Pfsense SSH 원격 액세스를 활성화하는 방법을 배우고 싶으시나요? 이 자습서에서는 SSH 서비스를 사용하도록 설정하고 TCP 포트 22에 대한 외부 연결을 허용하도록 방화벽을 구성하는 데 필요한 모든 단계를 보여 드리겠습니다.
• Pfsense 2.4.4-p3
PFsense 관련 자습서:
이 페이지에서는 pfSense와 관련된 자습서 목록에 빠르게 액세스할 수 있습니다.
PF센스 – SSH 활성화
브라우저 소프트웨어를 열고 Pfsense 방화벽의 IP 주소를 입력하고 웹 인터페이스에 액세스합니다.
이 예제에서는 브라우저에 다음 URL을 입력했습니다.
• https://192.168.15.11
Pfsense 웹 인터페이스를 제시해야 합니다.

프롬프트 화면에서 Pfsense 기본 암호 로그인 정보를 입력합니다.
• Username: admin
• Password: pfsense
성공적인 로그인 후, 당신은 Pfsense 대시 보드로 전송됩니다.

Pfsense 시스템 메뉴에 액세스하고 고급 옵션을 선택합니다.

관리자 액세스 탭에서 보안 셸 구성을 찾습니다.
보안 셸 사용이라는 옵션을 선택합니다.

저장 버튼을 클릭하여 SSH 서비스를 즉시 활성화합니다.
SSH 서비스 상태를 확인하려면 PFsense 상태 메뉴를 에이스로 표시하고 서비스 옵션을 선택합니다.

여기에서 Pfsense 방화벽에서 모든 서비스의 상태를 확인할 수 있습니다.

우리의 예에서, SSHD 서비스는 실행 중이다.
축! Pfsense SSH 서비스 구성을 완료했습니다.
PFSense – SSH 외부 연결 허용
기본적으로 PFsense 방화벽은 WAN 인터페이스에 대한 외부 SSH 연결을 허용하지 않습니다.
예제에서는 SSH 통신을 허용하는 방화벽 규칙을 만들 것입니다.
Pfsense 방화벽 메뉴에 액세스하고 규칙 옵션을 선택합니다.

추가 단추를 클릭하여 목록 의 맨 위에 규칙을 추가합니다.

방화벽 규칙 만들기 화면에서 다음 구성을 수행합니다.
• 액션 – 패스
• 인터페이스 – WAN
• 주소 가족 – IPV4
• 프로토콜 – TCP

소스 구성 화면에서 Pfsense 방화벽과의 SSH 통신을 수행할 수 있는 IP 주소를 정의해야 합니다.
예제에서는 모든 컴퓨터가 방화벽과의 SSH 통신을 수행할 수 있습니다.

방화벽 대상 화면에서 다음 구성을 수행합니다.
• 목적지 – 완 주소
• 대상 포트 범위 – SSH (22)에서 SSH (22)까지

방화벽 추가 옵션 화면에서 방화벽 규칙에 대한 설명을 입력할 수 있습니다.

저장 버튼을 클릭하면 방화벽 구성 화면으로 다시 전송됩니다.
이제 SSH 구성을 적용하려면 방화벽 규칙을 다시 로드해야 합니다.
변경 내용 적용 단추를 클릭하여 방화벽 구성을 다시 로드합니다.

WAN 인터페이스를 사용하여 SSH 통신을 허용하는 PFsense 방화벽 구성을 완료했습니다.
PFSense – SSH 구성 테스트
우분투 리눅스를 실행하는 컴퓨터에서 Pfsense SSH 통신을 테스트하려면 다음 명령을 사용합니다.
환경을 반영하려면 PFsense IP 주소를 변경해야 합니다.
WAN 인터페이스와 LAN 인터페이스에 대한 원격 연결을 테스트할 수 있습니다.
Windows를 실행하는 컴퓨터에서 Pfsense SSH 구성을 테스트하려면 다음을 수행합니다.
PUTTY 응용 프로그램의마지막 버전을 다운로드하고 다음 파라메트를 사용하여 통신을 테스트합니다.

이전 버전의 퍼티 소프트웨어를 사용하는 경우 PFsense 방화벽에 연결할 수 없습니다.
Pfsense SSH 통신 테스트를 성공적으로 수행했습니다.