이번 글에서는 iSCSI를 이용해 여러 Linux 서버가 하나의 공유 스토리지를 사용하도록 구성하고, 해당 스토리지에 GFS2(Global File System 2)를 생성하는 방법을 정리한다.일반적인 ext4, XFS 등의 파일시스템은 하나의 블록 디바이스를 여러 서버에서 동시에 마운트하여 사용하는 용도로 설계되지 않았다.반면 GFS2는 Red Hat 계열에서 제공하는 Cluster File System으로, 여러 노드에서 동일한 공유 블록 스토리지에 접근하는 환경에서 사용할 수 있다.이번 구성에서는 별도의 SAN 장비 대신 Linux 서버에서 targetcli를 이용해 iSCSI Target을 구성하고, 두 대의 Client가 동일한 iSCSI LUN에 접근하도록 구성한다. iSCSI Target ..
Infrastructure/Linux Server
2026. 4. 26. 00:07
BIND9을 이용하여 사내용 내부 DNS 서버 구축하는 방법에 대하여
| 이게 왜 필요하지내부 사내 서비스를 안정적으로 운영하기 위해 자체 DNS 서버를 구축하는 경우가 있습니다. 서비스가 한두 개 정도라면 IP 주소를 직접 입력해 접속하거나, 각 PC의 hosts 파일을 수정해 사용하는 방식도 가능합니다. 하지만 사내 서비스가 점점 늘어나면 이러한 방식은 관리가 어렵고, 변경 사항을 모든 장비에 일일이 반영해야 하는 불편함이 생깁니다. 예를 들어 특정 내부 서비스의 IP 주소가 변경되면, 해당 서비스를 이용하는 임직원에게 변경 내용을 공지해야 하고, 사용자 PC나 관련 시스템의 설정도 함께 수정해야 할 수 있습니다. 서비스 수가 많아질수록 이러한 작업은 반복적인 운영 부담으로 이어집니다.이때 내부 DNS 서버를 구성하면 사내 서비스와 장비를 도메인 이름으로 관리할 수 있..
카테고리 없음
2025. 3. 3. 11:49
Fortigate IPsec VPN 구성 하기 - interface mode
오늘은 Fortigate IPsec VPN 연결하는 방법에 대해 적어보고자 합니다. ◾Test Network Topology ◾HQ-FW 설정1. Phase1 구성Phase1 단계를 구성합니다. Phase1은 두 장치 간 보안 연결을 수립하는 단계입니다. - 경로 : VPN - IPsec VPN - Create New - IPsec Tunnel 이름은 구분할 수 있도록 적절하게 작성하고, Template type은 Custom으로 합니다.Temaplate type에서 Custom을 제외한 나머지 template으로 VPN을 구성하면 라우팅, 정책을 자동으로 생성해주며, Custom으로 생성 시 필요한 라우팅과 정책 설정을 수동으로 해주어야 합니다.Site to Site두 개의 사이트 1:1 연결Hub-..
Infrastructure/Windows Server
2024. 8. 24. 04:37
Windows Client에서 dot1x 인증 설정 방법
dot1x 인증을 통해 인터넷에 연결하는 환경을 구축.. services.msc 실행 ncpa.cpl 실행 “추가 설정(D)” 에서 다음과 같이 설정 dot1x 인증을 위한 ID/PW 입력. 정상적으로 연결된 것을 확인할 수 있다!!간혹, 인증 실패로 뜨는 경우가 있는데, 비활성화 후 다시 활성화하면 된다! 끄읏!
Infrastructure/Linux Server
2024. 8. 24. 04:30
PostgreSQL 사용자 정보를 Linux PAM과 연동하기 (with Radius)
PostgreSQL에 사용자 DB에 있는 ID, PW를 RADIUS 인증을 통해 Linux 클라이언트 사용자 인증 연동을 진행해볼 것이다!이 과정은 RADIUS 서버와 PAM 모듈을 사용하여 PostgreSQL DB에 저장된 사용자 정보를 기반으로 Linux 로그인 인증을 처리하는 방법이다. ✅ PAM(Pluggable Authentication Modules) 이란? 리눅스 시스템에서 인증을 관리하고 확장할 수 있게 해주는 프레임워크. PAM은 다양한 인증 방법(패스워드, 스마트 카드, 바이오인증 등)을 통합할 수 있도록 설계되어 있어, 인증 모듈을 시스템에 추가/제거할 수 있게 해준다. ✅ 실습 구성[Scenario]DB_SERVER에서 PostgreSQL과 RADIUS 인증 서비스를 구성하고, DB..
✅ 망분리란? 동일한 네트워크에 있는 트래픽들을 물리적 또는 논리적으로 나누어 망과 망 끼리의 접근을 차단하는 것! ✅ 망분리가 왜 필요한가? 보통 내부 보안을 위해서 망분리를 진행한다. 아래는 상황별 예시이다. 1. 기업 내 인사자료(타 부서 인원의 연봉 계약서, 채용자 이력서 등)를 저장하는 DB가 있는데, 이를 인사팀 외 다른 부서에서 접근이 가능하면 안되기 때문에, 망분리를 진행한다. 2. 내부 자료 유출을 우려하여, 외부와 인터넷이 차단된 업무망과 인터넷망을 분리하여 사용하기 위해 망분리를 진행한다. ✅ 망분리의 유형? 망분리의 유형은 크게 논리적, 물리적으로 나눌 수 있다. 즉, Software(논리)적으로 망분리를 시킬 것이냐, 아니면 Hardware(물리)적으로 분리시킬 것이냐라고 ..