FortiGate + iVentoy + Zabbix κΈ°λ° μ격 볡ꡬ μΈνλΌ
μΈνλΌλ₯Ό μ΄μνλ€ λ³΄λ©΄ κ³ κ°μ¬ PCλ μλ² μ₯μ μ λΆν USBκ° νμν μν©μ΄ μμ£Ό λ°μνλ€.
μλ₯Ό λ€λ©΄
- Windows μ¬μ€μΉ
- OS 볡ꡬ
- νν°μ 볡ꡬ
- λ°μ΄ν° λ°±μ
- μλμ° κ³μ ν¨μ€μλ μμ
λ¬Έμ λ μ΄λ° μμ μ΄ λλΆλΆ νμ₯ λ°©λ¬Έ + USB λΆν μ νμλ‘ νλ€λ κ²μ΄λ€.
μ΄λ²μ μΈνλΌλ₯Ό ꡬμ±νλ©΄μ USB μμ΄ κ³ κ°μ¬ μ₯λΉλ₯Ό μ격μΌλ‘ PXE λΆν
ν μ μλ ꡬ쑰λ₯Ό λ§λ€μλλ°
μκ°λ³΄λ€ κΉλνκ² λμν΄μ 곡μ ν΄λ³Έλ€.
π μν€ν μ²
νμ¬ μΈνλΌλ λ€μκ³Ό κ°μ ꡬ쑰λ€.
Cloud FortiGate
β
β IPsec VPN
β
Customer FortiGate
β
PXE Client
Cloud μͺ½μλ λ€μ μλ²κ° μλ€.
Zabbix Server
β Docker
β iVentoy (ExternalNet Mode)
μ¦ **λͺ¨λν°λ§ μλ²(Zabbix)**μ PXE μΈνλΌ(iVentoy) λ₯Ό ν¨κ» ꡬμ±νλ€.
μ 체 ꡬ쑰λ₯Ό μ 리νλ©΄
Cloud
ββββββββββββββ
β Zabbix Server β
β β
β Docker β
β β iVentoy (PXE Server) β
ββββββ¬ββββββββ
β
IPsec VPN
β
ββββββ΄βββββββββ
β Customer FortiGate β
β β
β DHCP Server β
β next-server = Zabbix IP β
β filename = iventoy_loader β
ββββββ¬βββββββββ
β
PXE Client
ν΅μ¬ ν¬μΈνΈλ
PXE νΈλν½μ΄ IPsec VPNμ λμ΄ μ λ¬λλ€λ μ μ΄λ€.
βοΈ FortiGate DHCP μ€μ
Customer FortiGate DHCP μλ²μ λ€μ μ΅μ λ§ μΆκ°νλ©΄ λλ€.
next-server : <Zabbix Server IP>
filename : iventoy_loader_16000_uefi
μ΄ μ€μ λ§μΌλ‘ PXE Clientλ Cloudμ μλ iVentoy μλ²μμ λΆν μ΄λ―Έμ§λ₯Ό λ°μμ¨λ€.
π§ iVentoy ꡬμ±
iVentoyλ Dockerλ‘ μ€ννκ³
ExternalNet Modeλ‘ κ΅¬μ±νλ€.
μ¦
- DHCP Proxy μ¬μ© μμ
- κ³ κ°μ¬ FortiGate DHCP κ·Έλλ‘ μ¬μ©
iVentoyλ λ¨μν PXE Boot Server μν λ§ μννλ€.
π» νμ¬ PXE λΆν κ°λ₯ν μ΄λ―Έμ§
νμ¬ μλ²μλ λ€μ μ΄λ―Έμ§λ€μ μ¬λ €λμλ€.
- Windows PE
- Acronis Boot Media
- Synology Boot Media
PXE λΆν μ λ°λ‘ μ ν κ°λ₯νλ€.
μ¦ κ³ κ°μ¬ μ₯λΉμμ
Network Boot (PXE)
λ§ μ ννλ©΄
USB μμ΄ λ€μ μμ μ΄ κ°λ₯νλ€.
- Windows μ€μΉ
- OS 볡ꡬ
- λ°±μ 볡μ
- μλμ° κ³μ ν¨μ€μλ μμ
π― μ΄ κ΅¬μ‘°μ μ₯μ
1οΈβ£ νμ₯ λ°©λ¬Έ κ°μ
USB λ€κ³ λ°©λ¬Έν νμ μμ
2οΈβ£ κ³ κ°μ¬ μ΄λμλ λμΌν 볡ꡬ νκ²½
VPNλ§ μ°κ²°λμ΄ μμΌλ©΄ λμΌν PXE μΈνλΌ μ¬μ© κ°λ₯
3οΈβ£ νμ₯μ±
κ³ κ°μ¬ FortiGate DHCPμ
next-server
filename
λ μ€λ§ μΆκ°νλ©΄ λ°λ‘ μ¬μ© κ°λ₯
4οΈβ£ κΈ°μ‘΄ μΈνλΌ μ¬νμ©
μ΄λ―Έ μ΄μ μ€μ΄λ
- Zabbix μλ²
- IPsec VPN
μ κ·Έλλ‘ νμ©νλ€.
π€― κ°μ₯ λλΌμ λ λΆλΆ
μμ§ν μ²μμλ
PXEκ° IPsec VPNμ λμ΄ λμν κΉ?
λ°μ λ°μνλλ° μ€μ ν μ€νΈ κ²°κ³Ό
β μ μ λΆν
β ISO λ‘λ©
β PE μ€ν
κΉμ§ λ¬Έμ μμ΄ λμνλ€.
π μμΌλ‘ νμ₯ μμ΄λμ΄
μ΄ κ΅¬μ‘°λ₯Ό κΈ°λ°μΌλ‘
- κ³ κ°μ¬ μ격 OS λ°°ν¬
- OS μ격 볡ꡬ
- λΆν λΆκ° PCμμ λ°μ΄ν° λ°±μ μ격 μ§μ
- 컀μ€ν°λ§μ΄μ§λ PE μ μμΌλ‘ μμ§λμ΄ μ 무 κ°μν
κ°μ μ΄μ κ°μνλ μΆ©λΆν κ°λ₯ν κ² κ°λ€.
π κ²°λ‘
λ¨μν PXE μλ²λ₯Ό λ§λ κ²μ΄ μλλΌ
βλͺ¨λν°λ§ μΈνλΌ β 볡ꡬ μΈνλΌβ
λ‘ νμ₯ν κ΅¬μ‘°κ° λμλ€.
Zabbix Server
β
PXE Infrastructure
β
Remote Recovery Platform
USB μμ΄ κ³ κ°μ¬ μ₯λΉλ₯Ό μ격μΌλ‘ λΆν νκ³ λ³΅κ΅¬ν μ μλ νκ²½μ λ§λ€ μ μμλ€.
μκ°λ³΄λ€ κΉλνκ² λμν΄μ κ½€ μ¬λ―Έμλ κ²½νμ΄μλ€.
π μμ§λμ΄ κ°μ± ν μ€
μΈνλΌ νλ€ λ³΄λ©΄
βμ΄κ±° μ€λ§ λκ² μ΄?β
νκ³ λ§λ κ²
μ§μ§λ‘ λ λκ° κ°μ₯ μ¬λ°λ€.