์๊ธฐ๋ฅ #27
minkyu park์ด(๊ฐ) ์ฝ ํ๋ฌ ์ ์ ๋ณ๊ฒฝ
# STEP 1 โ ํ๋์จ์ด ๊ตฌ์ฑ
## 1.1 ์๋ฒ ํธ์คํธ ๊ฐ์
| ํญ๋ชฉ | ๋ด์ฉ |
|------|------|
| Host | GIGABYTE G5 KD ๋
ธํธ๋ถ |
| CPU | Intel Core i5-11400H (6C/12T) |
| RAM | 32GB (16GB ร 2) โ ์ถํ 64GB(32GB ร 2) ์
๊ทธ๋ ์ด๋ ์์ |
| GPU | NVIDIA GeForce RTX 3060 Mobile |
| NVMe | CT500P3SSD8 500GB (Proxmox OS์ฉ) |
| SATA SSD 1 | 1TB (๋ฐ์ดํฐ ์คํ ๋ฆฌ์ง: VM Disk / Docker / NVR ๋ฑ) |
| SATA SSD 2 | 250GB (๋ฐฑ์
์คํ ๋ฆฌ์ง: Proxmox ๋ฐฑ์
๋ฑ) |
| ์ ์ LAN | Intel I219-V (๋ด์ฅ, LAN ๋ธ๋ฆฟ์ง์ฉ) |
| USB LAN | AX88179 ๊ธฐ๋ฐ USB3.0 ๊ธฐ๊ฐ๋นํธ ๋์นด๋ (WAN์ฉ) |
| ๋ฌด์ AP | ipTIME A3 (AP ๋ชจ๋๋ก ์ฌ์ฉ ์์ ) |
---
## 1.2 ๋คํธ์ํฌ ๊ธฐ๋ณธ ์ค๊ณ
### 1.2.1 ์ต์ข
๋ชฉํ ๊ตฌ์กฐ (๊ฐ์)
- **pfSense VM** ์ด ๋ฉ์ธ ๊ณต์ ๊ธฐ/๋ฐฉํ๋ฒฝ ์ญํ
- **WAN**: USB3.0 AX88179 โ ์ธํฐ๋ท ๋ชจ๋/๊ด๋จ์ ์ง์ ์ฐ๊ฒฐ
- **LAN**: ๋ด์ฅ LAN(I219-V) โ ์ค์์น or ipTIME A3(AP) ๋ก ์ฐ๊ฒฐ
- ๊ธฐ์กด 192.168.0.x ๋์ญ์ ์ ๋ฆฌํ๊ณ , pfSense LAN ๋์ญ์ **192.168.10.0/24** ๋ก ์ ๊ท ์ค๊ณ ์์
```mermaid
flowchart LR
ISP["์ธํฐ๋ท ํ์ /๋ชจ๋"] ISP[์ธํฐ๋ท ํ์ /๋ชจ๋] --> WAN["USB3.0 AX88179\npfSense WAN"] WAN[USB3.0 AX88179<br>pfSense WAN]
WAN --> PFSENSE["pfSense VM\nProxmox ์"] PFSENSE[pfSense VM<br>Proxmox ์]
PFSENSE --> LAN["๋ด์ฅ LAN[๋ด์ฅ LAN (I219-V)\nvmbr0"] (I219-V)<br>vmbr0]
LAN --> SW["์ค์์น ๋๋ SW[์ค์์น or ipTIME A3 (AP)"] A3(AP)]
SW --> DEV1["์๋ฒ/PC/๋
ธํธ๋ถ/RPi\n192.168.10.x"] DEV1[์๋ฒ/PC/๋
ธํธ๋ถ/RPi<br>192.168.10.x]
```
## 1.3 ๋์คํฌ/์คํ ๋ฆฌ์ง ์ค๊ณ
###
1.3.1 ๋ฌผ๋ฆฌ ๋์คํฌ ์ญํ ๋ถ๋ฆฌ
|๋์คํฌ|
๋์คํฌ ์ฉ๋| ์ฉ๋
|------|------|
|NVMe NVMe 500GB | Proxmox ์ค์น, ์ผ๋ถ VM Disk (์๋ ํ์ํ ๊ฒ)| ๊ฒ)
|SATA SATA SSD 1TB | VM Data, Docker Volume, NVR ์์ ์ ์ฅ| ์ ์ฅ
|SATA SATA SSD 250GB| 250GB Proxmox ๋ฐฑ์
(vzdump), ์ค์ ๋ฐฑ์
| ๋ฐฑ์
์ถํ Proxmox์์:
- local-lvm โ NVMe ๊ธฐ๋ฐ VM ๋์คํฌ
- data-storage โ 1TB SSD (LVM-thin ๋๋ Directory)
- backup-storage โ 250GB SSD
์ด๋ ๊ฒ ์คํ ๋ฆฌ์ง ๋ค์์ ๊ตฌ๋ถํด์ ์ฌ์ฉํ ์์ .
##
1.4 ๋ฌผ๋ฆฌ ์ฐ๊ฒฐ(์ผ์ด๋ธ๋ง) ์ค๊ณ
###
1.4.1 WAN ๊ฒฝ๋ก
1. ๋ฒฝ/๋ชจ๋/ํต์ ์ฌ ONU โ
2. USB3.0 AX88179 ๋์นด๋ (WAN ์ ์ฉ) โ
3. Proxmox ํธ์คํธ(๋
ธํธ๋ถ)์ USB๋ก ์ฐ๊ฒฐ โ
4. Proxmox์์ ํด๋น NIC๋ฅผ vmbr1๋ก ๋ฌถ๊ณ pfSense VM์ ๋๊น
### 1.4.2 LAN ๊ฒฝ๋ก
1. Proxmox ํธ์คํธ ๋ด์ฅ LAN (I219-V) โ
2. ์ค์์น or ipTIME A3(AP ๋ชจ๋) LAN ํฌํธ โ
3. NAS, RPi, ๊ธฐํ ์ฅ๋น๋ค ์ฐ๊ฒฐ
##
1.5 BIOS / ํ์จ์ด ์ค์
###
1.5.1 ๊ธฐ๋ณธ ์ค์ ์ฒดํฌ๋ฆฌ์คํธ
- UEFI ๋ชจ๋ ํ์ฑํ
- Secure Boot ๋นํ์ฑํ (Proxmox ์ค์น ํธ์)
- Intel VT-x / VT-d ํ์ฑํ (๊ฐ์ํ + GPU/PCIe Passthrough)
- ๋ถํ
์์:
1. USB (์ค์น ์)
2. NVMe (์ค์น ํ)
### 1.5.2 ์ ์/์ฟจ๋ง ๊ด๋ จ
- ์ ์ ์ต์
: โAC ์ฐ๊ฒฐ ์ ์๋ ๋ถํ
(Always On AC)โ ๊ฐ๋ฅํ๋ฉด ํ์ฑํ
- ํฌ ๋ชจ๋: Performance / Cooling ์ฐ์ ๋ชจ๋ ์ถ์ฒ (ํญ์ ์๋ฒ ์ด์ฉ์ฉ)
- ์ ์ ๊ธฐ๋ฅ: S3/S4์์ WOL ์ง์ ์ฌ๋ถ ํ์ธ (์ถํ pfSense WOL ์ฌ์ฉ ๊ฐ๋ฅ์ฑ)
1.6 ๋คํธ์ํฌ ์ฅ๋น/ํด๋ผ์ด์ธํธ ์ธ๋ฒคํ ๋ฆฌ
๊ธฐ์กด ๊ณต์ ๊ธฐ์์ ์ฌ์ฉํ๋ ์ฅ๋น ๋ชฉ๋ก์ ์ถํ pfSense DHCP Static Mapping์ ์ฌ์ฉ๋๋ค.
์: (ip, mac, hostname)
IP MAC ์ฐ๊ฒฐ Hostname
192.168.0.100 D4:93:90:0D:C2:89 ์ ์ mkdev-ims-server
192.168.0.200 90:09:D0:22:FC:A7 ์ ์ MKs-NAS
192.168.0.121 E4:5F:01:D3:C4:E1 ์ /๋ฌด์ rpi4-MiniTower
... ... ... ...
์ด ๋ฆฌ์คํธ๋ pfSense DHCP Static Mapping ์์ฑ์ ์ํ ๊ธฐ์ค ๋ฐ์ดํฐ๋ก ์ฌ์ฉํ๋ค.
1.7 ์ด ๋จ๊ณ(ํ๋์จ์ด ๋จ๊ณ)์ ์๋ฃ ๊ธฐ์ค
NVMe / SSD ๋ฌผ๋ฆฌ ์ํ ํ์ธ (์ผ์ด๋ธ, ์ฅ์ฐฉ, BIOS ์ธ์ OK)
USB3.0 AX88179 ๋์นด๋ ์ฐ๊ฒฐ ๋ฐ OS์์ ์ธ์ ํ์ธ (lsusb, dmesg)
๋ด์ฅ LAN ๋์ ํ์ธ (๋งํฌ LED, ethtool)
ipTIME A3 ์ ์/์ด๊ธฐํ ๋ฐ AP ๋ชจ๋๋ก ์ฌ์ฉํ ์ค๋น ์๋ฃ
BIOS ์ค์ : VT-x/VT-d ON, Secure Boot OFF, ๋ถํ
์์ ์ค์ ์๋ฃ
ํ์ฌ ๋คํธ์ํฌ(192.168.0.x) ๊ตฌ์ฑ ๋ฐฑ์
(์คํฌ๋ฆฐ์ท/๋ฉ๋ชจ)