πŸš€ IPsec VPN ν™˜κ²½μ—μ„œ PXE λΆ€νŒ… κ΅¬μΆ•ν•˜κΈ°

FortiGate + iVentoy + Zabbix 기반 원격 볡ꡬ 인프라

인프라λ₯Ό μš΄μ˜ν•˜λ‹€ 보면 고객사 PCλ‚˜ μ„œλ²„ μž₯μ•  μ‹œ λΆ€νŒ… USBκ°€ ν•„μš”ν•œ 상황이 자주 λ°œμƒν•œλ‹€.

예λ₯Ό λ“€λ©΄

  • Windows μž¬μ„€μΉ˜
  • OS 볡ꡬ
  • νŒŒν‹°μ…˜ 볡ꡬ
  • 데이터 λ°±μ—…
  • μœˆλ„μš° 계정 νŒ¨μŠ€μ›Œλ“œ μ‚­μ œ

λ¬Έμ œλŠ” 이런 μž‘μ—…μ΄ λŒ€λΆ€λΆ„ ν˜„μž₯ λ°©λ¬Έ + USB λΆ€νŒ…μ„ ν•„μš”λ‘œ ν•œλ‹€λŠ” 것이닀.

μ΄λ²ˆμ— 인프라λ₯Ό κ΅¬μ„±ν•˜λ©΄μ„œ USB 없이 고객사 μž₯λΉ„λ₯Ό μ›κ²©μœΌλ‘œ PXE λΆ€νŒ…ν•  수 μžˆλŠ” ꡬ쑰λ₯Ό λ§Œλ“€μ—ˆλŠ”λ°
생각보닀 κΉ”λ”ν•˜κ²Œ λ™μž‘ν•΄μ„œ κ³΅μœ ν•΄λ³Έλ‹€.


πŸ— μ•„ν‚€ν…μ²˜

ν˜„μž¬ μΈν”„λΌλŠ” λ‹€μŒκ³Ό 같은 ꡬ쑰닀.

Cloud FortiGate
β”‚
β”‚ IPsec VPN
β”‚
Customer FortiGate
β”‚
PXE Client

Cloud μͺ½μ—λŠ” λ‹€μŒ μ„œλ²„κ°€ μžˆλ‹€.

Zabbix Server
β”” Docker
β”” iVentoy (ExternalNet Mode)

즉 **λͺ¨λ‹ˆν„°λ§ μ„œλ²„(Zabbix)**에 PXE 인프라(iVentoy) λ₯Ό ν•¨κ»˜ κ΅¬μ„±ν–ˆλ‹€.

전체 ꡬ쑰λ₯Ό μ •λ¦¬ν•˜λ©΄

        Cloud
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ Zabbix Server β”‚
β”‚ β”‚
β”‚ Docker β”‚
β”‚ β”” iVentoy (PXE Server) β”‚
β””β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜
β”‚
IPsec VPN
β”‚
β”Œβ”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ Customer FortiGate β”‚
β”‚ β”‚
β”‚ DHCP Server β”‚
β”‚ next-server = Zabbix IP β”‚
β”‚ filename = iventoy_loader β”‚
β””β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”˜
β”‚
PXE Client

핡심 ν¬μΈνŠΈλŠ”

PXE νŠΈλž˜ν”½μ΄ IPsec VPN을 λ„˜μ–΄ μ „λ‹¬λœλ‹€λŠ” 점이닀.


βš™οΈ FortiGate DHCP μ„€μ •

Customer FortiGate DHCP μ„œλ²„μ— λ‹€μŒ μ˜΅μ…˜λ§Œ μΆ”κ°€ν•˜λ©΄ λœλ‹€.

next-server : <Zabbix Server IP>
filename : iventoy_loader_16000_uefi

이 μ„€μ •λ§ŒμœΌλ‘œ PXE ClientλŠ” Cloud에 μžˆλŠ” iVentoy μ„œλ²„μ—μ„œ λΆ€νŒ… 이미지λ₯Ό λ°›μ•„μ˜¨λ‹€.


🧠 iVentoy ꡬ성

iVentoyλŠ” Docker둜 μ‹€ν–‰ν–ˆκ³ 
ExternalNet Mode둜 κ΅¬μ„±ν–ˆλ‹€.

즉

  • DHCP Proxy μ‚¬μš© μ—†μŒ
  • 고객사 FortiGate DHCP κ·ΈλŒ€λ‘œ μ‚¬μš©

iVentoyλŠ” λ‹¨μˆœνžˆ PXE Boot Server μ—­ν• λ§Œ μˆ˜ν–‰ν•œλ‹€.


πŸ’» ν˜„μž¬ PXE λΆ€νŒ… κ°€λŠ₯ν•œ 이미지

ν˜„μž¬ μ„œλ²„μ—λŠ” λ‹€μŒ 이미지듀을 μ˜¬λ €λ‘μ—ˆλ‹€.

  • Windows PE
  • Acronis Boot Media
  • Synology Boot Media

PXE λΆ€νŒ… μ‹œ λ°”λ‘œ 선택 κ°€λŠ₯ν•˜λ‹€.

즉 고객사 μž₯λΉ„μ—μ„œ

Network Boot (PXE)

만 μ„ νƒν•˜λ©΄

USB 없이 λ‹€μŒ μž‘μ—…μ΄ κ°€λŠ₯ν•˜λ‹€.

  • Windows μ„€μΉ˜
  • OS 볡ꡬ
  • λ°±μ—… 볡원
  • μœˆλ„μš° 계정 νŒ¨μŠ€μ›Œλ“œ μ‚­μ œ

🎯 이 ꡬ쑰의 μž₯점

1️⃣ ν˜„μž₯ λ°©λ¬Έ κ°μ†Œ

USB λ“€κ³  λ°©λ¬Έν•  ν•„μš” μ—†μŒ


2️⃣ 고객사 μ–΄λ””μ„œλ“  λ™μΌν•œ 볡ꡬ ν™˜κ²½

VPN만 μ—°κ²°λ˜μ–΄ 있으면 λ™μΌν•œ PXE 인프라 μ‚¬μš© κ°€λŠ₯


3️⃣ ν™•μž₯μ„±

고객사 FortiGate DHCP에

next-server
filename

두 μ€„λ§Œ μΆ”κ°€ν•˜λ©΄ λ°”λ‘œ μ‚¬μš© κ°€λŠ₯


4️⃣ κΈ°μ‘΄ 인프라 μž¬ν™œμš©

이미 운영 μ€‘μ΄λ˜

  • Zabbix μ„œλ²„
  • IPsec VPN

을 κ·ΈλŒ€λ‘œ ν™œμš©ν–ˆλ‹€.


🀯 κ°€μž₯ λ†€λΌμ› λ˜ λΆ€λΆ„

μ†”μ§νžˆ μ²˜μŒμ—λŠ”

PXEκ°€ IPsec VPN을 λ„˜μ–΄ λ™μž‘ν• κΉŒ?

λ°˜μ‹ λ°˜μ˜ν–ˆλŠ”λ° μ‹€μ œ ν…ŒμŠ€νŠΈ κ²°κ³Ό

βœ” 정상 λΆ€νŒ…
βœ” ISO λ‘œλ”©
βœ” PE μ‹€ν–‰

κΉŒμ§€ 문제 없이 λ™μž‘ν–ˆλ‹€.


πŸ“Œ μ•žμœΌλ‘œ ν™•μž₯ 아이디어

이 ꡬ쑰λ₯Ό 기반으둜

  • 고객사 원격 OS 배포
  • OS 원격 볡ꡬ
  • λΆ€νŒ… λΆˆκ°€ PCμ—μ„œ 데이터 λ°±μ—… 원격 지원
  • μ»€μŠ€ν„°λ§ˆμ΄μ§•λœ PE μ œμž‘μœΌλ‘œ μ—”μ§€λ‹ˆμ–΄ 업무 κ°„μ†Œν™”

같은 운영 κ°„μ†Œν™”λ„ μΆ©λΆ„νžˆ κ°€λŠ₯ν•  것 κ°™λ‹€.


πŸ”š κ²°λ‘ 

λ‹¨μˆœνžˆ PXE μ„œλ²„λ₯Ό λ§Œλ“  것이 μ•„λ‹ˆλΌ

β€œλͺ¨λ‹ˆν„°λ§ 인프라 β†’ 볡ꡬ 인프라”

둜 ν™•μž₯ν•œ ꡬ쑰가 λ˜μ—ˆλ‹€.

Zabbix Server
↓
PXE Infrastructure
↓
Remote Recovery Platform

USB 없이 고객사 μž₯λΉ„λ₯Ό μ›κ²©μœΌλ‘œ λΆ€νŒ…ν•˜κ³  볡ꡬ할 수 μžˆλŠ” ν™˜κ²½μ„ λ§Œλ“€ 수 μžˆμ—ˆλ‹€.

생각보닀 κΉ”λ”ν•˜κ²Œ λ™μž‘ν•΄μ„œ κ½€ μž¬λ―ΈμžˆλŠ” κ²½ν—˜μ΄μ—ˆλ‹€.

πŸ˜„ μ—”μ§€λ‹ˆμ–΄ 감성 ν•œ 쀄

인프라 ν•˜λ‹€ 보면
β€œμ΄κ±° μ„€λ§ˆ λ˜κ² μ–΄?”
ν•˜κ³  λ§Œλ“  게
μ§„μ§œλ‘œ 될 λ•Œκ°€ κ°€μž₯ μž¬λ°Œλ‹€.

Leave a Comment