OPNsense 는 FreeBSD 기반의 오픈소스 방화벽 · 라우터 배포판이다. 2015년 pfSense 에서 갈라져 나왔으며 BSD 2-clause 라이선스로 배포된다. 웹 UI 에서 방화벽(pf) · NAT · DHCP · DNS(Unbound) · VPN(IPsec · OpenVPN · WireGuard) · CARP 고가용성 · 트래픽 셰이핑 · IDS/IPS(Suricata) 를 설정하고, 플러그인으로 HAProxy · Nginx · Zabbix agent · Tinc 등을 더한다.
현행 커뮤니티 판은 26.7 "Xenial Xenops" 이며 amd64 만 지원한다[1]. 커뮤니티 판은 1월 · 7월에 메이저(YY.1 · YY.7)를 내고 그 사이 YY.x.n 패치를 낸다. 비즈니스 판(YY.4 · YY.10)은 유료 구독이며 커뮤니티 판보다 보수적으로 따라간다.
공식 하드웨어 지침 기준이다[2].
| 항목 | 최소 | 권장 |
|---|---|---|
| 아키텍처 | x86-64 (amd64) | 같음 |
| CPU | 1 GHz 듀얼 코어 | 1 GHz 듀얼 코어 이상 |
| 메모리 | 3 GB | 4 GB 이상 |
| 저장 장치 | 4 GB SD/CF (nano 이미지) | 40 GB SSD |
| NIC | 2개 이상 (WAN · LAN) | Intel 계열 권장 |
최소 사양은 캐싱 프록시처럼 디스크 쓰기가 많은 기능을 뺀 대부분을 돌린다. IDS/IPS · 프록시 · 넷플로 수집을 켜면 메모리와 SSD 가 더 필요하다.
설치 이미지는 네 종류다[3].
| 이미지 | 용도 |
|---|---|
vga |
USB 설치 이미지. VGA 콘솔, GPT 부트, 라이브 부팅 가능 |
dvd |
ISO 설치 이미지. 가상 머신에서 가장 흔히 쓴다 |
serial |
USB 설치 이미지. 시리얼 콘솔 115200 |
nano |
설치 없이 USB · SD · CF 에 바로 쓰는 이미지 (3 GB). 첫 부팅 때 매체 크기에 맞춰 늘어난다 |
| 구성 요소 | 역할 |
|---|---|
| pf | 방화벽 · NAT. Firewall ▸ Rules · Firewall ▸ NAT |
| Unbound | 재귀 DNS 리졸버. DNS over TLS · 블록리스트 |
| Dnsmasq · Kea | DHCPv4/v6 서버. 기본은 Dnsmasq(1,000 클라이언트 미만 권장), 대규모·HA 는 Kea. ISC DHCP 는 EOL 이라 옮기라고 안내한다[4] |
| OpenVPN · WireGuard · strongSwan(IPsec) | VPN. VPN ▸ ... |
| CARP · pfsync | 2대 이상의 고가용성 |
| Suricata | IDS/IPS (Services ▸ Intrusion Detection) |
configd · config.xml |
모든 설정은 /conf/config.xml 한 파일이다. System ▸ Configuration ▸ Backups 에서 내려받아 두면 그대로 복원된다 |
.ovpn 에 1:1 로 맞춰 서버 인스턴스를 다시 만든다.pfctl 로 NAT 규칙과 상태 표를 확인한다.journalctl 대신 커널 메시지 버퍼와 로그 파일을 본다./bin/sh 이고 bash 는 들어 있지 않다…YY.1 과 YY.7 두 계열을 해마다 낸다. 1월에 YY.1, 7월에 YY.7 이다. 각 계열에는 동물 이…최신 버전 26.7 "Xenial Xenops" — 2026-09-20 확인. https://opnsense.org/ ↩︎
OPNsense 공식 문서 "Hardware sizing & setup" — 2026-09-20 확인. https://docs.opnsense.org/manual/hardware.html ↩︎
OPNsense 다운로드 페이지 — 이미지 종류 — 2026-09-20 확인. https://opnsense.org/download/ ↩︎
OPNsense 공식 문서 "DHCP" — Dnsmasq 기본, Kea, ISC DHCP EOL — 2026-09-20 확인. https://docs.opnsense.org/manual/dhcp.html ↩︎