年度归档: 2024 年

44 篇文章

IPFire与pfSense通过OpenVPN建立VPN连接教程
OpenVPN是一种VPN服务,允许远程网络通过VPN连接到IPFire。相对IPSec,OpenVPN更易于设置和配置,不太可能被中间路由器阻止,更适合站点到站点的连接,能够进行以太网层隧道传输(IPSec 无法实现),连接更稳定,故障排除更简单。 pfSense集成了通用的OpenVPN程序,通…
IPFire配置clash代理教程
IPFire基于Linux打造,最新版的v2.29使用了Linux 6.6.32核心。在IPFire上使用代理,可以使用clash for IPFire程序。 下载项目 clash已删库,本项目使用mihomo代替。访问clash-for-IPFire项目,将程序打包下载。 运行程序 将程序上传到I…
IPFire与pfSense建立IPSec站点到站点VPN连接教程
网络到网络连接是IPsec最常见的连接类型。它们通过互联网将两个网络安全且透明地连接在一起。IPFire支持IPsec以下功能: 使用证书和 PSK 进行身份验证 使用 GRE/VTI 的传统 IPsec 和路由连接 隧道和传输模式 以上功能与pfSense防火墙兼容,两个防火墙的IPsec选项大多…
IPFire端口转发设置
端口转发是目标NAT的另一个术语,主要的用途是通过外网来访问内网的一些服务。 下面以通过外网访问内部NAS为例,介绍在IPFire防火墙上配置端口转发的过程。 NAS IP地址:192.168.101.15 添加规则 导航到> 防火墙 > 规则策略,然后点击“新建规则”按钮。 源 定义要…
IPFire远程SSL访问设置教程
本教程以设置xxx.pfchina.org域名访问为例,介绍在IPFire防火墙安装ssl证书,通过外网远程访问IPFire防火墙的方法。 前提条件:WAN接口必须是公网IP。 修改默认端口 使用默认444访问端口可以略过。本教程使用8443端口,需要手动修改以下文件: /etc/httpd/con…
IPFire防火墙汉化包
IPFire是一款基于Linux开发的防火墙,其强大的防火墙引擎和入侵防御系统可保护网络免受来自Internet的攻击和拒绝服务攻击。在默认配置中,IPFire将网络划分为具有不同安全策略的各个区域,例如LAN和DMZ,以管理网络内部的风险,并针对网络各部分的特定需求进行自定义配置。 IPFire可…
pfSense升级新版Tailscale
pfSense plus 24.03提供的Tailscale版本为1.56.1,现在基于FreeBSD的Tailscale1.68.2版本已经发布,采用以下方法,可以在不改变配置的前提下将Tailscale升级为最新版本 。 升级方法 在shell环境下执行以下命令: pkg add -f http…
pfSense新版本安装ntopng教程
ntopng是一个网络流量探测器,能够从流量镜像、NetFlow导出器、SNMP设备、防火墙日志、入侵检测系统收集流量信息。ntopng支持多平台安装,包括Linux和FreeBSD、MacOS以及Windows。ntopng有三个版本:社区版、专业版和企业版 。社区版免费使用且开放源代码(可在Gi…
OPNsense安装和配置CrowdSec教程
Crowdsec是一个开源的入侵防御系统 (IPS),包含各种类型的威胁情报,它可以监控、警告和阻止网络中的恶意活动,保护网络免受已知威胁。虽然其他 IPS 平台可以使用各种签名/规则来阻止已知的恶意流量,但CrowdSec采用的方法是使用社区收集的威胁情报来计算IP地址的信誉分数,并阻止信誉评分较…
pfSense Plus 24.03汉化补丁
pfSense是全球领先的开源驱动防火墙、路由器和 VPN 解决方案,适用于网络边缘和云安全网络。 pfSense Plus 24.03正式版于近日发布,在这一版本中,提供了一些重大的改进。 主要变化 此版本中的重大变化包括使用 ZFS 快照改进的更新过程、导出数据包流数据的功能、增强的网关恢复过程…