网络到网络连接是IPsec最常见的连接类型。它们通过互联网将两个网络安全且透明地连接在一起。IPFire支持IPsec以下功能: 使用证书和 PSK 进行身份验证 使用 GRE/VTI 的传统 IPsec 和路由连接 隧道和传输模式 以上功能与pfSense防火墙兼容,两个防火墙的IPsec选项大多…
端口转发是目标NAT的另一个术语,主要的用途是通过外网来访问内网的一些服务。 下面以通过外网访问内部NAS为例,介绍在IPFire防火墙上配置端口转发的过程。 NAS IP地址:192.168.101.15 添加规则 导航到> 防火墙 > 规则策略,然后点击“新建规则”按钮。 源 定义要…
本教程以设置xxx.pfchina.org域名访问为例,介绍在IPFire防火墙安装ssl证书,通过外网远程访问IPFire防火墙的方法。 前提条件:WAN接口必须是公网IP。 修改默认端口 使用默认444访问端口可以略过。本教程使用8443端口,需要手动修改以下文件: /etc/httpd/con…
pfSense plus 24.03提供的Tailscale版本为1.56.1,现在基于FreeBSD的Tailscale1.68.2版本已经发布,采用以下方法,可以在不改变配置的前提下将Tailscale升级为最新版本 。 升级方法 在shell环境下执行以下命令: pkg add -f http…
ntopng是一个网络流量探测器,能够从流量镜像、NetFlow导出器、SNMP设备、防火墙日志、入侵检测系统收集流量信息。ntopng支持多平台安装,包括Linux和FreeBSD、MacOS以及Windows。ntopng有三个版本:社区版、专业版和企业版 。社区版免费使用且开放源代码(可在Gi…
Crowdsec是一个开源的入侵防御系统 (IPS),包含各种类型的威胁情报,它可以监控、警告和阻止网络中的恶意活动,保护网络免受已知威胁。虽然其他 IPS 平台可以使用各种签名/规则来阻止已知的恶意流量,但CrowdSec采用的方法是使用社区收集的威胁情报来计算IP地址的信誉分数,并阻止信誉评分较…
专线开通了IPv6,电信分配的是静态公网IPv6地址,在pfSense上配置静态IPv6公网的案例很少,经过各种尝试,最终配置成功。 机房后台的配置截图: 可以看出分配的公网地址为:240E:670:480D::2/64,网关:240E:670:480D::1,子网:240e:670:4880:20…
IPSec是一组通信协议,用于在网络上提供安全连接。短语“IPsec”是缩写,其中“IP”代表“Internet 协议”,“sec”代表“安全”。Internet 协议 (IP) 是管理 Internet 上数据传输的普遍接受的协议。IPSec通过包括加密和身份验证来增强协议的安全性。它用于虚拟专用…
NextDNS作为基于云的DNS过滤解决方案,每月可以免费30万次次查询,每年付费 20 美元即可进行无限制查询。NextDNS 具有高度的可配置性,支持DNS-over-TLS、DNS-over-HTTPS,可以实现完全加密的DNS查询。它还提供了大量的阻止列表,例如挖矿劫持保护、拦截广告等。Ne…
OpenVPN最初由James Yonan开发,于2001年5月13日首次发布。它支持许多常见平台(例如 FreeBSD、OpenBSD、Dragonfly、AIX 等)和一些不太常见的平台(macOS、Linux、Windows) 。它支持点对点和客户端-服务器模型,具有预共享密钥、证书或基于用户…