pfSense 2.3 防火牆基本設定(一)
pfSense是一套相當普遍的開源軟體防火牆軟體,其功能相當完整,很適合不希望耗費金錢又希望能夠強化Internet或是內網通訊安全的個人使用者或是SOHO族來使用;首要工作當然要完成軟體安裝,以下將利用虛擬化環境來建立一個實驗性質的pfSense防火牆。
前置工作,規劃網路架構並準備以下資訊
前置工作,規劃網路架構並準備以下資訊
WAN IP Address(Default em0):在此範例將使用DHCP (範例中取得IP位置為??.??.??.??)
- Connect to https://www.pfsense.org/download/
- 選擇i386(32-bit),再選擇CD Image然後按下Download
註:目前pfSense最新版本是2.4.4(2019/04),並且早已取消32bit版本的下載,僅剩下64bit的版本
- 目前下載的版本為2.3.2,檔名: pfSense-CE-2.3.2-RELEASE-i386.iso
- 在VMware Workstation內建立一個Guest VM,虛擬硬體規格如下,並在虛擬光碟機內放入剛下載的ISO檔
Network Adapter
|
Bridged (Automatic)
|
模擬WAN Port
|
Network Adapter 2
|
Custom (VMnet2)
|
模擬LAN Port
|
- 啟動Guest VM,不需要按任何按鍵,等待進入安裝畫面
- 按下< Accept these Settings >
- 按下< Quick/Easy Install >
- 再次確認是否要覆蓋掉Hard Disk,確認無誤按下< OK >
- 選擇< Standard Kernel >
- 安裝最後按下< Reboot >
- 安裝完成。
- 按下"2"選擇"Set Interface(s) IP Address"
- 因為沒有要更動WAN端的IP,因此選擇"2"
- 輸入IPv4的地址及Subnet Mask,然後直接按下ENTER
- 不設定IPv6位址,直接按下ENTER
- 待後續再設定內部LAN使用的DHCP Server,先按下"n"
- 選取"y"可讓pfSense的Webconfigurator維持使用http://,選擇"n"則使用較為安全的https://
- 至此pfSense的初始設定完成了。
- 再來利用Web Browser連線至https://192.168.11.254
- 以預設帳密admin/pfsense登入,並依照系統Wizard說明進行初始設定,按下Next
- 目前沒有打算訂閱金級,就直接按下Next
- 設定防火牆主機名稱、網域名稱,主要及次要的DNS Server IP位址,完成後按下Next
- 輸入Time Server及選擇時區,完成後按下Next
- 設定WAN Port,維持DHCP並按下Next
- 設定LAN Port,直接按下Next
- 輸入admin的密碼,完成後按下Next
- 按下Reload
- 完成精靈設定,點選"Click here to continue on to pfSense webConfigurator."
- 當pfSense有版本更新時,可點選雲符號進行更新
- 點選Confirm
- 系統進行更新中..
- 更新完成後,防火牆將重新啟動
- 輸入已變更的密碼重新登入
- 選取Package Manager
- 點選"Available Packages",輸入VM後按下"Search"
- 點選"Install"安裝Open-VM-Tools,以便可自VMware Workstation介面上選擇"Shutdown Guest"直接關閉虛擬機
- 按下"Confirm"確認進行安裝
- Open-VM-Tools安裝完成
- 將一台Guest VM: Windows Server 2016網路卡連接至VMnet2
- 啟動Windows Server 2016後,設定IP Address為192.168.11.10
- 測試對外Internet連線正常
大功告成,基本設定完成了!
留言
張貼留言