在OPNsense中,有时我们需要通过外网访问内部的服务器,或进行SSH通信,这就要用到防火墙的端口转发功能。下面以从外网SSH内部主机来进行示例,要访问的内部主机IP:192.168.100.100,通过WAN1接口进行访问。 登录OPNsense的管理界面,导航到防火墙>NAT>端口…
在某些情况下,pfSense防火墙可能会在启动时检测到文件系统问题并在控制台上显示错误: Disk is dirty, running fsck -y 发生这种情况的最可能原因是非正常关机,例如断电。虽然在大多数情况下,这并不会有什么影响,自检会完成并自动纠正错误。 手动运行fsck 但在极少数情况…
基于路由的IPsec是管理IPsec流量的另一种方法。if_ipsec(4)从FreeBSD 11.1+开始用于虚拟隧道接口(Virtual tunnel interface,简称VTI),并且使用操作系统路由表定向流量。它不依赖严格的内核安全关联匹配,例如基于策略的(隧道式)IPsec。从2.4.…