お久しぶりっす。孟です。
今日はファイアウォールの話です。
WEBサービスのインフラ機器の中で、最も重要なものの一つにファイアウォールがあります。多くの商用ファイアウォールは、価格が高いイメージがあるのではないでしょうか。実は世の中には素晴らしいオープンソースのファイアウォールがあるんです。
今回は、数百万・数千万円レベルの商用ファイアウォールとほぼ同じ性能が出せるファイアウォールを自分で構築する方法を紹介したいと思います。
ちなみに、商用製品はFreeBSDベース+筐体のものが多いですよね。
実は今回紹介するのはFreeBSDベースのディストリビューションpfSenseです。
ちなみに、商用製品はFreeBSDベース+筐体のものが多いですよね。
実は今回紹介するのはFreeBSDベースのディストリビューションpfSenseです。
pFSenseの機能
pfSenseの良いところは
普通のDell 1Uサーバ、ATOM CPUぐらいのスペックを1台買って(むしろATOMの方がいい)、HDDをSSD 2枚ソフトRAID 1にして、メモリちょい贅沢8GB、ethカードintel製2ポートさえあれば十分かな。10万ぐらいで買えますよね。
設定は全てGUIなので、便利で簡単です。
これを2台で冗長構成すれば障害にも強いですよ。
興味がある方は是非使って見てください!
※ pfsense installation on youtube