月度归档: 2021 年 6 月

5 篇文章

pfSense具有相同子网的站点到站点 IPsec VPN
在使用 IPsec VPN 连接两个站点时,有时可能会遇到两个站点位于同一寻址范围。在这种情况下,可以使用 NAT来解决互相访问的问题。 例如,如果两个站点的LAN使用同一子网192.168.1.0/24 ,则它们将无法通过 VPN 相互通信,因为子网在本地网络上是相同的,并且在远程网络也是相同的。…
在pfSense中为Xbox Live设置端口转发
在微软官方文档列出了Xbox Live正常工作需要的TCP和UDP端口,一般只需要转发3074端口即可(如果不能正常工作,可以把默认需要的端口全部加到端口别名中)。如果有多台 Xbox,为保证设备都能正常工作,需要在Xbox上设置其他的替代端口,以保证多台设备都能正常联网工作。下面介绍在pfSens…
pfSense修改强制门户登录页面
在设置完强制门户以后,默认的登录页面如下图所示: 如果有定制化需求,又不想进行大的调整,可以对默认页面进行一定程度的修改,以满足用户个性化的要求。 下面以修改登录页面的文字内容为例,来介绍强制门户登录页面的修改方法。 强制门户的页面文件在/var/etc/目录下,包含强制门户的配置文件在内,如下图所…
OPNsense防火墙别名的使用
在我们编写防火墙规则时,可能只是简单地使用了网络接口/端口和 IP 地址的预定义别名,例如“LAN net”、“LAN interface”、“HTTP”、“HTTPS”、等等,使用预定义的别名不仅方便,而且有助于理解规则。 当我们开始扩展或隔离我们的网络时,可能会发现维护规则变得有点困难,特别是如…
OPNsense防火墙规则设置示例
为便于使用者理解并使用防火墙规则,我将各种常用规则编辑成示例。这些示例中使用的任意IP地址可以替换为别名,以方便对不同的网络和设备进行管理。 下面分LAN和WAN两个接口来介绍不同的防火墙规则。 LAN规则 默认情况下,OPNsense 中的 LAN 网络有反锁定规则(防止你将自己锁定在 Web 界…