/nftables๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋™์ž‘ํ•ฉ๋‹ˆ๋‹ค

    ๋”ฐ๋ผ์„œ ํ•˜๋“œ์›จ์–ด ๋ฐฉํ™”๋ฒฝ ๋ชป์ง€์•Š์€ #์„ฑ๋Šฅ๊ณผ ์‹ ๋ขฐ์„ฑ์„ ๊ฐ€์ƒํ™” ํ™˜๊ฒฝ ๋‚ด์—์„œ ๊ตฌํ˜„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค


2. ๋ฐ์ดํ„ฐ์„ผํ„ฐ ๋ ˆ๋ฒจ์—์„œ ๋ฐฉํ™”๋ฒฝ ํ™œ์„ฑํ™”ํ•˜๊ธฐ

๊ฐ€์žฅ ๋จผ์ € ํ•ด์•ผ ํ•  ์ผ์€ ์ž ์ž๊ณ  ์žˆ๋Š” ๋ฐฉํ™”๋ฒฝ ์—”์ง„์„ ๊นจ์šฐ๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค

A. ๋ฐฉํ™”๋ฒฝ ํ™œ์„ฑํ™” (Enable)

  1. Proxmox GUI ์ตœ์ƒ๋‹จ์˜ 'Datacenter'๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค

  2. 'Firewall' -> 'Options' ๋ฉ”๋‰ด๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค

  3. 'Firewall' ํ•ญ๋ชฉ์„ 'Yes'๋กœ ๋ณ€๊ฒฝํ•ฉ๋‹ˆ๋‹ค

    ์ฃผ์˜: ์ด ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๋Š” ์ฆ‰์‹œ ๊ธฐ๋ณธ ์ •์ฑ…์ด ์ ์šฉ๋˜๋ฏ€๋กœ, ๊ด€๋ฆฌ์ž ์ ‘์† ํฌํŠธ(8006)๊ฐ€ ์ฐจ๋‹จ๋˜์ง€ ์•Š๋„๋ก ์‚ฌ์ „์— ์ฃผ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค

B. ๊ธฐ๋ณธ ์ •์ฑ… ์„ค์ • (Input/Output Policy)

  • Input Policy: ๋ฐ์ดํ„ฐ์„ผํ„ฐ๋กœ ๋“ค์–ด์˜ค๋Š” ํŠธ๋ž˜ํ”ฝ์˜ ๊ธฐ๋ณธ ๋™์ž‘์„ ๊ฒฐ์ •ํ•ฉ๋‹ˆ๋‹ค (๋ณดํ†ต 'Drop' ๊ถŒ์žฅ)

  • Output Policy: ๋‚˜๊ฐ€๋Š” ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ๋™์ž‘์„ ๊ฒฐ์ •ํ•ฉ๋‹ˆ๋‹ค (๋ณดํ†ต 'Accept' ์œ ์ง€)

    ๊ธฐ๋ณธ์ ์œผ๋กœ ๋“ค์–ด์˜ค๋Š” ๋ชจ๋“  ๊ฒƒ์„ ๋ง‰๊ณ  ํ•„์š”ํ•œ ๊ฒƒ๋งŒ ์—ฌ๋Š” 'ํ™”์ดํŠธ๋ฆฌ์ŠคํŠธ' ๋ฐฉ์‹์ด ๋ณด์•ˆ์ƒ ๊ฐ€์žฅ ์œ ๋ฆฌํ•ฉ๋‹ˆ๋‹ค

C. GUI ์„ค์ • ์Šคํฌ๋ฆฐ์ƒท ๊ฐ€์ด๋“œ

  • 'Datacenter' -> 'Firewall' -> 'Options' ํ™”๋ฉด์—์„œ ์œ„ ์˜ต์…˜๋“ค์„ ์กฐ์ ˆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค

    ์ด ์„ค์ •์€ ํด๋Ÿฌ์Šคํ„ฐ ๋‚ด์˜ ๋ชจ๋“  ๋ฌผ๋ฆฌ #NIC์™€ ๊ฐ€์ƒ ์ธํ„ฐํŽ˜์ด์Šค์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค


3. ๊ด€๋ฆฌ์ž ๊ณ ๋ฆฝ ๋ฐฉ์ง€ ๋ฐ ํ•„์ˆ˜ ๊ทœ์น™ ์„ค์ •

3. ๊ด€๋ฆฌ์ž ๊ณ ๋ฆฝ ๋ฐฉ์ง€ ๋ฐ ํ•„์ˆ˜ ๊ทœ์น™ ์„ค์ •

๋ฐฉํ™”๋ฒฝ์„ ์ผฐ๋‹ค๊ฐ€ ๊ด€๋ฆฌ์ž ๋ณธ์ธ์กฐ์ฐจ ์„œ๋ฒ„์— ์ ‘์†ํ•˜์ง€ ๋ชปํ•˜๋Š” '๊ณ ๋ฆฝ(Lock-out)' ํ˜„์ƒ์„ ๋ฐ˜๋“œ์‹œ ์˜ˆ๋ฐฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค

A. ๊ด€๋ฆฌ ํฌํŠธ(8006) ์‚ฌ์ „ ํ—ˆ์šฉ

  • ๋ฐฉํ™”๋ฒฝ์„ ์ „์—ญ์ ์œผ๋กœ ํ™œ์„ฑํ™”ํ•˜๊ธฐ ์ „์— 'Datacenter' -> 'Firewall' -> 'Rules'์—์„œ 8006 ํฌํŠธ(Proxmox GUI)์™€ 22 ํฌํŠธ(SSH)๋ฅผ ํ—ˆ์šฉํ•˜๋Š” ๊ทœ์น™์„ ๋จผ์ € ์ถ”๊ฐ€ํ•˜์‹ญ์‹œ์˜ค

    ํŠน์ • ๊ด€๋ฆฌ์ž #IP ์ฃผ์†Œ์—์„œ๋งŒ ์ ‘์†์ด ๊ฐ€๋Šฅํ•˜๋„๋ก ์†Œ์Šค(Source)๋ฅผ ์ง€์ •ํ•˜๋ฉด ๋ณด์•ˆ์„ฑ์€ ๋”์šฑ ๊ทน๋Œ€ํ™”๋ฉ๋‹ˆ๋‹ค

B. ๋งคํฌ๋กœ(Macros) ๊ธฐ๋Šฅ ํ™œ์šฉ

  • Proxmox๋Š” HTTP, HTTPS, MySQL ๋“ฑ ์ž์ฃผ ์“ฐ์ด๋Š” ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ '๋งคํฌ๋กœ' ํ˜•ํƒœ๋กœ ๋ฏธ๋ฆฌ ์ •์˜ํ•ด ๋‘์—ˆ์Šต๋‹ˆ๋‹ค

    ๋ณต์žกํ•œ ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ์™ธ์šธ ํ•„์š” ์—†์ด ๋งคํฌ๋กœ๋ฅผ ์„ ํƒํ•˜๋Š” ๊ฒƒ๋งŒ์œผ๋กœ ์‹ ์†ํ•˜๊ฒŒ #๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ๊ทœ์น™์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค

C. #์†Œํ”„ํŠธ์›จ์–ด ์ •์˜ ๋ณด์•ˆ์˜ ์œ ์—ฐ์„ฑ

  • ๋ฐ์ดํ„ฐ์„ผํ„ฐ ๋ ˆ๋ฒจ์—์„œ ์ •์˜ํ•œ '๋ณด์•ˆ ๊ทธ๋ฃน'์€ ์ˆ˜๋ฐฑ ๋Œ€์˜ VM์— ํด๋ฆญ ํ•œ ๋ฒˆ์œผ๋กœ ์ผ๊ด„ ์ ์šฉ๋  ์ˆ˜ ์žˆ์–ด ์šด์˜ ํšจ์œจ์„ฑ์„ ํš๊ธฐ์ ์œผ๋กœ ๋†’์—ฌ์ค๋‹ˆ๋‹ค

    ์ด๋Š” ๋Œ€๊ทœ๋ชจ #๊ฐ€์ƒํ™” ์ธํ”„๋ผ ๊ด€๋ฆฌ์˜ ํ•ต์‹ฌ #์ž์›์ด ๋ฉ๋‹ˆ๋‹ค


4. ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๋กœ๊น…์„ ํ†ตํ•œ #์•ˆ์ •์„ฑ ํ™•๋ณด

๋ฐฉํ™”๋ฒฝ์ด ์ •์ƒ์ ์œผ๋กœ ์ž‘๋™ํ•˜๋Š”์ง€, ์–ด๋–ค ๊ณต๊ฒฉ์ด ์ฐจ๋‹จ๋˜๊ณ  ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๋Š” ๊ณผ์ •์ž…๋‹ˆ๋‹ค

A. ๋กœ๊ทธ ๋ ˆ๋ฒจ ์„ค์ •

  • 'Options' ๋ฉ”๋‰ด์—์„œ ๋กœ๊ทธ ๋ ˆ๋ฒจ(LogLevel)์„ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค

    ์ดˆ๊ธฐ ์„ค์ • ์‹œ์—๋Š” 'info'๋‚˜ 'notice'๋กœ ์„ค์ •ํ•˜์—ฌ ์ฐจ๋‹จ๋˜๋Š” ํŠธ๋ž˜ํ”ฝ์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ด€์ฐฐํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค

B. ์‹ค์‹œ๊ฐ„ ๋กœ๊ทธ ํ™•์ธ

  • 'Datacenter' -> 'Firewall' -> 'Log' ํƒญ์—์„œ๋Š” ์ฐจ๋‹จ๋œ ํŒจํ‚ท์˜ ์†Œ์Šค IP, ๋ชฉ์ ์ง€ ํฌํŠธ ๋“ฑ์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค

    ์ด๋ฅผ ํ†ตํ•ด ๋น„์ •์ƒ์ ์ธ ์ ‘๊ทผ ์‹œ๋„๋ฅผ ํŒŒ์•…ํ•˜๊ณ  ๋Œ€์‘ ์ „๋žต์„ ์ˆ˜๋ฆฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค

C. #์ธํ”„๋ผ ๋ณด์•ˆ ์ตœ์ ํ™”

  • ๋ฐฉํ™”๋ฒฝ์€ ๋‹จ์ˆœํ•œ ์ฐจ๋‹จ์„ ๋„˜์–ด ์ „์ฒด ์‹œ์Šคํ…œ์˜ ์„ฑ๋Šฅ์„ ์œ ์ง€ํ•˜๋Š” ์—ญํ• ๋„ ํ•ฉ๋‹ˆ๋‹ค

    ๋ถˆํ•„์š”ํ•œ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ํŒจํ‚ท์ด๋‚˜ DDOS ๊ณต๊ฒฉ ์‹œ๋„๋ฅผ ์ƒ์œ„ ๋ ˆ๋ฒจ์—์„œ ์ฐจ๋‹จํ•จ์œผ๋กœ์จ ํ˜ธ์ŠคํŠธ ๋…ธ๋“œ์˜ CPU ๋ถ€ํ•˜๋ฅผ ๊ฒฝ๊ฐ์‹œํ‚ค๋Š” #์ตœ์ ํ™” ํšจ๊ณผ๋ฅผ ๊ธฐ๋Œ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค

๋ฐ์ดํ„ฐ์„ผํ„ฐ ๋ ˆ๋ฒจ์˜ ๋ฐฉํ™”๋ฒฝ ์„ค์ •์€ Proxmox ๋ณด์•ˆ์˜ ์‹ฌ์žฅ์ด์ž ๊ธฐ์ดˆ์ž…๋‹ˆ๋‹ค

์˜ค๋Š˜ ๋ฐฐ์šด ํ™œ์„ฑํ™” ๊ณผ์ •์„ ํ†ตํ•ด ์—ฌ๋Ÿฌ๋ถ„์˜ ๊ฐ€์ƒํ™” ํ™˜๊ฒฝ์„ ๋”์šฑ ์•ˆ์ „ํ•œ ์š”์ƒˆ๋กœ ๋งŒ๋“œ์‹œ๊ธฐ ๋ฐ”๋ž๋‹ˆ๋‹ค


๋ฐฉํ™”๋ฒฝ, ๊ฐ•์ขŒ, ๋ฐฉ๋ฒ•, ๋ฐ์ดํ„ฐ, ์„ฑ๋Šฅ, ๋„คํŠธ์›Œํฌ, ๊ฐ€์ƒํ™”, ์•ˆ์ •์„ฑ, ์ธํ”„๋ผ, ์ตœ์ ํ™”


์ตœ์ ์˜ ์„ฑ๋Šฅ, ์ตœ๊ณ ์˜ ๋น„์šฉ ํšจ์œจ์„ฑ! ๋‹น์‹ ์˜ ํ”„๋กœ์ ํŠธ์— ๋”ฑ ๋งž๋Š” Proxmox VE ๊ธฐ๋ฐ˜ ํ˜ธ์ŠคํŒ…์„ ๊ฒฝํ—˜ํ•ด ๋ณด์„ธ์š”. ๋ฃจ์  ํ˜ธ์ŠคํŒ… ๋ฐ”๋กœ๊ฐ€๊ธฐ


์ด ์นดํ…Œ๊ณ ๋ฆฌ Navigation
์ „์ฒด ์นดํ…Œ๊ณ ๋ฆฌ Navigation