2개의 방화벽을 실행해야 합니까, 아니면 하나에서 모든 것을 관리해야 합니까?

2개의 방화벽을 실행해야 합니까, 아니면 하나에서 모든 것을 관리해야 합니까?

저는 현재 UniFI 방화벽을 설치하고 있으며 주로 VPN용으로 OPNsense 방화벽을 설치할 계획입니다.

설정: 모뎀 - OPNsense 방화벽 - UniFI 방화벽 - VLANS(UniFi에서 만든 규칙)

2개의 방화벽을 사용하여 설정을 실행하면 어떤 이점이 있습니까? 아니면 모든 것을 새로운(더 강력한) OPNsense 방화벽으로 이동해야 합니까?

감사해요!

답변1

골치 아픈 문제를 해결하고 추가적인 단일 지점 오류를 방지하고 더 강력한 하드웨어에 결합하기만 하면 됩니다.

"하위" 네트워크를 분리해야 하는 경우 다중 방화벽을 설정하는 유일한 경우입니다. 워크스테이션에는 X 규칙을 만들고 서버에는 Y 규칙을 만든다고 가정해 보세요.

관련 정보