G2H

보안 리서치 · 레드팀/블루팀 · DFIR · Cloud · Tooling

VyOS

· Network

VyOS ? 

VyOS는 Debian 기반의 오픈소스 네트워크 운영체제로 라우팅, 방화벽, NAT, VPN, JA를 Junos 스타일 CLI + 커밋/롤백 방식으로 제공하는 경량 가상/베어메탈 라우터이다.

 

ISO 이미지로 배포되며, VMware, VirtualBox, KVM, Hyper-V 등 다양한 하이퍼바이저에서 구동할 수 있다.

 

VyOS의 주요 역할.

 

  • 라우팅 (Routing)
    • 정적 라우팅, 동적 라우팅(OSPF, BGP, RIP 등).
    • 기업 네트워크와 유사한 라우팅 실습 가능.
  • 방화벽 / NAT
    • Zone 기반 방화벽, ACL, Stateful Firewall.
    • NAT(PAT, Source NAT, Destination NAT) 지원 → 내부망 ↔ 외부망 연결 시 활용.
  • VPN 게이트웨이
    • IPSec, OpenVPN, WireGuard 지원.
    • 지사/본사 VPN 연결 시뮬레이션 가능.
  • DHCP/DNS/Proxy 등 네트워크 서비스
    • 소규모 실습 환경에서 간단한 DHCP 서버나 DNS Forwarder로 활용 가능.
  • QoS 및 트래픽 관리
    • 대역폭 제한, 트래픽 shaping, 정책 기반 라우팅(PBR).
    • 보안 실습 시 DDoS 방어 시뮬레이션에도 응용 가능.

VMware에서 VyOS를 이미지로 돌릴 경우

#. 가상 라우터로 세그먼트 연결

 - VMware에서 각각의 인터페이스(NIC)의 Host-Only 네트워크를 VyOS에 NIC으로 붙여 내부망 라우터처럼 운용이 가능하다.

 - VMware 자체는 단순 스위칭만 제공하므로, 실제 라우팅/보안 정책은 VyOS 에서 구현가능하다.