묻고 답해요
141만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
해결됨ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
설치 환경 문의
안녕하세요 처음 접하는 초보자입니다. 영상 초반 부분인데 영상에서 설명해주신 1,2,3번 방법들중에 3번 방법으로 할려고 하는데 리눅스 민트까지 ESXI에 설치하고 그 후에 우분투랑 칼리는 워크스테이션에 설치하면 되는건가요 아니면 영상처럼 ESXI에 올리면 되는건가요
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
설치 환경 문의
안녕하세요.강의잘 듣고 있습니다강의중 이해가 잘 안가서 그러는데 ㅜ 클라이언트용 가상머신과 서버용 가상머신을 서로 다른컴퓨터에 설치하신건가요?아니면 2번방법으로 베어메탈-vmware esxi 구동하시고 그위에 클라이언트 머신과 서버용 머신을 다 올리신건가요?참고로 저는 1번 방법으로 하려고 합니다 ㅜ
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
splunk 10.0.200.201:8000이 연결이 안되요
soc-mint에서 soc-net으로 연결하고 10.0.200.201:8000으로 들어갔는데 연결이 안되요 왜 그런걸까요?ㅠㅠ-참고로 ping도 안되네요dev-mint는 naver.com이 연결이 안되요...마지막 구간이라 엄청 해내고 싶은데 어떻게 해야할까요?ㅠㅠ
-
해결됨ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
pfsense 8.8.8.8ping이 안되요
버전업도 해보고 다른 글들도 보고 해봤는데 ping 안되더라구요.ping 8.8.8.8이 안되요...ㅠㅠ다시 해보기를 5번 했는데도요...뭔가 잘못된 것이 있으면 알려주세요..정말 절박합니다...
-
해결됨ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
이렇게 해결해도 되나요?
그냥 ip4v configuration으로 가서 dynamic ipv4해서 설정해서 dhcp가 겨우되서 좋기는한데..이건 아닌 느낌이 들어서요...이렇게 해도 되나요?ㅠㅠ
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
우분투에서 esxi로 ping이 안가요
이렇게 나와야 하는데 이렇게 나옵니다.저는 스태틱으로 고정된것처럼 나와요sw1으로 양쪽 커스텀으로 눌러서 했는데 안되네요 sw1으로 하면 인터넷 자체가 연결이 안되더라구요...다른 분들것도 봤는데 무슨 소리인지 모르겠어요 보고 있는 강의는< 세번째 방식으로 실습하는 경우>입니다.그리고 VyOS라우터 설치와 기본 네트워크 설정 실습에서 ping이 안됩니다.정확하게 다 설정했는데도요...ㅠㅠ
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
sguil 시간대 변경하는 방법이 혹시 있을까요?
오른쪽 위에 sguil 시간대는 변경이 혹시 불가능한가요? 구글링 해봐도 설정법이 안나오는 것 같아서요..
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
ESXi VT-x 가상화 충돌 오류
아래 "고민있어요"에 작성한 것처럼 노트북 기본 설정 문제로 EXSI VT-x 충돌 오류가 발생합니다.ESXi VT-x 가상화 충돌 오류 - 인프런 | 고민있어요 (inflearn.com)비슷한 문제가 있으신 분들 답변을 확인했는데, 저도 서버 사용이나 다른 방법으로 도움을 받을 수 있을지 궁급합니다. 실제로 보안 구성해보기 위해 강의를 구매한 것인데, 실습은 물론 환불이나 다른 조건도 만족이 되지 않지 않아 강의함에 담겨 있는 상태입니다...
-
해결됨ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
vSphere 6.7 질문
강의와는 다르게 6.7버전은 라이센스 키 항목이 존재하지 않습니다 ㅠㅠ
-
해결됨ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
NAT 포트 포워딩 개념
안녕하세요, 현재 10.0.0.254에서 (즉, wan-net 모든 아이피 10.0.0.1/24) 80번 포트로 10.0.10.100으로 포트 포워딩 되어있는 상태입니다. 궁금한 점이 있어서 질문 올립니다. curl 10.0.0.254가 정상 작동하여, 10.0.10.100도 되어야 한다고 생각하였으나 되지 않는 문제가 있습니다. dmz 구역에는 모두 접속이 잘 됩니다.router 설정할 때 kali까지 내부망으로 지정했던 기억이 있습니다. 근데 왜 kali에서 dmz로 포트 포워딩까지 설정했음에도 불구하고, dmz에 접근 못 하는 이유를 잘 모르겠습니다. 답변 부탁드립니다.
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
pfsense snort 패키지 설치 에러
설정주신 방법으로 설정 후 pfsense에서 snort 설치 후 실행하면 아래와 같이 서비스 실행이 안되는 현상이 발생되고 있습니다. 재부팅 및 파일 삭제 후 재 설치해도 동일 현상발생합니다.Snort 버전: 4.1.6_17
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
pfsense dev-net 프록시 통한 외부 통신 안 됨
안녕하세요, proxy 서버 설정 후 위와 같이 룰을 추가하였습니다.curl 10.0.10.100 입력 시, http 80을 열어 놔서 정상적으로 통신 됨을 확인할 수 있었고, ssh 덕분에 ssh로 잘 접속 되는 것을 확인할 수 있었습니다.하지만, 포트 3128 통하여 열어 놓은 경우 10.0.150.1에 도달한 경우 프록시 서버를 통하여 외부 통신이 되어야 하는데 되지 않습니다. 포트 번호와 설정은 여러 번 확인 결과, 실수 없이 잘 설정되어 있었고, 방화벽에서 dev-net 게이트웨이나 단말로 ping을 날렸을 때 정상적으로 통신 됨을 확인할 수 있었습니다.
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
pfsense LAN구간 무한 패킷
안녕하세요 🙂 현재 강의를 듣다가 분명 라우터와 방화벽 연결을 몇번이고 했음에도 ㅠㅠ 포트포워딩을 통해 서버 외부(칼리) 와 웹서버 통신이 안되어서 다시 해보던 도중 뭔가 문제가 생긴거 같아 문의드립니다. 포트포워딩 되는 부분만 확인하고 싶어서 다시 다 지우고 아래와 같이만 연결을 해놓은 상태입니다.internet - 라우터 - 외부(칼리)ㅣ방화벽 - 웹서버(LAN)(NGINX) 처음 초반 방화벽을 설계하면 WAN 은 모두 막혀있고 lan은 모두 열려있는 기본 설정에서wan구간을 default deny 위에 포트포워딩만 우선순위를 올려주고 LAN은 건드리지 않았는데 어느 순간에서부터 lan구간에 무한 패킷이 쌓이고 있습니다.패킷들을 보면 대부분 제 웹서버 주소 tcp : dns서버로 설정한 8.8.8.8 or 8.8.4.4입니다아니면 lan구간 방화벽 주소 -> 웹서버 주소저는 어떠한 활동도 하지 않았는데 이 현상이 지속됩니다. LAN구간은 어차피 열려있는 기본 설정인지라 설정을 안건드리고 있었던 지라... 처음 보고 뭔가 무한적인 패킷이 쌓여서 문의드립니다. 새로고침만 해도 무한적인 패킷이 계속 쌓여갑니다. 그리고 포트포워딩 부분에서 저와 같은 사람이 몇몇 있는거 같던데 혹시 vyos / pfsense 의 버전 이문제가 될 수도 있을까요??
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
ESXi의 구성이 이해가 안갑니다
강의 중 진행된 내용을 기반으로 각 구성이 잘 이해가 되지 않습니다.ESXi host가 저희가 구동한 전체 ESXi환경이고VM은 말그대로 저희가 ESXi올려둔 VM으로 이해했는데요,포트 그룹과 업링크 포트 그룹과, 스위치가 각각 무엇이 다른지 너무 혼란스럽습니다.1) 각 역할과 관계가 궁금해요.첫번째 그림에서는 가장 위에도 vNIC라는 것이 나오고 가장 아래에 Physical Switch와 연결된 vmnic가 있습니다. 여기서 저희가 ESXi를 가상으로 구동중인데도 2) 왜 물리 스위치가 나온건지, 3) vNIC와 vmnic의 차이도 모르겠습니다.이렇다보니 4) 업링크 포트 그룹 위에 포트 그룹이 있는건지, 도대체 이것들이 5) 스위치랑은 어떤 관련이 있는지 혼란스럽습니다.강의 자료에서는 또 6) vmnic와 vmknic가 나오는데 이것은 또 첫번째 그림 중 어떤 NIC와 겹치는 것인가요?질문이 많은데 그림 자체를 이해 못해서 생기는 질문 같아서, 어떻게 이해하면 좋을지 여쭤보고 싶습니다. 감사합니다
-
해결됨ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
window 11 home vmware workstation 설치가 안 됩니다
안녕하세요, window 11 home 운영체제를 사용 중인 수강생입니다.window 10, 11에서는 대부분 vt가 활성화 되어 있으며, 확인해본 결과 vt가 활성화 되어 있었습니다.powershell에서 systeminfo를 확인하니, hyper -v가 검색되지만, 기능은 표기되지 않았습니다.Hyper-V 요구 사항: 하이퍼바이저가 검색되었습니다. Hyper-V에 필요한 기능이 표시되지 않습니다.제어판에서 window 기능 끄기/켜기에서 설정하려고 했으나 hyper -v 항목이 보이지도 않았구요. 그래서 hypervisor를 off로 설정하여 vmware workstation 위에 중첩되는 vm을 설정할 수 있도록 bcdedit을 이용하여 비활성화시켰으나, window 11 home (window 11 edition과 enterprise는 가능) 에서는 hyper -v 자체가 제공되지 않는다고 합니다. 이런 경우에는 실습이 불가한데 어떻게 해야 하나요? 그래서 배치 파일로 설치하려고 했는데, 제가 에이전트가 설치되어 있어서 악성 파일로 분류된다고 자꾸 설치에 실패하네요. cpu 설정에서 중첩 이용하는 체크를 해제하면 vcenter는 정상적으로 설치할 수 있으나, 그 위에 vm을 생성할 수 없는 문제가 발생합니다.그리고 궁금한 점이 있는데Q1) vt를 활성화시키면 제 하드웨어와 가상 플랫폼과의 상호작용을 도와준다고 하는데, 비활성화 되어 있는 경우에는 vm workstation 자체가 설치되지 않는 게 맞나요?Q2) hyper -v를 비활성화하는 이유를 구글에 찾아보니, 비활성화해야 vcenter에 vm을 생성하여 동작시킬 수 있다고 합니다. 그런데 왜 비활성화해야 중첩 동작이 되는지 잘 모르겠어요.esxi인 경우 제 h/w -- hypervisor -- vmware (guest os 위에 app) 이런 식의 구조인데 hypervisor를 비활성화시키는 작업을 왜 하는지 모르겠어요. 느낌 상 활성화되어 있어야 할 것 같은데.. 이유가 있나요? 위의 2가지 질문과 또,, workstation이 생성되지 않아 실습을 못 하게 되는 경우에 어떻게 해야 되는지 알려주시면 좋겠습니다. 감사합니다.
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
pfsense 패키지 관련 질문 있습니다.
pfsense 에서 squid 패키지 설치하려고 system -> packagemanager 화면에서 Available packages 클릭하면 unable to retrieve package information 이라고 나오고 강의 영상 처럼 search 하는 화면으로 나오지 않아 질문 드립니다.현재 pfsense version은 2.7.0-RELEASE로 확인 됩니다.어떻게 해결을 해야할까요??감사합니다.
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
rufus-3.13p.exe 파일은 어디에 있나요??
하드웨어 바로 위에 workstation 사용 없이 설치하려고 실습자료실 가서 rufus관련 파일들 받으려는데 ini이나 압축파일은 있는데 3.13p.exe 실행 파일이 없어서 문의드립니다. usb에 옮겨서 실행하는 강의 듣고 따라하려다 위에 실행파일이 없어서 남깁니다.
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
BeeBox의 ip주소 문제
안녕하세요일단 발생한 문제 자체는 해결을 한 상황인데요, 정확한 이유는 파악하지 못해 질문 올립니다. 다른 가상환경은 괜찮은데, BeeBox에서만 169.254.XX의 IP를 받아오는 현상이 있었습니다.강의 자료대로 따라하였는데 eth0이 아닌 eth1을 받아오고 있고avahi를 사용하고 있었습니다.스스로 해결해보기 위해 찾아보니 DHCP 서버를 사용하는 것이 아닐 때,avahi를 통해 ip주소를 받아오므로 169.254.XX의 IP를 할당받는 것이라고 하는데, 정확히 어떤 부분이 문제였는지 이해를 못하였습니다.왜 eth0을 설정하고자 했는데 eth1이 없다고 뜨며 해당 avahi를 통해 ip주소를 받아온 것인지 궁금합니다. 일단 /etc/network/interfaces에서 eth0이 아닌 eth1로 바꿔주니 정상적으로 ip를 10.0.10.100을 받아오는 것은 확인하였는데 어떤 부분이 문제였는지 이해하고 싶습니다. 아울러 이러한 eth0, eth1 등의 이름은 어떻게 지정하면 되는 것인지도 궁금합니다. 감사합니다.감사합니다 아래는 오류가 났을 당시의 내용입니다.BeeBox ifconfigDmz-net 설정 BeeBox 설정
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
강의자료(파워포인트) 요청
강의에 사용되는 파워포인트 자료는 어디에서 다운 받나요?
-
미해결ESXi 가상 인프라 구축과 보안 솔루션을 활용한 이상징후 탐지 모니터링
스토리지 저장공간을 늘릴 방법이 있을까요?
안녕하세요 혼자 스토리지 확장을 시도해보려다가 이미 설치해 놓은 VM 환경들이 있어함부로 인터넷의 내용을 보고 따라했다 데이터가 사라질까 우려되어 질문합니다. 복사하여 사용한 dev-mint의 저장공간이 크게 잡아먹고 있어 시큐리티 오니언 사용이 어렵습니다또한, 기존 데이터 스토어에서 확장이나 추가를 눌렀을 때선택할 디바이스가 없다고 나오는 상황입니다.감사합니다