当前位置: 首页 > news >正文

01_pfSense防火墙安装和使用文档

0.1. 文档目录索引

  • 1. 虚拟机安装
    • 1.1. Pfsense:免费开源的应用层防火墙 - FreeBuf网络安全行业门户
    • 1.2. 前言
    • 1.3. 说明
      • 1.3.1. pfSense是什么
    • 1.4. pfSense安装
      • 1.4.1. 下载
        • 1.4.1.1. 官网下载地址
        • 1.4.1.2. 镜像站点地址
      • 1.4.2. 安装
    • 1.5. pfSense配置
      • 1.5.1. 设置pfsense接口
      • 1.5.2. web管理界面
      • 1.5.3. 插件安装

1. 虚拟机安装

安装过程文章来源于freebuf。

1.1. Pfsense:免费开源的应用层防火墙 - FreeBuf网络安全行业门户

img

1.2. 前言

一个公司的安全建设需要大量的物力、人力,由于网络安全在企业没有实际利益产出,常常在企业网络安全建设中,没有足够的投入(废话,投入没有经济效益回报,为什么要投入),但是企业网络安全建设不只是针对经济效益,它更像是一种保险(等出了事情,数据丢失,被网安抓典型处理),它更是一种对主业务的辅助(信息化辅助生产,甚至代替生产),但巧妇难为无米之炊,要对企业内网形成一套完整的纵深防御体系需要许多的商业化解决方案,无奈呼信息安全部门在一些企业中就是一个背锅的角色,为了能把锅抗好。。嗯,还是最好没锅吧!毕竟真的扛不动

闲话少说,纵深防护体系的第一道就是下一代防火墙,下面是下一代防火墙的简单配置介绍:

1.3. 说明

1.3.1. pfSense是什么

pfSense是基于FreeBSD的、开源中最为可靠(World's Most Trusted Open Source Firewall)的、可与商业级防火墙一战(It has successfully replaced every big name commercial firewall youcan imagine in numerous installations around the world)的防火墙。

简单点说pfSense就是一个操作系统形式的防火墙。更多介绍见:https://www.pfsense.org/getting-started/

1.4. pfSense安装

整个安装过程也不是很复杂,官方安装文档见:https://www.netgate.com/docs/pfsense/install/installing-pfsense.html

在虚拟机中安装使用(操作系统)freedbs 11 进行安装

1.4.1. 下载

1.4.1.1. 官网下载地址

下载地址:https://www.pfsense.org/download/

下载镜像iso即可

img

1.4.1.2. 镜像站点地址

Index of /mirror/downloads/ (netgate.com)

Index of /pfsense/ (dsu.edu)

1.4.2. 安装

首选创建一个虚拟机,其他的都无所谓但是系统一定要FreeBSD。

img

img

img

img

img

到这步后所有的选项都是直接点击下一步,虚拟机创建完成后点击编辑虚拟机配置,添加网卡

img

因为防火墙至少需要两块网卡,所以需要创建至少2块网卡,一个网卡作为lan口,一个网卡作为wan口(也可以多个网卡),我们留一个网卡作为wan口(NAT模式),一个作为lan口(主机模式或者自定义),登录界面配置在lan口上,网卡只要启动两块就好了。

img

img

img

将ISO文件配置到虚拟光驱中,开启电源

img

回车接受版权声明

img

回车确认安装

img

选择键盘格式,默认是美国标准键盘,直接回车

img

选择文件系统,回车选择UFS,此步之后正式安装操作系统

img

img

直接回车选择重启完成安装

img

img

1.5. pfSense配置

1.5.1. 设置pfsense接口

重启完成后会进入以下界面

img

不设置vlan(透明传输使用),设置wan口网卡,设置lan口网卡,最后输入Y进入系统

img

查看自己设置的网卡的网段le0 口因为使用dhcp直接通过即可,le1口作为lan口,必须使用le1口网卡的网段地址(主机模式下的DHCP分配期间地址)

设置接口地址,设置wan和lan的地址(只需要设置一个就可以,设置完成后需要将web界面到底是使用哪一个地址进行登录),在控制界面按 2 进入地址设置界面,设置一个lan口地址(设置为192.168.192.0/24 网段的地址),关闭dhcp(避免IP地址冲突),设置lan口为web管理口地址

img

设置完成后就可以登录了,通过上边14启动sshd后使用admin/pfsense也可以ssh登录操作系统

SSH账户名密码:admin/pfsense

1.5.2. web管理界面

访问设置为web登录的网卡地址,进行登录,默认用户名密码admin/pfsense

第一次登录后有有几步主机名、dns、时区等相关初始化向导,看着填不会就直接next

img

最后finish

img

点击finish大约30秒后进入该界面

img

设置完成后设置中文显示,依次点击SystemGeneral>Setup>Language,在下拉框中找到Simplified,china,选择之后点击该页面最下方的save

img

接下来就可以按照正常防火墙进行配置了

最后:在非常苛刻的条件下,可以使用三层路由的方式,使用各种开源的系统级防护系统,通过多个不同的主机网络将所有的设备串联起来,放置于网络的出口,以便进行内网安全防护,嗯,就是这样(说多了都是泪,都是被逼的。)

1.5.3. 插件安装

Fix the bug that pfSense cannot retrieve and install plug-ins

原因是pfSense CE Software已经不再支持2.7.1以下的版本,以下方法仅供参考

输入pkg报错,ld-elf.so.1: Shared object “libssl.so.30” not found, required by “pkg”, pkg版本为1.20.8_3 无法更新软件源

[2.7.0-RELEASE][admin@QD.home.arpa]/usr/local/etc/pkg/repos: pkg
pkg-static info pkg
certctl rehash
pkg-static update -f
pkg-static install -fy pkg pfSense-repo pfSense-upgradepkg info 
pkg install snort 
http://www.vanclimg.com/news/541.html

相关文章:

  • 新视角问诊通
  • 寻医问药小程序系统
  • c# ACME client
  • 寻疗智慧 IOT 数字健康服务平台
  • 入职—员工体验的关键时刻,看AI Agent如何将体验值、效率值双双拉满
  • 文件完整性校验工具 CHK 5.51 绿色中文版
  • 2025年7月26日,工信部人才交流中心 CUUG - PGCP/PGCM认证考试完成!
  • 链上充值监听与自动划转资金流程实现 - fox
  • synchronized底层实现是什么 lock底层是什么 有什么区别
  • iOS 性能监控 苹果手机后台运行与能耗采样实战指南
  • pygame打飞机_1展示窗口
  • 个人版Navicat17 Lite版本安装教程(附安装包)2025最新版详细图文安装教程
  • TapData 出席 TDBC 2025 可信数据库发展大会,分享“实时+信创”时代的数据基础设施演进路径
  • AI 是搭子不是替代者:我用大模型工具(cursor,trae)编程的一年经验总结 - IT
  • AIX中为单网卡配置多IP地址
  • NepCTF 2025
  • 【LeetCode 234】回文链表 —— 算法进阶:时间复杂度 O(n),空间复杂度 O (1)
  • Navicat Premium 数据库管理工具 v17.1.10 绿色版
  • 线性筛筛一般积性函数
  • 昨日总结
  • 差分探头都能测那些信号呢?
  • VisualCppRedist 运行库合集 v84
  • word自定义标序号
  • 完整深度学习环境安装指南 (PyTorch 2.7.1 + CUDA 12.8)
  • genieacs脚本配置
  • Nodej - *--_
  • 基于 PKDV508E 高压差分探头的电机反电动势测试方案
  • 数字孪生:驱动工厂智能化转型的核心技术
  • 公告
  • USB转串口硬件电路CH340