pfSense

在pfSense中通过日程计划控制上网时间

在pfSense中,通过在防火墙中添加日程计划,可以非常方便的控制客户端的上网时间。下面以限制两台设备0点至早上8点不能上网为例,来介绍配置的过程。 添加日程计划 导航到防火墙>日程计划,添加一个新的日程计划。 在日期栏,单击星期一至星期日的标题来选中每一天。 在时间栏,设定开始时间为0点,停止时间为8:00 单击添加时间 完成后如下图所示: 添加别名 考虑要限制的主机超过两台,通过别名来建… 阅读更多 »在pfSense中通过日程计划控制上网时间

在pfSense中建立Nord VPN连接

Nord VPN是一家著名的VPN提供商,它提供的VPN服务可以保护你的网络安全,保护你的隐私。在pfSense中,可以使用OpenVPN来连接Nord VPN,下面介绍设置方法。 一、导入证书 通过浏览器访问pfSense,然后导航至System -> Cert. Manager -> CAs。然后选择 +Add。如下图所示: 二、选择VPN服务器 配置pfSense来连接到NL12… 阅读更多 »在pfSense中建立Nord VPN连接

五个方法,帮助你更好的使用pfSense

互联网连接和家庭网络每天变得越来越重要。诸如切断电源、添加物联网设备(IoT –例如,智能扬声器,摄像机,智能交换机等)之类的活动增加了我们对正常工作的家庭网络的依赖。家庭用户使用pfSense能够建立高效、快速和安全的网络。如果您正在使用pfSense,这里有五个方法帮助你更好的使用pfSense。 方法一:在有人连接到您的OpenVPN服务器时会收到通知 VPN支持是大多数人选择pfSense… 阅读更多 »五个方法,帮助你更好的使用pfSense

Netgate XG-1541恢复工厂固件

XG-1541 1U是Netgate出品的一款安全网关设备,可以为中大型企业提供出色的解决方案,可以为多WAN、高可用性、VPN、负载平衡、报告和监视等提供灵活的配置和支持。XG带有预加载的pfSense软件,可以将其配置为防火墙、LAN或WAN路由器、VPN设备、DHCP服务器、DNS服务器和IDS/IPS,并带有可选软件包。设备配置清单如下: 储存选项 256GB m.2 SATA 网络接口 … 阅读更多 »Netgate XG-1541恢复工厂固件

从源代码构建pfSense安装ISO

以下是构建pfSense ISO文件的步骤。在看这篇教程之前,你可以先看看PiBa-NL的构建指南,但该指南对2.50版本不适合。以下教程针对2.5.0编写,也可以适用于其他版本。 一、选择构建的名称,并更新存储库 Netgate不允许其他人使用名称“pfSense”(由于商标许可的问题)来构建产品。在生成.iso文件之前,必须为防火墙选择一个自定义名称。在本教程中,我们使用libreSense,… 阅读更多 »从源代码构建pfSense安装ISO

一起pfSense防火墙状态表占用过高问题的解决过程

网络情况 pfSense防火墙(型号:Super Micro XG-1541),两条联通、两条电信共四条线路做负载平衡和故障转移,出口总带宽1.5G;局域网分为两个网段,LAN1为管理接口,LAN2接核心交换机,接入终端数量约500台左右。 故障表现 最近防火墙状态表一直不太正常,状态条目数量维持在60-70万条左右。与初期安装时的10万条相比,增长过大,对网络访问速度造成一定的影响。 原因分析 … 阅读更多 »一起pfSense防火墙状态表占用过高问题的解决过程

为pfSense导入批量DHCP条目

github上有一个国外的网友开发了一个小程序,用于批量导入静态DHCP条目。实现方法是通过程序将包含有MAC与IP地址内容的CSV文件转换成XML文件,然后导入到系统配置文件中去。这对于有批量导入需求的朋友可能有一定的用处。 注意,该程序好像只能在MAC系统中使用。

pfSense当前版本可用插件列表

pfSense官方软件包存储库中提供以下插件选装: ACME-自动化证书管理环境,用于自动使用Let’s Encrypt证书 arping-在网络上广播Who -has ARP数据包并显示回复。 apcupsd-用于控制所有APC UPS型号,可以监视和记录当前电源和电池状态,执行自动关机并可以在网络模式下运行来关闭LAN上的其他主机的电源。 Avahi-一个通过mDNS / DNS-… 阅读更多 »pfSense当前版本可用插件列表

pfSense使用SquidGuard过滤HTTP(S)连接

网络管理中,经常会面临如何过滤互联网中的有害内容或屏蔽特定网站,如果你使用pfSense,则可以通过Squid和SquidGuard来进行过滤。Squid是一个代理软件,SquidGuard是一个URL重定向软件。 Squidguard有两大优势:速度快、免费。 一、运行原理 过滤HTTP连接非常简单,由于这些连接是没有加密的,因此可以对它进行严格的检查,从而完全或部分阻止它们。但是现在越来越多的… 阅读更多 »pfSense使用SquidGuard过滤HTTP(S)连接

pfSense启用LAN网桥

在本教程中,我们使用防火墙的附加端口OPT1和OPT2创建LAN网桥。 一、添加接口 导航到接口管理菜单,添加可选接口(OPT1,OPT2),单击保存。 二、启用接口 导航到接口管理>OPT1或OPT2菜单,单击“启用”,其他设置保留为默认设置。保存并应用更改。 三、配置网桥 导航到接口管理,选择“桥”选项卡,然后单击“添加”。 使用Ctrl + 单击选择OPT1和OPT2。不要选择LAN接… 阅读更多 »pfSense启用LAN网桥