概述 针对企业接入IPv6,群友踩花大盗写了一篇关于 pfSense 和 OPNsense 静态IPv6接入如何进行配置的教程,现转载如下,有需要的网友可以参考。 为简化教程配置,本文的IPv6地址均采用ISP分配的全局v6单播地址。 拓扑图 业务前缀:240e:2002:2220:0000::/6…
Hev-Socks5-Tunnel是一种将隧道流量转发到socks代理的工具。与tun2socks 相比,Hev-Socks5-Tunnel提供了更高的传输速度,同时降低了CPU和内存资源的使用,确保了运行的稳定性和可靠性。其主要功能包括重定向TCP连接和支持Fullcone NAT的UDP报文重定…
在一般的网络访问过程中,使用默认的用户名访问始终存在一定的安全隐患,因为非法登录的用户只需猜测密码即可。与OPNsense不同,pfSense在Web设置页面未提供更改默认账户的选项,虽然可以通过另建用户帐号并禁用默认账号来解决,但使用新建的帐号登录shell时,并不会出现设置选择菜单,操作稍显麻烦…
NetBird是一个基于WireGuard的开源项目,旨在简化构建VPN和软件定义网络(SDN)基础设施。它提供了简单的方式来创建跨多个节点的加密点对点连接,适合用于远程访问、数据加密和私有网络连接。与之类似功能的项目还有ZeroTier、TailScale等。 NetBird的一个重要特点是让用户…
pftop是一个命令行工具,用于实时监控和显示pfSense防火墙的流量和连接状态。它主要用于查看有关 pf (Packet Filter) 过滤器的各种统计信息,对监控网络流量,排查网络故障非常有用。 pfSense防火墙提供了Web端的控制程序,OPNsense只提供了命令行命令,博主编写了一个…
在pfSense、OPNsense防火墙上,有一些不常见的表述和简写表示特定的网络意义,这里收录并做个简要说明。 NR 在OPNsense的系统→快照页面, 活动项可能会出现NR标识。NR通常表示 “Not Reverted”(未回滚),具体来说,它表明该快照尚未被用于回滚系统配置。这意味着该快照仍…
ZeroTier是一个分布式网络虚拟机管理程序,建立在加密安全的全球对等网络之上。它提供与企业 SDN 交换机同等的高级网络虚拟化和管理功能,而且可以跨本地和广域网连接几乎任何类型的应用程序或设备。 相较于OPNsense,pfSense官方还没发布该插件,但ZeroTier有FreeBSD平台的安…
ddns-go是一个简单易用的DDNS,能自动更新域名解析到公网IP,支持 Alidns(阿里云)、 Dnspod(腾讯云)、 Cloudflare、华为云、 Callback、百度云、porkbun、GoDaddy、Google Domains。 pfSense、OPNsense自带的动态域名程序…
pfSense防火墙可供使用的代理工具也包括Clash、Sing-Box、MosDNS和Tun2Socks,每个程序负责不同功能。 Clash(现在使用mihomo替代)是一款功能强大的跨平台代理工具,主要用于管理代理规则和流量分流。支持多种代理协议(如 HTTP(S)、SOCKS5、Shadows…
tun2socks (tunnel to socks) 是一种将隧道 流量转发到socks代理的工具,通常可以用来进行全局流量代理,也可以配合路由表设置,进行一些特定网段的流量代理。由于tun2socks跨平台的特点,也完美支持freebsd。本文介绍在pfSense、OPNsense当中配置tun…